Scoperto spyware zero-click sviluppato da QuadDream
Microsoft e Citizen Lab hanno scoperto uno spyware commerciale creato da una società israeliana chiamata QuadDream, specializzata nello sviluppo e nella vendita di tecnologie offensive digitali. QuadDream utilizza un exploit zero-click, il che significa che è in grado di infettare lo smartphone della vittima senza che questa debba compiere alcuna azione, nemmeno un semplice clic.
Microsoft ha dichiarato di aver individuato campioni originali del malware e li ha successivamente condivisi con i ricercatori di Citizen Lab, i quali sono stati in grado di identificare più di cinque vittime. Sembra che l’azienda abbia sfruttato l’exploit zero-click inviando inviti dannosi al calendario iCloud con date retrodatate per consegnare il malware.
Si sospetta che gli attacchi abbiano sfruttato una vulnerabilità di iOS 14, secondo la quale gli inviti contenenti codice malevolo e con date retrodatate vengano aggiunti al calendario senza alcuna notifica o richiesta, al fine di eludere la rilevazione. In questo modo, il codice malevolo presente nel calendario avvia una serie di attività che compromettono lo smartphone. Un’analisi più approfondita ha inoltre rivelato la presenza di una funzione di autodistruzione che cancella tutte le tracce lasciate dallo spyware.
Tuttavia, gli inviti tramite calendario stanno diventando sempre più frequenti e rappresentano una sorta di nuova modalità di phishing che può sorprendere anche gli utenti più attenti. Alcune delle funzionalità dello spyware includono il furto di messaggi di testo e password, la registrazione di telefonate e messaggi vocali e l’accesso alla telecamera e alla posizione in tempo reale.
Come proteggersi?
Per proteggersi da questo tipo di minaccia, è importante prestare attenzione quando si aprono inviti del calendario provenienti da fonti sconosciute, mantenere aggiornato il proprio dispositivo (scopri di più qui), evitare di utilizzare reti Wi-Fi pubbliche e utilizzare un software antivirus affidabile.
