Come rimuovere il Night Dragon RAT da Android

Trojan

Conosciuto anche come: Night Dragon remote access trojan

Livello di danno:

Ottieni una scansione gratuita e controlla se il tuo computer è infetto.

RIMUOVILO SUBITO

Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Che tipo di malware è Night Dragon RAT?

Night Dragon RAT è un Remote Access Trojan che prende di mira gli utenti Android. È stato presentato tramite un canale Telegram criminale il 23 giugno 2026, come successore di un precedente framework malware per Android noto come Flying Eagle. Secondo una ricerca pubblicata da hunt.io, Night Dragon può rubare credenziali finanziarie, registrare schermate e audio e offrire agli aggressori il controllo remoto in tempo reale sui dispositivi infetti.

Rilevamenti del malware Night Dragon RAT su VirusTotal

Panoramica del malware Night Dragon RAT

Night Dragon è stato presentato il 23 giugno 2026 dal canale Telegram @SQLRCE0, che lo ha commercializzato come un aggiornamento del framework Flying Eagle Android RAT. Hunt.io e il ricercatore NetAskari hanno identificato e documentato entrambe le piattaforme. Secondo quanto riferito, una seconda versione di Night Dragon era in fase di sviluppo al 12 luglio 2026, a indicare che il progetto viene attivamente perfezionato.

Il malware fornisce agli aggressori la visualizzazione dello schermo in tempo reale e il pieno controllo remoto del dispositivo. Può leggere i messaggi SMS, accedere alla galleria fotografica della vittima, registrare audio tramite il microfono e catturare filmati dalla fotocamera. Le funzionalità di gestione dei file consentono agli operatori di sfogliare e recuperare i file archiviati sul dispositivo infetto.

Night Dragon esegue inoltre la registrazione delle sequenze di tasti e cattura le password di pagamento, fornendo agli aggressori gli strumenti per rubare le credenziali bancarie e altri dettagli di accesso sensibili. Una funzionalità di cattura delle credenziali con un solo clic è progettata specificamente per raccogliere rapidamente gli accessi dalle principali applicazioni finanziarie. Per rimanere nascosto, il malware rimuove la propria icona dal cassetto delle app dopo l'installazione e può attivare una modalità a schermo nero che mostra un falso avviso di aggiornamento di sistema, celando le azioni dell'operatore a chiunque possa vedere lo schermo.

Come il suo predecessore, Night Dragon abusa dei Servizi di accessibilità di Android per ottenere privilegi elevati sul dispositivo. Ciò consente al malware di iniettare tocchi e scorrimenti simulati e di posizionare overlay di phishing sopra le app legittime. Questi overlay prendono di mira le piattaforme finanziarie cinesi tra cui Alipay, WeChat, grandi banche come ICBC e Agricultural Bank e portafogli di criptovaluta come TokenPocket e imToken.

Night Dragon si basa su Flying Eagle, un framework precedente distribuito come archivio da 388 MB soprannominato «Chinese Dragon». Il pacchetto include un server web, un database, un server WebSocket e strumenti di build per Android, offrendo agli operatori un'infrastruttura di attacco completa e distribuibile. I campioni di Flying Eagle analizzati sono stati rilevati come SpyNote, suggerendo che la base di codice condivida le radici con la consolidata famiglia SpyNote RAT.

Il builder APK integrato consente agli operatori di configurare un nome app personalizzato, un'icona, un testo esca e un indirizzo di comando e controllo, per poi produrre un file APK firmato. Per evitare il rilevamento, il builder randomizza i nomi di pacchetto e classe, cripta l'indirizzo di comando e controllo incorporato utilizzando AES-128-CBC e riempie l'APK con dati JSON strutturati per impedire che le scansioni euristiche si attivino su pattern di entropia o dimensione del file.

Hunt.io ha identificato 170 server che eseguono il framework Flying Eagle presso vari provider di hosting, concentrati principalmente a Hong Kong ma presenti anche negli Stati Uniti, in Cina continentale, in Finlandia, in Malaysia, in Canada e in Giappone. Night Dragon stesso aveva solo due server attivi al momento dell'analisi, entrambi ospitati a Hong Kong.

