{"id":15168,"date":"2026-06-09T17:34:26","date_gmt":"2026-06-09T15:34:26","guid":{"rendered":"https:\/\/www.spiare.com\/blog\/?p=15168"},"modified":"2026-06-09T22:06:09","modified_gmt":"2026-06-09T20:06:09","slug":"siribclone-spyware-android-spia-i-soldati-russi-su-telegram","status":"publish","type":"post","link":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/","title":{"rendered":"Spyware Android SiribClone: il Virus che spia i soldati Russi"},"content":{"rendered":"\n<h2 class=\"wp-block-heading\"><strong>Il gruppo di cyber-spionaggio SiribClone: una minaccia su misura per i militari<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong><em>Spyware Android.<\/em><\/strong> Un gruppo di cyber-spionaggio finora sconosciuto, denominato\u00a0<strong>SiribClone<\/strong>\u00a0dalla societ\u00e0 di sicurezza informatica russa F6, ha condotto tra il 2025 e il 2026 una campagna mirata contro militari delle forze armate russe dislocati nelle zone di confine e nelle aree di combattimento, con particolare attenzione alla regione di Belgorod. L\u2019esistenza del gruppo \u00e8 emersa per la prima volta a febbraio 2026, quando gli esperti di F6 hanno intercettato un file sospetto che ha rivelato l\u2019intera infrastruttura dei criminali informatici.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>L\u2019inganno sentimentale: come funziona l\u2019attacco<\/strong> dello spyware Android<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il vettore d\u2019attacco non \u00e8 un exploit zero-day n\u00e9 una vulnerabilit\u00e0 software, ma la&nbsp;<strong>manipolazione emotiva<\/strong>. Gli operatori di SiribClone si fingono donne in cerca di relazioni romantiche o volontari che offrono assistenza umanitaria, avviando conversazioni su app di incontri, Telegram e altre piattaforme di messaggistica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una volta stabilita la fiducia, inducono la vittima a compiere un\u2019azione banale: scaricare un\u2019applicazione, cliccare un link o inserire le proprie credenziali. I pretesti utilizzati variano: in alcuni casi gli attaccanti affermano di aver sviluppato una nuova applicazione e chiedono ai militari di testarla; in altri, propongono di scambiarsi fotografie intime attraverso quella che sembra un\u2019app di condivisione sicura. Per comprendere meglio come riconoscere un telefono sotto controllo, \u00e8 utile consultare la nostra&nbsp;<a href=\"https:\/\/www.spiare.com\/blog\/software-spia-sul-tuo-cellulare-scopri-come-individuarlo-e-rimuoverlo-la-guida-definitiva\/\" target=\"_blank\" rel=\"noreferrer noopener\">guida su come individuare e rimuovere software spia sul cellulare<\/a>, dove approfondiamo le tecniche manuali e gli strumenti professionali per rilevare app spia su Android e iPhone<a href=\"https:\/\/www.spiare.com\/blog\/software-spia-sul-tuo-cellulare-scopri-come-individuarlo-e-rimuoverlo-la-guida-definitiva\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>SafeLoveStealer: lo spyware Android che registra l\u2019audio<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il risultato, in entrambi i casi, \u00e8 l\u2019installazione di&nbsp;<strong>SafeLoveStealer<\/strong>, un malware Android precedentemente non documentato distribuito sotto le mentite spoglie di app apparentemente innocue come&nbsp;<code>Safeintim<\/code>,&nbsp;<code>SafeintimZ<\/code>&nbsp;e&nbsp;<code>ZafeintimZ<\/code>. Per capire cosa sono esattamente questi software malevoli e come agiscono, abbiamo preparato una&nbsp;<a href=\"https:\/\/test.spiare.com\/con-questo-modo-scopri-subito-se-il-tuo-cellulare-ha-un-virus-e-ti-stanno-spiando-come-si-attiva\/\" target=\"_blank\" rel=\"noreferrer noopener\">guida completa sullo spyware e sul suo funzionamento<\/a>, spiegando come si infiltrano nei dispositivi per raccogliere dati senza il consenso dell\u2019utente<a href=\"https:\/\/test.spiare.com\/con-questo-modo-scopri-subito-se-il-tuo-cellulare-ha-un-virus-e-ti-stanno-spiando-come-si-attiva\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Una volta installato, il malware \u00e8 in grado di&nbsp;<strong>sottrarre fotografie, video, documenti, dati di geolocalizzazione<\/strong>&nbsp;e altre informazioni dai dispositivi infetti. La caratteristica pi\u00f9 insidiosa \u00e8 la capacit\u00e0 di attivare a distanza il microfono del bersaglio per&nbsp;<strong>registrare le conversazioni<\/strong>&nbsp;in corso, rappresentando una seria minaccia alla sicurezza delle comunicazioni sul campo.