Mavericks è il nuovo trojan bancario per Android che si diffonde con WhatsApp

Per difendersi da Maverick bisogna non aprire file ricevuti via WhatsApp, aggiornare sempre il software e scaricare app solo da fonti ufficiali.
Di Giuseppe Servidio 22 Ottobre 2025
2 minuti di lettura
Malware bancario Maverick Android

Maverick è il nome del nuovo trojan bancario individuato dal team GReAT di Kaspersky, una minaccia che ha già colpito migliaia di utenti in Brasile e che sfrutta WhatsApp come veicolo di diffusione, potenzialmente in tutto il mondo. Si tratta di un malware progettato per sottrarre credenziali bancarie e dati sensibili, diffuso attraverso file LNK. Quando vengono eseguiti, avviano l’infezione sugli smartphone Android attaccati senza che l’utente se ne accorga.

Il codice di Maverick mostra analogie con Coyote, un altro trojan bancario brasiliano, e utilizza porzioni di codice generate con l’aiuto dell’intelligenza artificiale. L’uso dell’AI consente al malware di decodificare certificati digitali e generare parti di codice in modo più rapido e sofisticato, rendendo più difficile l’analisi da parte degli esperti di sicurezza. Il trojan comunica con un server C2 (Command and Control), ossia un sistema remoto che impartisce istruzioni ai computer infetti. Per limitare la rilevazione, il server verifica che ogni download provenga davvero dal malware e, almeno per ora, circoscrive l’attacco agli utenti brasiliani.

Malware Maverick

Tipico messaggio con cui si diffonde Maverick.

Una volta installato, Maverick può controllare completamente il dispositivo: cattura schermate, registra la digitazione tramite keylogger, monitora la navigazione e può bloccare lo schermo quando si accede ai siti bancari mostrando false pagine (overlay di phishing) per rubare le credenziali. Il trojan sorveglia l’attività di 26 istituti di credito brasiliani, diverse piattaforme di scambio di criptovalute e servizi di pagamento online. Le sue funzioni modulari vengono eseguite interamente in memoria tramite PowerShell e .NET, riducendo al minimo le tracce lasciate sul disco e aumentando la capacità di eludere gli antivirus.

Nei primi dieci giorni di ottobre, le soluzioni di Kaspersky hanno già bloccato oltre 62.000 tentativi di esecuzione del file infetto. Anche se l’ondata riguarda principalmente il Brasile, è plausibile che, come accaduto con altri trojan in passato, Maverick possa in futuro diffondersi anche altrove. Per ridurre i rischi, è consigliabile non aprire file ricevuti via WhatsApp o altre app di messaggistica, anche se provengono da contatti noti (visto che i loro account potrebbero essere stati hackerati) e specialmente se l’invito ad aprire gli allegati viene fatto esercitando una certa urgenza e pressione; mantenere sempre aggiornato il software ed eseguire il download delle applicazioni solo da fonti ufficiali.

Pubblicato il 22 Ottobre 2025
Giuseppe Servidio
Giuseppe Servidio

Web writer e ghostwriter freelance, classe 1996. Da che ricorda ha sempre avuto una spiccata passione per la scrittura e la tecnologia, ma mai avrebbe immaginato di fonderle nel lavoro che avrebbe fatto da “grande”. Nel periodo delle elementari scrisse la sua prima raccolta di racconti, andata perduta per sempre in chissà quale scatolone, con cui sperava già di...Leggi tutto

Gli articoli, le guide, le recensioni e tutti i contenuti editoriali presenti su Trovaprezzi.it sono scritti esclusivamente da esperti di settore (umani). Non utilizziamo strumenti di intelligenza artificiale per produrre testi o altri contenuti.

Scrivi un commento

Altri articoli che potrebbero interessarti

Segui le migliori offerte su Telegram
Torna su