facebook-pixel

Come Riconoscere il Malware sul Cellulare: Guida Completa 2026

T
Team Sicurezza Lunyb
··9 min read

Il tuo cellulare si surriscalda senza motivo? La batteria si scarica in poche ore? Compaiono app che non ricordi di aver installato? Potrebbe trattarsi di malware. In Italia, secondo i dati del CERT-AGID e del Garante per la Protezione dei Dati Personali, gli attacchi informatici mirati ai dispositivi mobili sono cresciuti in modo esponenziale negli ultimi anni, trainati soprattutto da trojan bancari, spyware e adware aggressivo.

In questa guida ti spieghiamo come riconoscere il malware sul cellulare, quali sono i segnali più evidenti, come fare una diagnosi passo per passo e come rimuoverlo in modo efficace, sia su Android che su iPhone.

Cos'è il Malware su Dispositivi Mobili

Il malware mobile è un software malevolo progettato per infettare smartphone e tablet con l'obiettivo di rubare dati personali, intercettare comunicazioni, mostrare pubblicità invasive o prendere il controllo del dispositivo. A differenza del passato, oggi non si limita più ai PC: Android e iOS sono bersagli primari.

Le categorie più diffuse di malware mobile sono:

  • Trojan bancari: si camuffano da app legittime per rubare credenziali di home banking (es. Anatsa, Cerberus, SharkBot).
  • Spyware: monitorano chiamate, messaggi, posizione GPS e microfono (es. Pegasus, FluBot).
  • Adware: bombardano il dispositivo con pubblicità non richiesta.
  • Ransomware mobile: bloccano il telefono richiedendo un riscatto.
  • Stalkerware: installato da terzi per spiare la vittima (partner, ex, familiari).
  • Cryptominer: usano le risorse del telefono per minare criptovalute.

I 10 Segnali che Indicano la Presenza di Malware sul Cellulare

Riconoscere un'infezione non è sempre immediato, ma esistono sintomi ricorrenti che dovrebbero farti scattare un campanello d'allarme. Ecco i segnali più comuni:

1. Batteria che si scarica rapidamente

Se la batteria passa dal 100% al 20% in poche ore senza un utilizzo intenso, un processo in background potrebbe star consumando energia. Molti malware operano continuamente per inviare dati o mantenere connessioni attive con server remoti.

2. Surriscaldamento anomalo

Un telefono che diventa caldo anche quando non lo stai usando è un chiaro indicatore di attività sospetta. I cryptominer, in particolare, portano la CPU al massimo delle prestazioni.

3. Consumo di dati mobili inspiegabile

Controlla le impostazioni di utilizzo dati. Se noti un consumo elevato attribuito ad app sconosciute o al sistema, è probabile che qualcosa stia inviando informazioni verso l'esterno.

4. App che non ricordi di aver installato

Alcuni malware installano app aggiuntive senza il tuo consenso. Scorri la lista completa delle applicazioni (anche quelle di sistema) e cerca nomi strani, icone generiche o app che non riconosci.

5. Pop-up e pubblicità invasive

La comparsa di banner pubblicitari anche fuori dal browser, o pop-up che si aprono mentre usi app ufficiali, è il segno tipico dell'adware.

6. Prestazioni rallentate

Lentezza improvvisa, app che si bloccano, riavvii casuali: un dispositivo compromesso usa risorse per attività nascoste, riducendo la fluidità generale.

7. SMS o chiamate non autorizzate

Se nel registro chiamate o nei messaggi inviati trovi numeri sconosciuti (spesso a tariffazione premium), un trojan sta usando il tuo telefono per generare profitti illeciti.

8. Richieste di permessi anomale

Un'app di torcia che chiede accesso ai contatti, al microfono e agli SMS? Classico. I malware richiedono permessi sproporzionati rispetto alla loro funzione dichiarata.

9. Browser che reindirizza a siti strani

Se digitando un URL vieni reindirizzato a pagine di scommesse, farmacie online o siti pornografici, il browser o il sistema sono stati compromessi.

10. Impossibilità di disinstallare un'app

Alcuni malware si assegnano privilegi di amministratore del dispositivo e non possono essere rimossi con la procedura standard. È uno dei segnali più inequivocabili.