<\/p>\n\n\n\n<figure class=\"wp-block-table\"><table class=\"has-fixed-layout\"><thead><tr><th class=\"has-text-align-left\" data-align=\"left\"><strong>Malware<\/strong><\/th><th class=\"has-text-align-left\" data-align=\"left\"><strong>Piattaforma<\/strong><\/th><th class=\"has-text-align-left\" data-align=\"left\"><strong>Capacit\u00e0 principali<\/strong><\/th><\/tr><\/thead><tbody><tr><td><strong>SafeLoveStealer<\/strong><\/td><td>Android<\/td><td>Esfiltrazione file, GPS, attivazione remota microfono<\/td><\/tr><tr><td><strong>SiribGrabber<\/strong><\/td><td>Windows \/ Desktop<\/td><td>Furto documenti da filesystem<\/td><\/tr><tr><td><strong>Kontur<\/strong><\/td><td>Server (C2)<\/td><td>Gestione e consultazione sessioni Telegram rubate<\/td><\/tr><\/tbody><\/table><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>L\u2019attacco ai computer: SiribGrabber<\/strong> spyware Android<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La minaccia non si limita ai dispositivi mobili. Sul versante desktop, il gruppo ha distribuito un secondo malware inedito denominato&nbsp;<strong>SiribGrabber<\/strong>, il cui scopo primario \u00e8 sottrarre file dai sistemi infetti. La distribuzione avveniva tramite archivi ZIP mascherati da documenti di natura militare e materiale patriottico, ingannando i soldati anche attraverso il computer.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Phishing e il pannello di controllo \u201cKontur\u201d<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Parallelamente alla componente spyware, SiribClone gestisce&nbsp;<strong>siti di phishing<\/strong>&nbsp;mascherati da pagine di login di Telegram, inviti a community, portali per referti medici e altri servizi online. Le vittime vengono indotte a inserire numero di telefono, codice di verifica e password di autenticazione a due fattori, consentendo agli attaccanti di&nbsp;<strong>prendere il controllo degli account<\/strong>&nbsp;e monitorare le comunicazioni. Per saperne di pi\u00f9 su queste insidiose minacce online, ti consigliamo di consultare il nostro&nbsp;<a href=\"https:\/\/www.spiare.com\/blog\/phishing\" target=\"_blank\" rel=\"noreferrer noopener\">approfondimento sul phishing e le altre truffe digitali<\/a>, dove spieghiamo come riconoscere le pagine di login false e proteggerti.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">L\u2019elemento pi\u00f9 rilevante dal punto di vista dell\u2019intelligence \u00e8 per\u00f2 la scoperta di un\u2019infrastruttura di gestione interna: una piattaforma denominata&nbsp;<strong>Kontur<\/strong>, progettata specificamente per archiviare le sessioni Telegram rubate. Questo strumento consente agli operatori di consultare i messaggi intercettati in modo organizzato. Le note interne alla piattaforma contengono persino gradi e informazioni sensibili sui bersagli. Per una panoramica pi\u00f9 ampia sulle minacce informatiche attuali, la nostra&nbsp;<a href=\"https:\/\/www.spiare.com\/blog\/difesa-e-sicurezza\" target=\"_blank\" rel=\"noreferrer noopener\">sezione dedicata alla sicurezza informatica<\/a>&nbsp;offre guide pratiche e consigli per proteggersi dalle pi\u00f9 recenti minacce.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Perch\u00e9 il nome SiribClone?<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Il nome \u201cSiribClone\u201d deriva dalla combinazione di due elementi: i metadati trovati in uno dei file degli attaccanti e l\u2019utilizzo di&nbsp;<strong>rclone<\/strong>, un popolare strumento open-source per il trasferimento di file verso piattaforme cloud. I criminali utilizzavano rclone per esfiltrare i dati rubati, spostando silenziosamente le informazioni dai dispositivi infetti verso server sotto il loro controllo.