Uno di quei server di Night Dragon aveva un pannello di gestione esposto che elencava 46 dispositivi online e 29 connessi attivamente, tutti riportati come situati in Cina. I ricercatori hanno osservato di non poter confermare se queste voci rappresentassero vittime reali o dati di test.

Il malware viene venduto e supportato tramite due canali Telegram. Il canale @SQLRCE0 offre una versione «completamente riparata» per 2.000 USDT. Un secondo canale fornisce supporto operativo e assistenza per il prelievo di contanti, addebitando agli operatori il 20-50% dei fondi rubati. BTMOB RAT, un altro RAT per Android, è stato osservato sugli stessi canali e con infrastruttura condivisa, indicando una cooperazione all'interno del più ampio ecosistema criminale.

In sintesi, Night Dragon RAT può fornire agli aggressori il controllo completo sul dispositivo Android della vittima, esponendo al furto credenziali bancarie, comunicazioni private e file personali. Le potenziali conseguenze includono l'acquisizione di account finanziari, il furto di identità e gravi perdite economiche. Gli sviluppatori di malware aggiornano regolarmente i loro strumenti, quindi le versioni future di Night Dragon RAT potrebbero avere funzionalità aggiuntive o diverse.

Riepilogo della minaccia:
Nome Night Dragon remote access trojan
Tipo Di Minaccia Malware Android, applicazione dannosa, Remote Access Trojan, Remote Administration Tool, RAT.
Sintomi Il dispositivo è lento, le impostazioni di sistema vengono modificate senza il permesso dell'utente, compaiono applicazioni sospette, l'utilizzo dei dati e della batteria aumenta in modo significativo, i browser reindirizzano a siti web sospetti, vengono recapitate pubblicità intrusive.
Metodi Di Distribuzione Applicazioni di servizi governativi false, canali Telegram criminali, siti web dannosi.
Danni Furto di informazioni personali (messaggi privati, login/password, ecc.), diminuzione delle prestazioni del dispositivo, batteria che si scarica rapidamente, riduzione della velocità di Internet, enormi perdite di dati, perdite economiche, furto di identità (le app dannose potrebbero abusare delle app di comunicazione).
Rimozione dei malware (Windows)

Per eliminare possibili infezioni malware, scansiona il tuo computer con un software antivirus legittimo. I nostri ricercatori di sicurezza consigliano di utilizzare Combo Cleaner.

Scarica Combo Cleaner

Lo scanner gratuito controlla se il tuo computer è infetto. Per utilizzare tutte le funzionalità, è necessario acquistare una licenza per Combo Cleaner. Hai a disposizione 7 giorni di prova gratuita. Combo Cleaner è di proprietà ed è gestito da RCS LT, società madre di PCRisk.

Esempi di remote access trojan

Esempi di Remote Access Trojan simili che prendono di mira Android includono Glitch SPY, Mirax e Oblivion. Questi programmi condividono in genere gli stessi obiettivi di Night Dragon RAT: rubare dati sensibili, monitorare l'attività della vittima e mantenere un accesso persistente al dispositivo infetto a scopo di lucro.

Il malware nel suo complesso può assumere molte forme, ma gli obiettivi fondamentali tendono a essere costanti: guadagno finanziario, furto di dati o sorveglianza. Qualsiasi sospetta infezione deve essere presa sul serio e affrontata immediatamente per ridurre al minimo ulteriori danni.

Come si è infiltrato Night Dragon RAT nel mio dispositivo?

Night Dragon RAT è stato distribuito principalmente tramite applicazioni di servizi governativi false che prendono di mira gli utenti Android in Cina. Queste app fraudolente impersonano servizi ufficiali come i portali degli uffici di pubblica sicurezza cinesi e vengono diffuse tramite canali Telegram criminali e siti web dannosi.

Gli utenti vengono in genere indotti con l'inganno a installare manualmente il file APK dannoso al di fuori del Google Play Store ufficiale, spesso dopo essere stati indirizzati a una convincente pagina di download falsa. L'ingegneria sociale si basa sull'urgenza o su un'apparente autorità, come un avviso che invita l'utente a installare un'applicazione governativa ufficiale per rimanere conforme alle normative locali.