Come Fare una Diagnosi Passo per Passo

Hai riscontrato uno o più sintomi? Segui questa procedura ordinata per confermare o escludere la presenza di malware:

  1. Controlla il consumo batteria: vai in Impostazioni → Batteria → Utilizzo per app. Identifica app con consumo anomalo rispetto all'uso reale.
  2. Analizza l'utilizzo dati: Impostazioni → Rete e Internet → Utilizzo dati. Cerca app che consumano traffico in background senza motivo.
  3. Verifica le app installate: Impostazioni → App → Mostra tutte le app di sistema. Confronta con quello che hai effettivamente scaricato.
  4. Controlla gli amministratori del dispositivo: Impostazioni → Sicurezza → App di amministrazione del dispositivo. Rimuovi i privilegi a qualsiasi app sospetta.
  5. Esamina i permessi concessi: Impostazioni → Privacy → Gestione autorizzazioni. Revoca accessi ingiustificati.
  6. Esegui una scansione antivirus: usa un'app affidabile come Malwarebytes, Bitdefender o Kaspersky per Android.
  7. Avvia in modalità provvisoria: su Android tieni premuto il pulsante di spegnimento e seleziona "Riavvia in modalità provvisoria". Se i problemi scompaiono, il colpevole è un'app di terze parti.

Differenze tra Android e iPhone

La probabilità di infezione varia notevolmente tra i due sistemi operativi, così come le modalità di attacco.

Caratteristica Android iPhone (iOS)
Rischio malware generale Alto Basso
Fonte principale di infezione APK esterni, Play Store (raramente) Jailbreak, exploit zero-day, profili MDM
Antivirus efficaci disponibili Sì (Malwarebytes, Bitdefender, ESET) Limitati per restrizioni di sistema
Possibilità di installare app sideload Sì, nativamente Solo con jailbreak o profili aziendali
Minacce più diffuse Trojan bancari, adware, FluBot Spyware mirato (Pegasus), phishing
Aggiornamenti di sicurezza Variabili per produttore Centralizzati e tempestivi

Android: la superficie di attacco più ampia

L'apertura di Android consente la libertà di installare app da fonti esterne (sideloading), ma apre la porta a file APK infetti distribuiti via SMS, email o siti web ingannevoli. Il celebre trojan FluBot, molto diffuso in Italia nel biennio 2021-2022, si propagava via SMS fingendo di essere un avviso di spedizione.

iPhone: meno vulnerabile, non invulnerabile

iOS gode di un modello "walled garden" molto più restrittivo, ma non è immune. Spyware come Pegasus di NSO Group hanno dimostrato che anche gli iPhone possono essere compromessi tramite exploit zero-click. Inoltre, il phishing via Safari e Messaggi è una minaccia reale per tutti.

Come Entra il Malware nel Tuo Cellulare

Capire i vettori di infezione è il primo passo per prevenire. Le modalità più frequenti sono:

  • Link malevoli in SMS o WhatsApp: cliccando su un URL abbreviato sospetto, puoi scaricare un APK infetto o atterrare su una pagina di phishing. Per questo è fondamentale usare servizi di shortening affidabili e con protezione anti-malware integrata, come Lunyb, che analizzano la destinazione del link prima del redirect.
  • App da store non ufficiali: siti terzi che distribuiscono APK modificati sono una delle fonti principali di trojan.
  • Allegati email: PDF o documenti Office con exploit incorporati.
  • Reti Wi-Fi pubbliche non protette: possibili attacchi man-in-the-middle che iniettano codice malevolo nel traffico.
  • Pubblicità malevole (malvertising): banner su siti legittimi che redirectano a download automatici.
  • Phishing mirato: email o messaggi che imitano banche, Poste Italiane, INPS o SPID.

Per difenderti dai link ingannevoli, dai un'occhiata alla nostra guida sui migliori strumenti anti-phishing del 2026.

Come Rimuovere il Malware dal Cellulare

Se hai confermato la presenza di software malevolo, agisci rapidamente seguendo questi passi:

Procedura per Android

  1. Attiva la modalità aereo per bloccare la trasmissione dati verso l'esterno.
  2. Avvia in modalità provvisoria (solo app di sistema attive).
  3. Rimuovi i privilegi di amministratore dall'app sospetta.
  4. Disinstalla l'app malevola da Impostazioni → App.
  5. Esegui una scansione con antivirus affidabile.
  6. Svuota la cache del browser e disinstalla estensioni sospette.
  7. Cambia tutte le password importanti da un altro dispositivo pulito.
  8. Se il problema persiste, procedi con un ripristino alle impostazioni di fabbrica.

Procedura per iPhone

  1. Aggiorna iOS all'ultima versione disponibile per patchare eventuali exploit.
  2. Riavvia il dispositivo: molti spyware risiedono solo in memoria RAM.
  3. Rimuovi profili di configurazione sospetti da Impostazioni → Generali → VPN e Gestione dispositivo.
  4. Elimina app non riconosciute.
  5. Attiva la Modalità di Isolamento (Lockdown Mode) se temi attacchi mirati.
  6. In casi estremi, esegui un ripristino completo tramite iTunes/Finder.