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Conclusioni e raccomandazioni di sicurezza<\/strong><\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La campagna SiribClone rappresenta un perfetto esempio di come la&nbsp;<strong>social engineering<\/strong>&nbsp;rimanga l\u2019arma pi\u00f9 efficace per i cybercriminali. Per proteggersi da minacce simili, si raccomanda di:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Non fidarsi di richieste di installazione di app da contatti sconosciuti<\/li>\n\n\n\n<li><strong>Verificare sempre l\u2019autenticit\u00e0 delle pagine di login<\/strong>, specialmente per account sensibili come Telegram<\/li>\n\n\n\n<li><strong>Mantenere aggiornato il sistema operativo<\/strong>\u00a0e utilizzare un software di sicurezza affidabile. Per maggiori informazioni, consulta la nostra\u00a0<a href=\"https:\/\/www.spiare.com\/blog\/software-spia-sul-tuo-cellulare-scopri-come-individuarlo-e-rimuoverlo-la-guida-definitiva\/\" target=\"_blank\" rel=\"noreferrer noopener\">guida su come riconoscere i software spia sul cellulare<\/a>, dove trovi anche indicazioni su strumenti come Anti Spy Mobile, Spyware Terminator e Norton Mobile Security<a href=\"https:\/\/www.spiare.com\/blog\/software-spia-sul-tuo-cellulare-scopri-come-individuarlo-e-rimuoverlo-la-guida-definitiva\/\" target=\"_blank\" rel=\"noreferrer noopener\"><\/a><\/li>\n\n\n\n<li><strong>Diffidare di offerte romantiche<\/strong>\u00a0o richieste di aiuto da parte di sconosciuti online<\/li>\n\n\n\n<li><strong>Limitare i permessi delle applicazioni<\/strong>\u00a0installate, concedendo solo quelli strettamente necessari<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Per approfondire<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Report originale di F6 Threat Intelligence<\/strong>:\u00a0<a href=\"https:\/\/www.f6.ru\/blog\/siribclone\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.f6.ru\/blog\/siribclone\/<\/a>\u00a0\u2013 la fonte primaria con l\u2019analisi completa della campagna SiribClone.<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/xakep.ru\/\" target=\"_blank\" rel=\"noreferrer noopener\">Xakep.ru<\/a><\/strong>:\u00a0<a href=\"https:\/\/xakep.ru\/2026\/06\/05\/siribclone\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/xakep.ru\/2026\/06\/05\/siribclone\/<\/a>\u00a0\u2013 analisi dettagliata delle tecniche di attacco, inclusa la scoperta del pannello di controllo \u201cKontur\u201d.<\/li>\n\n\n\n<li><strong>The Record<\/strong>:\u00a0<a href=\"https:\/\/therecord.media\/hackers-pose-as-women-seeking-romance-russian-military\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/therecord.media\/hackers-pose-as-women-seeking-romance-russian-military<\/a>\u00a0\u2013 descrive come gli hacker si fingono donne in cerca di relazioni romantiche.<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/habr.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Habr.com<\/a><\/strong>:\u00a0<a href=\"https:\/\/habr.com\/ru\/companies\/F6\/articles\/1043744\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/habr.com\/ru\/companies\/F6\/articles\/1043744\/<\/a>\u00a0\u2013 contiene i dettagli tecnici sull\u2019uso dell\u2019utility\u00a0<code>rclone<\/code>\u00a0da cui deriva il nome del gruppo.<\/li>\n\n\n\n<li><strong><a href=\"https:\/\/anti-malware.ru\/\" target=\"_blank\" rel=\"noreferrer noopener\">Anti-Malware.ru<\/a><\/strong>:\u00a0<a href=\"https:\/\/www.anti-malware.ru\/news\/2026-06-04-111332\/50270\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.anti-malware.ru\/news\/2026-06-04-111332\/50270<\/a>\u00a0\u2013 approfondimento sull\u2019uso di falsi siti di phishing per rubare gli account Telegram.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">&nbsp;FAQ \u2013 Domande frequenti su SiribClone e spyware Android<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">1.&nbsp;<strong>Cos\u2019\u00e8 SiribClone e come funziona?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">SiribClone \u00e8 un gruppo di cyber-spionaggio emerso nel 2026, che utilizza tecniche di\u00a0<strong>ingegneria sociale<\/strong>\u00a0(fingendosi donne o volontari) per indurre i soldati russi a installare malware sui loro dispositivi Android e Windows. I malware principali sono\u00a0<strong>SafeLoveStealer<\/strong>\u00a0(per Android) e\u00a0<strong>SiribGrabber<\/strong>\u00a0(per PC). <\/p>\n\n\n\n<h3 class=\"wp-block-heading\">2.&nbsp;<strong>SafeLoveStealer cosa ruba esattamente?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">SafeLoveStealer \u00e8 uno spyware per Android in grado di&nbsp;<strong>rubare foto, video, documenti, dati GPS<\/strong>&nbsp;e persino&nbsp;<strong>attivare il microfono<\/strong>&nbsp;del dispositivo per registrare conversazioni ambientali. Se sospetti che il tuo telefono possa essere infettato, consulta la nostra&nbsp;<a href=\"https:\/\/www.spiare.com\/blog\/software-spia-sul-tuo-cellulare-scopri-come-individuarlo-e-rimuoverlo-la-guida-definitiva\/\" target=\"_blank\" rel=\"noreferrer noopener\">guida su come individuare e rimuovere software spia dal cellulare<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">3.