In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
La minaccia sui dispositivi mobili
Il servizio di sicurezza ucraino SSSCIP ha pubblicato un rapporto che descrive una campagna di attacchi mirati contro gli smartphone di militari, funzionari governativi e civili. Secondo i ricercatori, i dispositivi mobili sono diventati un bersaglio sempre più attraente per lo spionaggio e per attacchi a scopo finanziario.
Gli attacchi colpiscono sia Android sia iOS, con tecniche diverse: app malevole distribuite tramite siti esca e un kit di exploit progettato per compromettere gli iPhone.
DarkSword: il kit che colpisce gli iPhone
Uno degli strumenti citati è DarkSword, un kit di exploit usato in attacchi di tipo watering-hole: gli hacker compromettono siti legittimi che le vittime probabilmente visiteranno, come testate giornalistiche e siti governativi ucraini, per sfruttare vulnerabilità di Safari e iOS.
Secondo SSSCIP, l'infezione può avvenire con poca o nessuna azione da parte della vittima. Una volta compromesso, il dispositivo può essere usato per rubare credenziali, messaggi, contatti e cronologia delle chiamate.
La società di sicurezza Lookout, che ha seguito l'attività del gruppo UNC6353, descrive DarkSword come un'operazione 'hit-and-run': può estrarre informazioni in pochi minuti e poi rimuovere le tracce dal dispositivo, a differenza di spyware progettati per restare a lungo sul telefono.
App Android malevole: i gruppi UAC-0244 e UAC-0263
Le autorità ucraine hanno identificato due gruppi relativamente nuovi che distribuiscono malware Android attraverso siti web ingannevoli. UAC-0244 ha creato siti che imitano il 3° Corpo d'Armata ucraino, invitando i visitatori a 'fare un test', oltre a pagine che si spacciano per un 'men's club' e altri servizi.
Questo gruppo diffonde CamelSpy, un malware in grado di raccogliere informazioni sul dispositivo infetto, tra cui posizione, SIM, contatti, registro chiamate e immagini salvate sul telefono.
UAC-0263 usa invece siti esca che offrono app per allarmi antiaerei, sconti sul carburante e altri servizi. Il suo malware, chiamato BTMOB, consente agli attaccanti di ottenere accesso remoto al dispositivo e rubare informazioni.
Contesto e raccomandazioni
Le campagne mobili fanno parte di un'ondata più ampia di attività cyber contro l'Ucraina. Il CERT-UA ha registrato 3.137 incidenti informatici nella prima metà del 2026, circa l'8% in più rispetto ai sei mesi precedenti.
Per chi opera in contesti sensibili, è consigliabile limitare l'installazione di app a fonti ufficiali, aggiornare regolarmente sistema operativo e applicazioni, e prestare attenzione a siti che offrono servizi o test poco chiari. Le organizzazioni dovrebbero monitorare i dispositivi mobili come superficie di attacco e formare il personale sui rischi legati a link e app sconosciute.