Il malware Android può anche diffondersi più ampiamente tramite store di app di terze parti, messaggi di phishing, pubblicità online dannose e link condivisi sui social media o nelle applicazioni di messaggistica. Il download di app da fonti non ufficiali comporta sempre un rischio significativo di infezione.

Come evitare l'installazione di malware?

L'approccio più sicuro consiste nello scaricare le applicazioni solo dal Google Play Store ufficiale. Prima di installare qualsiasi cosa, verificare le credenziali dello sviluppatore, leggere le recensioni degli utenti e controllare quali autorizzazioni richiede l'applicazione. Qualsiasi app che richieda i Servizi di accessibilità, l'accesso agli SMS, alla fotocamera o al microfono senza un chiaro motivo legittimo dovrebbe essere trattata con sospetto.

Evitare di fare clic sui link nei messaggi non richiesti, anche quelli che sembrano provenire da agenzie governative o istituzioni finanziarie. Mantenere aggiornati il sistema Android e tutte le app installate per beneficiare delle patch di sicurezza più recenti. L'installazione e la manutenzione di un software di sicurezza mobile affidabile aggiunge un ulteriore livello di protezione contro minacce come Night Dragon RAT.

Menu rapido:

Eliminare la cronologia di navigazione dal browser web Chrome:

Eliminazione della cronologia di navigazione web da Chrome nel sistema operativo Android (passaggio 1)

Tocca il pulsante «Menu» (tre punti nell'angolo in alto a destra dello schermo) e seleziona «Cronologia» nel menu a discesa aperto.

Eliminazione della cronologia di navigazione web da Chrome nel sistema operativo Android (passaggio 2)

Tocca «Cancella dati di navigazione», seleziona la scheda «AVANZATE», scegli l'intervallo di tempo e i tipi di dati che desideri eliminare e tocca «Cancella dati».

[Torna al Sommario]

Disabilitare le notifiche del browser nel browser web Chrome:

Disabilitazione delle notifiche del browser nel browser Chrome nel sistema operativo Android (passaggio 1)

Tocca il pulsante «Menu» (tre punti nell'angolo in alto a destra dello schermo) e seleziona «Impostazioni» nel menu a discesa aperto.

Disabilitazione delle notifiche del browser nel browser Chrome nel sistema operativo Android (passaggio 2)

Scorri verso il basso fino a visualizzare l'opzione «Impostazioni sito» e toccala. Scorri verso il basso fino a visualizzare l'opzione «Notifiche» e toccala.

Disabilitazione delle notifiche del browser nel browser Chrome nel sistema operativo Android (passaggio 3)

Trova i siti web che recapitano notifiche del browser, toccali e fai clic su «Cancella e reimposta». Ciò rimuoverà le autorizzazioni concesse a questi siti web per recapitare notifiche. Tuttavia, una volta che visiti nuovamente lo stesso sito, potrebbe richiedere di nuovo un'autorizzazione. Puoi scegliere se concedere queste autorizzazioni o meno (se scegli di rifiutare, il sito web andrà nella sezione «Bloccati» e non ti chiederà più l'autorizzazione).

[Torna al Sommario]

Ripristinare il browser web Chrome:

Ripristino del browser Chrome allo stato predefinito nel sistema operativo Android (passaggio 1)

Vai su «Impostazioni», scorri verso il basso fino a visualizzare «App» e toccalo.

Ripristino del browser Chrome allo stato predefinito nel sistema operativo Android (passaggio 2)

Scorri verso il basso fino a trovare l'applicazione «Chrome», selezionala e tocca l'opzione «Archiviazione».

Ripristino del browser Chrome allo stato predefinito nel sistema operativo Android (passaggio 3)

Tocca «GESTISCI ARCHIVIAZIONE», poi «CANCELLA TUTTI I DATI» e conferma l'azione toccando «OK». Nota che il ripristino del browser eliminerà tutti i dati archiviati al suo interno. Ciò significa che tutti i login/password salvati, la cronologia di navigazione, le impostazioni non predefinite e altri dati verranno eliminati. Dovrai anche accedere nuovamente a tutti i siti web.