Prevenzione: Come Evitare le Infezioni Future

La migliore difesa è la prevenzione. Ecco le pratiche essenziali per mantenere il tuo cellulare al sicuro:

  • Scarica app solo dagli store ufficiali (Google Play, App Store) e controlla sempre recensioni, sviluppatore e numero di download.
  • Mantieni il sistema aggiornato: le patch di sicurezza chiudono vulnerabilità note.
  • Non cliccare su link sospetti, soprattutto quelli abbreviati ricevuti via SMS o chat da mittenti sconosciuti.
  • Abilita l'autenticazione a due fattori su tutti gli account importanti.
  • Usa un gestore di password per evitare credenziali deboli o riutilizzate.
  • Fai backup periodici su cloud o PC per poter ripristinare in caso di infezione.
  • Attiva Play Protect su Android o le funzioni di sicurezza avanzate di iOS.
  • Verifica i link prima di aprirli: strumenti come Lunyb offrono anteprima del link e scansione di sicurezza, utili sia per chi condivide URL che per chi li riceve.
  • Evita Wi-Fi pubblici non protetti per operazioni sensibili come home banking.
  • Rivedi periodicamente i permessi concessi alle app installate.

Cosa Fare se Pensi di Essere Vittima di Spyware o Stalkerware

Lo stalkerware è una categoria particolare: viene installato fisicamente da qualcuno che ha accesso al tuo telefono, spesso un partner abusivo o un ex. Se sospetti di essere monitorato:

  1. Non cambiare subito la password del telefono: potrebbe allertare chi ti spia.
  2. Raccogli prove (screenshot, nomi di app sospette) prima di rimuovere qualsiasi cosa.
  3. Rivolgiti alle autorità: in Italia puoi contattare la Polizia Postale o il 1522 (numero antiviolenza).
  4. Fai una denuncia e, se possibile, segnala al Garante Privacy ai sensi del GDPR.
  5. Dopo aver messo in sicurezza la tua situazione personale, esegui un ripristino di fabbrica completo.

Strumenti e App Consigliate per la Sicurezza Mobile

Non tutti gli antivirus mobile sono uguali. Ecco una selezione di soluzioni affidabili testate su Android:

App Punti di forza Prezzo
Malwarebytes Mobile Ottimo rilevamento, interfaccia pulita Gratuito / Premium 11,99€/anno
Bitdefender Mobile Security Protezione web, anti-furto 14,99€/anno
ESET Mobile Security Scanner leggero, affidabile Gratuito / Premium 14,95€/anno
Kaspersky Internet Security Scansione approfondita, filtro chiamate Gratuito / Premium 14,99€/anno
Google Play Protect Integrato, scansione automatica Gratuito

Domande Frequenti

È possibile prendere un virus su iPhone senza fare jailbreak?

Sì, anche se raro. Esistono exploit zero-click come Pegasus che possono compromettere un iPhone senza alcuna interazione da parte dell'utente. Più frequentemente, però, gli iPhone sono bersaglio di phishing e truffe tramite messaggi, non di malware vero e proprio.

Il ripristino di fabbrica elimina sempre il malware?

Nella stragrande maggioranza dei casi sì. Tuttavia, alcuni malware molto avanzati possono annidarsi nel firmware o nella partizione di recovery. In questi casi raro è necessario reinstallare il sistema operativo da zero o portare il dispositivo in assistenza.

Gli antivirus gratuiti sono affidabili?

Dipende. Soluzioni come Malwarebytes, ESET e Bitdefender offrono versioni gratuite valide per la scansione on-demand. Diffida invece di antivirus sconosciuti che chiedono permessi eccessivi: potrebbero essere essi stessi malware camuffati.

Come faccio a sapere se un link SMS è pericoloso?

Non cliccare mai su link ricevuti da mittenti sconosciuti, anche se sembrano provenire da corrieri o banche. Verifica l'URL completo copiandolo e analizzandolo con strumenti come VirusTotal, oppure usa shortener con anteprima del link come Lunyb per vedere la destinazione reale prima di aprirla.

Il Garante Privacy può aiutarmi se sono vittima di spyware?

Sì. Puoi presentare un reclamo al Garante per la Protezione dei Dati Personali se ritieni che i tuoi dati siano stati trattati illecitamente. Per reati informatici veri e propri (accesso abusivo a sistema informatico, art. 615-ter c.p.) la competenza è della Polizia Postale.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles