Codice sorgente ERMAC: il trojan bancario svelato online
Il mondo della cybersecurity è scosso da una notizia importante: il Codice sorgente ERMAC è stato reso pubblico, aprendo uno scenario inedito sia per i criminali informatici che per i ricercatori di sicurezza.
ERMAC, una delle minacce più note su Android, è infatti diventato accessibile al grande pubblico, rivelando i suoi segreti più interni.
Cosa è successo
Il codice sorgente ERMAC V3.0 è stato scoperto all’interno di una directory aperta, individuata dai ricercatori di Hunt.io. Il pacchetto trapelato include:
- Backend completo (PHP con framework Laravel)
- Frontend di controllo in React
- Server di esfiltrazione dati in Golang
- Builder Android capace di generare APK malevoli personalizzati
In pratica, non si tratta di un piccolo frammento di codice, ma dell’intera infrastruttura di gestione di ERMAC.
Perché il codice sorgente ERMAC è così pericoloso
ERMAC è un trojan bancario per Android che da anni viene distribuito come Malware-as-a-Service. Con la versione 3.0 era già in grado di colpire oltre 700 app finanziarie, di shopping e crypto, usando tecniche avanzate per rubare dati sensibili.
Tra le sue funzioni principali:
- Overlay fraudolenti sopra le app bancarie per rubare credenziali
- Intercettazione di SMS e notifiche (inclusi i codici 2FA)
- Esfiltrazione di email, contatti e foto
- Controllo remoto del dispositivo tramite comandi push
- Finti aggiornamenti per ingannare le vittime
Con il codice sorgente ERMAC pubblico, qualunque attore malevolo può studiarne il funzionamento e persino creare nuove varianti.

Vulnerabilità scoperte grazie al leak
Il leak del codice non ha solo rivelato la potenza di ERMAC, ma anche una serie di errori commessi dai suoi sviluppatori. I ricercatori hanno trovato credenziali di default mai cambiate, token di autenticazione statici che non venivano aggiornati, API lasciate accessibili senza protezioni e persino alcuni server di comando e controllo ancora attivi online.
Queste falle dimostrano che, nonostante la sua pericolosità, il malware era gestito con scarsa attenzione alla sicurezza. Un dettaglio che potrebbe aiutare gli esperti a smantellare parte della sua infrastruttura.
Opportunità e rischi dopo il leak
- Opportunità difensive: i team di sicurezza possono analizzare il trojan e aggiornare gli antivirus e i sistemi di rilevamento.
- Nuovi rischi: gruppi criminali minori potrebbero usare il codice per lanciare versioni modificate, magari ancora più aggressive.
In poche parole, la pubblicazione del codice sorgente ERMAC è un’arma a doppio taglio.
Perché ti dovrebbe interessare?
Il leak del codice sorgente ERMAC è un promemoria potente: le minacce informatiche evolvono rapidamente, e persino i malware più sofisticati possono finire sotto i riflettori.
Per gli utenti significa una cosa chiara: non abbassare mai la guardia su Android, installa solo app ufficiali e tieni sempre attivi i sistemi di sicurezza.
🔒 Naviga sicuro e privato con una VPN affidabile
Vuoi restare anonimo online, proteggere i tuoi dati e accedere a contenuti limitati? Una VPN di qualità è ciò che ti serve. Ecco le migliori soluzioni:
⚠️ Una VPN non rende legale lo streaming illegale, ma protegge la tua connessione da tracciamenti, blocchi geografici e spioni online.
Hai mai avuto a che fare con malware Android?
Condividi la tua esperienza nei commenti: aiuta altri lettori a riconoscere i segnali e a proteggersi.
- Che sintomi hai notato (app che si aprono da sole, overlay strani, SMS anomali)?
- Come hai scoperto l’infezione e quali strumenti ti hanno aiutato?
- Che consigli daresti a chi sospetta un trojan bancario come ERMAC?
Vuoi ricevere aggiornamenti su sicurezza e AI?
Iscriviti alla nostra newsletter e resta sempre aggiornato sulle ultime novità.
Ti è piaciuto questo articolo?
Seguici per restare aggiornato su tech, smartphone e streaming – senza perderti nulla.



Commento all'articolo