[Torna al Sommario]

Eliminare la cronologia di navigazione dal browser web Firefox:

Eliminazione della cronologia di navigazione da Firefox nel sistema operativo Android (passaggio 1)

Tocca il pulsante «Menu» (tre punti nell'angolo in alto a destra dello schermo) e seleziona «Cronologia» nel menu a discesa aperto.

Eliminazione della cronologia di navigazione da Firefox nel sistema operativo Android (passaggio 2)

Scorri verso il basso fino a visualizzare «Cancella dati privati» e toccalo. Seleziona i tipi di dati che desideri rimuovere e tocca «CANCELLA DATI».

[Torna al Sommario]

Disabilitare le notifiche del browser nel browser web Firefox:

Disabilitare le notifiche del browser nel browser web Firefox nel sistema operativo Android (passaggio 1)

Visita il sito web che recapita notifiche del browser, tocca l'icona visualizzata a sinistra della barra dell'URL (l'icona non sarà necessariamente un «Lucchetto») e seleziona «Modifica impostazioni sito».

Disabilitare le notifiche del browser nel browser web Firefox nel sistema operativo Android (passaggio 2)

Nel pop-up aperto, attiva l'opzione «Notifiche» e tocca «CANCELLA».

[Torna al Sommario]

Ripristinare il browser web Firefox:

Ripristino del browser Firefox nel sistema operativo Android (passaggio 1)

Vai su «Impostazioni», scorri verso il basso fino a visualizzare «App» e toccalo.

Ripristino del browser Firefox nel sistema operativo Android (passaggio 2)

Scorri verso il basso fino a trovare l'applicazione «Firefox», selezionala e tocca l'opzione «Archiviazione».

Ripristino del browser Firefox nel sistema operativo Android (passaggio 3)

Tocca «CANCELLA DATI» e conferma l'azione toccando «ELIMINA». Nota che il ripristino del browser eliminerà tutti i dati archiviati al suo interno. Ciò significa che tutti i login/password salvati, la cronologia di navigazione, le impostazioni non predefinite e altri dati verranno eliminati. Dovrai anche accedere nuovamente a tutti i siti web.

[Torna al Sommario]

Disinstallare le applicazioni potenzialmente indesiderate e/o dannose:

Rimozione di applicazioni indesiderate/dannose dal sistema operativo Android (passaggio 1)

Vai su «Impostazioni», scorri verso il basso fino a visualizzare «App» e toccalo.

Rimozione di applicazioni indesiderate/dannose dal sistema operativo Android (passaggio 2)

Scorri verso il basso fino a visualizzare un'applicazione potenzialmente indesiderata e/o dannosa, selezionala e tocca «Disinstalla». Se, per qualche motivo, non riesci a rimuovere l'app selezionata (ad esempio, ti viene visualizzato un messaggio di errore), dovresti provare a utilizzare la «Modalità provvisoria».

[Torna al Sommario]

Avviare il dispositivo Android in «Modalità provvisoria»:

La «Modalità provvisoria» nel sistema operativo Android disabilita temporaneamente l'esecuzione di tutte le applicazioni di terze parti. L'utilizzo di questa modalità è un buon modo per diagnosticare e risolvere vari problemi (ad esempio, rimuovere le applicazioni dannose che impediscono agli utenti di farlo quando il dispositivo è in esecuzione «normalmente»).

Avvio del dispositivo Android in Modalità provvisoria

Premi il pulsante «Accensione» e tienilo premuto finché non vedi la schermata «Spegni». Tocca l'icona «Spegni» e tienila premuta. Dopo alcuni secondi apparirà l'opzione «Modalità provvisoria» e potrai eseguirla riavviando il dispositivo.

[Torna al Sommario]

Controllare l'utilizzo della batteria di varie applicazioni:

Controllo dell'utilizzo della batteria di varie applicazioni nel sistema operativo Android (passaggio 1)

Vai su «Impostazioni», scorri verso il basso fino a visualizzare «Manutenzione dispositivo» e toccalo.