&nbsp;<strong>Posso essere spiato su Telegram senza saperlo?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00ec, SiribClone utilizza\u00a0<strong>pagine di phishing<\/strong>\u00a0che imitano il login di Telegram. Se inserisci le tue credenziali (numero di telefono, codice di verifica, password 2FA), gli aggressori prendono il controllo del tuo account e possono leggere i tuoi messaggi in tempo reale. Scopri come proteggere il tuo account Telegram leggendo il nostro approfondimento:\u00a0<a href=\"https:\/\/www.spiare.com\/blog\/spyware-telegram-e-signal-appaiono-su-google-play-store\/\" target=\"_blank\" rel=\"noreferrer noopener\">Spyware Telegram e Signal: minacce sul Google Play Store<\/a>.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">4.&nbsp;<strong>Come faccio a capire se un\u2019app \u00e8 uno spyware?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Alcuni segnali comuni includono:\u00a0<strong>batteria che si scarica velocemente<\/strong>,\u00a0<strong>consumo anomalo di dati mobili<\/strong>,\u00a0<strong>permessi eccessivi<\/strong>\u00a0(es. accesso a microfono, fotocamera, SMS) non necessari per il funzionamento dell\u2019app. <\/p>\n\n\n\n<h3 class=\"wp-block-heading\">5.&nbsp;<strong>Quali sono le migliori pratiche per non cadere in attacchi come SiribClone?<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Non installare app inviate da sconosciuti, anche se sembrano legittime.<\/li>\n\n\n\n<li>Non cliccare su link di login ricevuti via chat: vai sempre direttamente sul sito ufficiale.<\/li>\n\n\n\n<li>Attiva l\u2019autenticazione a due fattori (2FA) su Telegram e altri account sensibili.<\/li>\n\n\n\n<li>Aggiorna regolarmente sistema operativo e app.<\/li>\n<\/ul>\n\n\n\n<h3 class=\"wp-block-heading\">6.&nbsp;<strong>Esiste un antivirus gratuito per rilevare SafeLoveStealer?<\/strong><\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">S\u00ec, molti antivirus per Android (come Kaspersky, Bitdefender, Norton) rilevano varianti di spyware simili. Tuttavia, nessuno \u00e8 perfetto al 100%. Per una protezione pi\u00f9 efficace, ti consigliamo di seguire anche i controlli manuali descritti nella nostra&nbsp;<a href=\"https:\/\/www.spiare.com\/blog\/software-spia-sul-tuo-cellulare-scopri-come-individuarlo-e-rimuoverlo-la-guida-definitiva\/\" target=\"_blank\" rel=\"noreferrer noopener\">guida alla rimozione di software spia<\/a>.<\/p>\n\n\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"FAQPage\",\n  \"mainEntity\": [\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Cos'e SiribClone e come funziona?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"SiribClone e un gruppo di cyber-spionaggio emerso nel 2026 che utilizza tecniche di ingegneria sociale (fingendosi donne o volontari) per indurre i soldati russi a installare malware sui loro dispositivi Android e Windows. I malware principali sono SafeLoveStealer (per Android) e SiribGrabber (per PC).\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"SafeLoveStealer cosa ruba esattamente?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"SafeLoveStealer e uno spyware per Android in grado di rubare foto, video, documenti, dati GPS e persino attivare il microfono del dispositivo per registrare conversazioni ambientali.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Posso essere spiato su Telegram senza saperlo?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Si, SiribClone utilizza pagine di phishing che imitano il login di Telegram. Se inserisci le tue credenziali (numero di telefono, codice di verifica, password 2FA), gli aggressori prendono il controllo del tuo account e possono leggere i tuoi messaggi in tempo reale.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Come faccio a capire se un'app e uno spyware?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Alcuni segnali comuni includono: batteria che si scarica velocemente, consumo anomalo di dati mobili, permessi eccessivi (es. accesso a microfono, fotocamera, SMS) non necessari per il funzionamento dell'app.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Quali sono le migliori pratiche per non cadere in attacchi come SiribClone?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Non installare app inviate da sconosciuti, anche se sembrano legittime. Non cliccare su link di login ricevuti via chat: vai sempre direttamente sul sito ufficiale. Attiva l'autenticazione a due fattori (2FA) su Telegram e altri account sensibili. Aggiorna regolarmente sistema operativo e app.\"\n      }\n    },\n    {\n      \"@type\": \"Question\",\n      \"name\": \"Esiste un antivirus gratuito per rilevare SafeLoveStealer?\",\n      \"acceptedAnswer\": {\n        \"@type\": \"Answer\",\n        \"text\": \"Si, molti antivirus per Android (come Kaspersky, Bitdefender, Norton) rilevano varianti di spyware simili. Tuttavia, nessuno e perfetto al 100%. Per una protezione piu efficace, e consigliabile seguire anche i controlli manuali descritti in una guida dedicata alla rimozione di software spia.\"\n      }\n    }\n  ]\n}\n<\/script>\n\n\n\n<script type=\"application\/ld+json\">\n{\n  \"@context\": \"https:\/\/schema.org\",\n  \"@type\": \"Article\",\n  \"headline\": \"Spyware Android SiribClone: il Virus che spia i soldati Russi\",\n  \"description\": \"SiribClone e un gruppo di cyber-spionaggio che utilizza spyware Android per spiare soldati russi su Telegram. Analisi completa di SafeLoveStealer, SiribGrabber e il pannello Kontur.\",\n  \"image\": \"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram.jpg\",\n  \"datePublished\": \"2026-06-09\",\n  \"dateModified\": \"2026-06-09\",\n  \"author\": {\n    \"@type\": \"Person\",\n    \"name\": \"Francesco Polimeni\",\n    \"url\": \"https:\/\/www.spiare.com\/blog\/author\/francesco_spiare\/\"\n  },\n  \"publisher\": {\n    \"@type\": \"Organization\",\n    \"name\": \"Spiare.com\",\n    \"logo\": {\n      \"@type\": \"ImageObject\",\n      \"url\": \"https:\/\/www.spiare.com\/logo.png\"\n    }\n  },\n  \"mainEntityOfPage\": {\n    \"@type\": \"WebPage\",\n    \"@id\": \"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/\"\n  }\n}\n<\/script>\n\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n<div style='text-align:center' class='yasr-auto-insert-visitor'><\/div>","protected":false},"excerpt":{"rendered":"Il gruppo di cyber-spionaggio SiribClone: una minaccia su misura per i militari Spyware Android. Un gruppo di cyber-spionaggio finora sconosciuto, denominato\u00a0SiribClone\u00a0dalla societ\u00e0 di sicurezza informatica russa F6, ha condotto tra il 2025 e il 2026 una campagna mirata contro militari delle forze armate russe dislocati nelle zone di confine e nelle aree di combattimento, con particolare attenzione alla regione di Belgorod. L\u2019esistenza del gruppo \u00e8 emersa per la prima volta a febbraio 2026, quando gli esperti di F6 hanno intercettato un file sospetto che ha rivelato l\u2019intera infrastruttura dei criminali informatici. L\u2019inganno sentimentale: come funziona l\u2019attacco dello spyware Android Il vettore d\u2019attacco non \u00e8 un exploit zero-day n\u00e9 una vulnerabilit\u00e0 software, ma la&nbsp;manipolazione emotiva. Gli operatori di SiribClone si fingono donne in cerca di relazioni romantiche o volontari che offrono assistenza umanitaria, avviando conversazioni su app di incontri, Telegram e altre piattaforme di messaggistica. Una\u2026","protected":false},"author":1,"featured_media":15172,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_lmt_disableupdate":"","_lmt_disable":"","yasr_overall_rating":0,"yasr_post_is_review":"","yasr_auto_insert_disabled":"","yasr_review_type":"","footnotes":""},"categories":[66,7],"tags":[],"ppma_author":[418],"class_list":["post-15168","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-software-spia","category-sorveglianza-informatica","author-francesco_spiare"],"featured_image_src":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram.jpg","author_info":{"display_name":"Francesco Polimeni","author_link":"https:\/\/www.spiare.com\/blog\/author\/francesco_spiare\/"},"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.8 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Spyware Android SiribClone: il Virus che spia i soldati Russi<\/title>\n<meta name=\"description\" content=\"SiribClone: spyware Android contro i soldati russi su Telegram. SafeLoveStealer ruba documenti, GPS e attiva il microfono.