Controllo dell'utilizzo della batteria di varie applicazioni nel sistema operativo Android (passaggio 2)

Tocca «Batteria» e controlla l'utilizzo di ciascuna applicazione. Le applicazioni legittime/genuine sono progettate per utilizzare quanta meno energia possibile al fine di fornire la migliore esperienza utente e risparmiare energia. Pertanto, un elevato utilizzo della batteria può indicare che l'applicazione è dannosa.

[Torna al Sommario]

Controllare l'utilizzo dei dati di varie applicazioni:

Controllo dell'utilizzo dei dati di varie applicazioni nel sistema operativo Android (passaggio 1)

Vai su «Impostazioni», scorri verso il basso fino a visualizzare «Connessioni» e toccalo.

Controllo dell'utilizzo dei dati di varie applicazioni nel sistema operativo Android (passaggio 2)

Scorri verso il basso fino a visualizzare «Utilizzo dati» e seleziona questa opzione. Come per la batteria, le applicazioni legittime/genuine sono progettate per ridurre al minimo l'utilizzo dei dati il più possibile. Ciò significa che un enorme utilizzo dei dati può indicare la presenza di un'applicazione dannosa. Nota che alcune applicazioni dannose potrebbero essere progettate per operare solo quando il dispositivo è connesso a una rete wireless. Per questo motivo, dovresti controllare l'utilizzo dei dati sia Mobile che Wi-Fi.

Controllo dell'utilizzo dei dati di varie applicazioni nel sistema operativo Android (passaggio 3)

Se trovi un'applicazione che utilizza molti dati anche se non la usi mai, ti consigliamo vivamente di disinstallarla il prima possibile.

[Torna al Sommario]

Installare gli aggiornamenti software più recenti:

Mantenere il software aggiornato è una buona pratica quando si tratta della sicurezza del dispositivo. I produttori di dispositivi rilasciano continuamente varie patch di sicurezza e aggiornamenti Android al fine di correggere errori e bug che possono essere sfruttati dai criminali informatici. Un sistema obsoleto è molto più vulnerabile, motivo per cui dovresti sempre assicurarti che il software del tuo dispositivo sia aggiornato.

Installazione degli aggiornamenti software nel sistema operativo Android (passaggio 1)

Vai su «Impostazioni», scorri verso il basso fino a visualizzare «Aggiornamento software» e toccalo.

Installazione degli aggiornamenti software nel sistema operativo Android (passaggio 2)

Tocca «Scarica aggiornamenti manualmente» e controlla se sono disponibili aggiornamenti. In tal caso, installali immediatamente. Consigliamo inoltre di abilitare l'opzione «Scarica aggiornamenti automaticamente» - consentirà al sistema di notificarti una volta rilasciato un aggiornamento e/o di installarlo automaticamente.

[Torna al Sommario]

Ripristinare il sistema allo stato predefinito:

Eseguire un «Ripristino ai dati di fabbrica» è un buon modo per rimuovere tutte le applicazioni indesiderate, ripristinare le impostazioni del sistema ai valori predefiniti e pulire il dispositivo in generale. Tuttavia, devi tenere presente che tutti i dati all'interno del dispositivo verranno eliminati, comprese foto, file video/audio, numeri di telefono (memorizzati nel dispositivo, non nella scheda SIM), messaggi SMS e così via. In altre parole, il dispositivo verrà ripristinato al suo stato originale.

Puoi anche ripristinare le impostazioni di base del sistema e/o semplicemente le impostazioni di rete.

Ripristino del sistema operativo Android allo stato predefinito (passaggio 1)

Vai su «Impostazioni», scorri verso il basso fino a visualizzare «Info sul telefono» e toccalo.

Ripristino del sistema operativo Android allo stato predefinito (passaggio 2)

Scorri verso il basso fino a visualizzare «Reimposta» e toccalo. Ora scegli l'azione che desideri eseguire:
«Reimposta impostazioni» - ripristina tutte le impostazioni di sistema ai valori predefiniti;
«Reimposta impostazioni di rete» - ripristina tutte le impostazioni relative alla rete ai valori predefiniti;
«Ripristino dati di fabbrica» - reimposta l'intero sistema ed elimina completamente tutti i dati archiviati;

[Torna al Sommario]

Disabilitare le applicazioni che hanno privilegi di amministratore:

Se un'applicazione dannosa ottiene privilegi di livello amministratore può danneggiare gravemente il sistema. Per mantenere il dispositivo il più sicuro possibile dovresti sempre controllare quali app hanno tali privilegi e disabilitare quelle che non dovrebbero averli.

Disabilitazione delle applicazioni Android che hanno privilegi di amministratore (passaggio 1)

Vai su «Impostazioni», scorri verso il basso fino a visualizzare «Schermata di blocco e sicurezza» e toccalo.

Disabilitazione delle applicazioni Android che hanno privilegi di amministratore (passaggio 2)

Scorri verso il basso fino a visualizzare «Altre impostazioni di sicurezza», toccalo e poi tocca «App di amministrazione dispositivo».

Disabilitazione delle applicazioni Android che hanno privilegi di amministratore (passaggio 3)

Identifica le applicazioni che non dovrebbero avere privilegi di amministratore, toccale e poi tocca «DISATTIVA».

Domande frequenti (FAQ)

Il mio dispositivo Android è infetto dal malware Night Dragon RAT, devo formattare il mio dispositivo di archiviazione per liberarmene?

La formattazione è raramente necessaria per rimuovere Night Dragon RAT. L'esecuzione di un software antivirus mobile affidabile come Combo Cleaner dovrebbe essere sufficiente per rilevare ed eliminare la minaccia dal tuo dispositivo.

Quali sono i maggiori problemi che il malware Night Dragon RAT può causare?

Night Dragon RAT fornisce agli aggressori il controllo remoto in tempo reale del dispositivo infetto, inclusa la capacità di visualizzare lo schermo in tempo reale, leggere i messaggi e registrare audio e video. Ciò consente agli operatori di monitorare praticamente tutto ciò che fa la vittima.

Il malware prende inoltre di mira direttamente le applicazioni bancarie e di criptovaluta, catturando le password di pagamento e le credenziali di accesso. Le vittime affrontano gravi rischi tra cui l'acquisizione di account finanziari, il furto di identità e significative perdite economiche.

Qual è lo scopo del malware Night Dragon RAT?

Night Dragon RAT è progettato principalmente per generare profitti per i suoi operatori tramite il furto di credenziali finanziarie e l'acquisizione di account. Detto ciò, le motivazioni dietro le campagne di malware possono includere anche spionaggio, rancori personali, interruzione dei servizi, hacktivismo o obiettivi geopolitici.

Come si è infiltrato il malware Night Dragon RAT nel mio dispositivo Android?

Night Dragon RAT è stato distribuito tramite applicazioni di servizi governativi false che prendono di mira gli utenti Android in Cina, diffuse tramite canali Telegram criminali e siti web dannosi. Gli utenti vengono in genere indotti con l'inganno a installare il file APK dannoso al di fuori dell'app store ufficiale.

Combo Cleaner mi proteggerà dal malware?

Combo Cleaner può rilevare e rimuovere la stragrande maggioranza delle minacce malware Android conosciute. È vivamente consigliato eseguire una scansione completa del dispositivo, poiché un malware sofisticato come Night Dragon RAT tende a incorporarsi in profondità nel sistema.

Condividi:

facebook
X (Twitter)
linkedin
copia link
Tomas Meskauskas

Tomas Meskauskas

Esperto ricercatore nel campo della sicurezza, analista professionista di malware

Sono appassionato di sicurezza e tecnologia dei computer. Ho un'esperienza di oltre 10 anni di lavoro in varie aziende legate alla risoluzione di problemi tecnici del computer e alla sicurezza di Internet. Dal 2010 lavoro come autore ed editore per PCrisk. Seguimi su Twitter e LinkedIn per rimanere informato sulle ultime minacce alla sicurezza online.

▼ Mostra Discussione

Il portale di sicurezza PCrisk è offerto dalla società RCS LT.

I ricercatori nel campo della sicurezza hanno unito le forze per aiutare gli utenti di computer a conoscere le ultime minacce alla sicurezza online. Maggiori informazioni sull'azienda RCS LT.

Le nostre guide per la rimozione di malware sono gratuite. Tuttavia, se vuoi sostenerci, puoi inviarci una donazione.

Donazione