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/\" \/>\n<meta property=\"og:locale\" content=\"it_IT\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Spyware Android SiribClone: il Virus che spia i soldati Russi\" \/>\n<meta property=\"og:description\" content=\"SiribClone: spyware Android contro i soldati russi su Telegram. SafeLoveStealer ruba documenti, GPS e attiva il microfono.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/\" \/>\n<meta property=\"og:site_name\" content=\"Spiare Blog | Spionaggio, TSCM e Sicurezza delle Comunicazioni\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336\" \/>\n<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/polimeni.francesco\" \/>\n<meta property=\"article:published_time\" content=\"2026-06-09T15:34:26+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2026-06-09T20:06:09+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"630\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Francesco Polimeni\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@spiarecom\" \/>\n<meta name=\"twitter:site\" content=\"@spiarecom\" \/>\n<meta name=\"twitter:label1\" content=\"Scritto da\" \/>\n\t<meta name=\"twitter:data1\" content=\"Francesco Polimeni\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tempo di lettura stimato\" \/>\n\t<meta name=\"twitter:data2\" content=\"7 minuti\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Spyware Android SiribClone: il Virus che spia i soldati Russi","description":"SiribClone: spyware Android contro i soldati russi su Telegram. SafeLoveStealer ruba documenti, GPS e attiva il microfono.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/","og_locale":"it_IT","og_type":"article","og_title":"Spyware Android SiribClone: il Virus che spia i soldati Russi","og_description":"SiribClone: spyware Android contro i soldati russi su Telegram. SafeLoveStealer ruba documenti, GPS e attiva il microfono.","og_url":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/","og_site_name":"Spiare Blog | Spionaggio, TSCM e Sicurezza delle Comunicazioni","article_publisher":"https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336","article_author":"https:\/\/www.facebook.com\/polimeni.francesco","article_published_time":"2026-06-09T15:34:26+00:00","article_modified_time":"2026-06-09T20:06:09+00:00","og_image":[{"width":1200,"height":630,"url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram.jpg","type":"image\/jpeg"}],"author":"Francesco Polimeni","twitter_card":"summary_large_image","twitter_creator":"@spiarecom","twitter_site":"@spiarecom","twitter_misc":{"Scritto da":"Francesco Polimeni","Tempo di lettura stimato":"7 minuti"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/#article","isPartOf":{"@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/"},"author":{"name":"Francesco Polimeni","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/person\/c739e0444466f527de7c9a66b30fcd88"},"headline":"Spyware Android SiribClone: il Virus che spia i soldati Russi","datePublished":"2026-06-09T15:34:26+00:00","dateModified":"2026-06-09T20:06:09+00:00","mainEntityOfPage":{"@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/"},"wordCount":1300,"commentCount":0,"publisher":{"@id":"https:\/\/www.spiare.com\/blog\/#organization"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/#primaryimage"},"thumbnailUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram.jpg","articleSection":["Software Spia","Sorveglianza informatica"],"inLanguage":"it-IT","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/","url":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/","name":"Spyware Android SiribClone: il Virus che spia i soldati Russi","isPartOf":{"@id":"https:\/\/www.spiare.com\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/#primaryimage"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/#primaryimage"},"thumbnailUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram.jpg","datePublished":"2026-06-09T15:34:26+00:00","dateModified":"2026-06-09T20:06:09+00:00","description":"SiribClone: spyware Android contro i soldati russi su Telegram. SafeLoveStealer ruba documenti, GPS e attiva il microfono.","breadcrumb":{"@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/#breadcrumb"},"inLanguage":"it-IT","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/"]}]},{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/#primaryimage","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram.jpg","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2026\/06\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram.jpg","width":1200,"height":630,"caption":"siribclone-spyware-android-spia-i-soldati-russi-su-telegram"},{"@type":"BreadcrumbList","@id":"https:\/\/www.spiare.com\/blog\/siribclone-spyware-android-spia-i-soldati-russi-su-telegram\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.spiare.com\/blog\/"},{"@type":"ListItem","position":2,"name":"Spyware Android SiribClone: il Virus che spia i soldati Russi"}]},{"@type":"WebSite","@id":"https:\/\/www.spiare.com\/blog\/#website","url":"https:\/\/www.spiare.com\/blog\/","name":"Spiare Blog | 1.001 notizie di spionaggio","description":"Dal 2001 Francesco Polimeni analizza microspie, intercettazioni e controspionaggio. Tecnico, aggiornato, senza filtri","publisher":{"@id":"https:\/\/www.spiare.com\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.spiare.com\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"it-IT"},{"@type":"Organization","@id":"https:\/\/www.spiare.com\/blog\/#organization","name":"Polinet s.r.l","url":"https:\/\/www.spiare.com\/blog\/","logo":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2018\/10\/spiare.jpg","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2018\/10\/spiare.jpg","width":299,"height":53,"caption":"Polinet s.r.l"},"image":{"@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/pages\/Spiarecom\/126534451336","https:\/\/x.com\/spiarecom","https:\/\/www.youtube.com\/user\/microspie"]},{"@type":"Person","@id":"https:\/\/www.spiare.com\/blog\/#\/schema\/person\/c739e0444466f527de7c9a66b30fcd88","name":"Francesco Polimeni","image":{"@type":"ImageObject","inLanguage":"it-IT","@id":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png3cb5e2f1ae430cad3fc5998aa0b5a92c","url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","contentUrl":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","caption":"Francesco Polimeni"},"description":"Francesco Polimeni \u00e8 un esperto riconosciuto nel campo del Technical Surveillance Counter Measures (TSCM), con oltre trent'anni di esperienza nel settore della sicurezza e del controspionaggio. Dopo una carriera come agente della Polizia di Stato, ha fondato Polinet S.r.l. a Roma, un'azienda leader nelle bonifiche elettroniche e nella vendita di dispositivi di sorveglianza. Dal 2001 \u00e8 Amministratore Unico della Polinet S.r.l., tra le societ\u00e0 leader in Italia esperte in tecnologie di Controsorveglianza e Anti Intercettazioni. La sua specializzazione include la bonifica di microspie in ambienti privati e professionali, nonch\u00e9 la rimozione di localizzatori GPS nascosti nei veicoli. Polimeni \u00e8 anche un volto noto nei media italiani, avendo partecipato a numerose trasmissioni televisive di rilievo come \"Porta a Porta\" e \"Matrix\", dove \u00e8 spesso invitato come esperto per discutere di tematiche legate alla sicurezza delle informazioni e al controspionaggio. La sua attivit\u00e0 non si limita alla capitale; infatti, offre i suoi servizi di bonifica in tutta Italia, mantenendo un alto livello di riservatezza e professionalit\u00e0 in ogni intervento. Francesco Polimeni \u00e8 iscritto al Ruolo Periti ed Esperti dalla C.C.I.A.A. di Roma al numero *** RM-2368 *** quale \"Esperto in Sistemi di Prevenzione del Crimine\". Competenze chiave: - Bonifiche elettroniche e rimozione di dispositivi di sorveglianza - Consulenze tecniche per la prevenzione del crimine - Utilizzo di tecnologie avanzate per il rilevamento di localizzatori GPS - Esperienza pluriennale nel settore TSCM e controspionaggio Titolare della Licenza Ministeriale ex Art. 28 T.U.L.P.S., rilasciata dalla Prefettura di Roma, che autorizza la vendita e manutenzione di materiale per le Forze Armate e le Forze di Polizia. Certificato NATO NCAGE AL332 nel NATO Codification System, riconosciuto come fornitore ufficiale per le Amministrazioni della Difesa e gli Enti Governativi NATO. Qualificato MEPA\/Consip e iscritto all'Albo Fornitori Carabinieri e al registro del Ministero della Difesa. - Licenza Ministeriale ex Art. 28 T.U.L.P.S. - Certificazione NATO NCAGE AL332 - Fornitore qualificato MEPA\/Consip \u2014 Ministero della Difesa - Albo Fornitori Carabinieri","sameAs":["https:\/\/www.spiare.com","https:\/\/www.facebook.com\/polimeni.francesco","https:\/\/x.com\/spiarecom"]},false]}},"modified_by":"Francesco Polimeni","yasr_visitor_votes":{"stars_attributes":{"read_only":false,"span_bottom":false},"number_of_votes":2,"sum_votes":10},"authors":[{"term_id":418,"user_id":1,"is_guest":0,"slug":"francesco_spiare","display_name":"Francesco Polimeni","avatar_url":{"url":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png","url2x":"https:\/\/www.spiare.com\/blog\/wp-content\/uploads\/2023\/12\/29557a7a32d6c81becfc2cbc40703ba6.png"},"author_category":"1","user_url":"https:\/\/www.spiare.com","last_name":"Polimeni","first_name":"Francesco","job_title":"","description":"<strong>Francesco Polimeni<\/strong> \u00e8 un esperto riconosciuto nel campo del Technical Surveillance Counter Measures (TSCM), con oltre trent'anni di esperienza nel settore della sicurezza e del controspionaggio.\r\n\r\nDopo una carriera come agente della Polizia di Stato, ha fondato <strong>Polinet S.r.l.<\/strong> a Roma, un'azienda leader nelle bonifiche elettroniche e nella vendita di dispositivi di sorveglianza.\r\n\r\n<strong>Dal 2001 \u00e8 Amministratore Unico della Polinet S.r.l.<\/strong>, tra le societ\u00e0 leader in Italia esperte in tecnologie di Controsorveglianza e Anti Intercettazioni.\r\n\r\nLa sua specializzazione include la bonifica di microspie in ambienti privati e professionali, nonch\u00e9 la rimozione di <a href=\"https:\/\/www.spiare.com\/localizzatori-gps\" target=\"_blank\" rel=\"noopener\">localizzatori GPS<\/a> nascosti nei veicoli.\r\n\r\nPolimeni \u00e8 anche un volto noto nei media italiani, avendo partecipato a numerose trasmissioni televisive di rilievo come <em>\"Porta a Porta\"<\/em> e <em>\"Matrix\"<\/em>, dove \u00e8 spesso invitato come esperto per discutere di tematiche legate alla sicurezza delle informazioni e al controspionaggio.\r\n\r\nLa sua attivit\u00e0 non si limita alla capitale; infatti, offre i suoi servizi di bonifica in tutta Italia, mantenendo un alto livello di riservatezza e professionalit\u00e0 in ogni intervento.\r\n\r\n<strong>Francesco Polimeni<\/strong> \u00e8 iscritto al Ruolo Periti ed Esperti dalla C.C.I.A.A. di Roma al numero *** RM-2368 *** quale \"Esperto in Sistemi di Prevenzione del Crimine\".\r\n<strong>Competenze chiave:<\/strong>\r\n- Bonifiche elettroniche e rimozione di dispositivi di sorveglianza\r\n\r\n- Consulenze tecniche per la prevenzione del crimine\r\n\r\n- Utilizzo di tecnologie avanzate per il rilevamento di localizzatori GPS\r\n\r\n- Esperienza pluriennale nel settore TSCM e controspionaggio\r\n\r\n<strong>Titolare della Licenza Ministeriale ex Art. 28 T.U.L.P.S<\/strong>., rilasciata dalla Prefettura di Roma, che autorizza la vendita e manutenzione di materiale per le Forze Armate e le Forze di Polizia. <a href=\"https:\/\/eportal.nspa.nato.int\/Codification\/CageTool\/cage-view\/AL332\" target=\"_blank\" rel=\"noopener\"><strong>Certificato NATO NCAGE AL332<\/strong><\/a> nel NATO Codification System, riconosciuto come fornitore ufficiale per le Amministrazioni della Difesa e gli Enti Governativi NATO. <strong>Qualificato MEPA\/Consip e iscritto all'Albo Fornitori Carabinieri<\/strong> e al registro del Ministero della Difesa.\r\n\r\n- Licenza Ministeriale ex Art. 28 T.U.L.P.S.\r\n- Certificazione NATO NCAGE AL332\r\n- Fornitore qualificato MEPA\/Consip \u2014 Ministero della Difesa\r\n- Albo Fornitori Carabinieri"}],"_links":{"self":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15168","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/comments?post=15168"}],"version-history":[{"count":5,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15168\/revisions"}],"predecessor-version":[{"id":15176,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/posts\/15168\/revisions\/15176"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/media\/15172"}],"wp:attachment":[{"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/media?parent=15168"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/categories?post=15168"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/tags?post=15168"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/www.spiare.com\/blog\/wp-json\/wp\/v2\/ppma_author?post=15168"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}