11 milioni di dispositivi Android infettati dal malware di Google Play

Un rapporto di Kaspersky rivela che oltre 11 milioni di dispositivi Android sono stati infettati dal malware Necro tramite due applicazioni apparentemente innocue su Google Play.

Sommario

Necro è stato scoperto per la prima volta nel 2019 nell'app di riconoscimento di testo CamScanner, che ha totalizzato oltre 100 milioni di download su Google Play.

11 milioni di dispositivi Android infettati dal malware di Google Play

Di recente, i ricercatori di sicurezza informatica hanno scoperto che Necro è ricomparso sia nelle app più popolari su Google Play sia in varie versioni dell'app su siti Web non ufficiali. La nuova versione di questo malware è stata aggiornata con più funzionalità.

Gli esperti di Kaspersky ritengono che gli sviluppatori di applicazioni legittime potrebbero aver utilizzato uno strumento di integrazione pubblicitaria non verificato, che ha aiutato Necro a infiltrarsi.

È stato scoperto che Wuta Camera e Max Browser, due app molto popolari su Google Play, contengono il malware Necro, con un totale di oltre 11 milioni di download.

Necro ha facilmente aggirato i sistemi di sicurezza utilizzando una tecnica chiamata steganografia. Una volta all'interno del dispositivo, il malware prende il controllo, scarica altro malware e addirittura si abbona segretamente a servizi a pagamento senza che l'utente ne sia a conoscenza.

Gli utenti dovrebbero rimuovere immediatamente app come Wuta Camera (versioni infette da 6.3.2.148 a 6.3.6.148) e Max Browser, se installate.

31 app che rubano informazioni sui conti bancari: da eliminare immediatamente (3 settembre 2024)

Le 31 app dannose elencate di seguito sono in grado di rubare le informazioni di accesso ai conti bancari senza il permesso dell'utente.

I ricercatori di sicurezza hanno scoperto un malware chiamato "Daam" in grado di eludere le applicazioni di sicurezza installate sugli smartphone e causare numerose gravi conseguenze.

11 milioni di dispositivi Android infettati dal malware di Google Play

Gli esperti ritengono che questo tipo di malware abbia un funzionamento sofisticato, in grado di rubare dati, raccogliere informazioni sensibili, intercettare e registrare tutte le chiamate in entrata e in uscita sullo smartphone della vittima, comprese quelle effettuate tramite applicazioni come Messenger, Telegram o WhatsApp...

Secondo gli esperti di CloudSEK, ci sono 3 applicazioni che contengono il malware Daam:

  • L'applicazione Psiphon crea una rete privata virtuale (VPN).
  • Gioco per dispositivi mobili Boulders.
  • Applicazione di conversione del valore della valuta Currency Pro.

Inoltre, le organizzazioni internazionali di ricerca sulla sicurezza informatica hanno dichiarato di aver scoperto 28 applicazioni che tendono a diffondere malware, mascherate da applicazioni utili per indurre gli utenti a installarle. Diciassette app si spacciano per strumenti VPN, sostenendo di aiutare gli utenti a navigare in rete in modo più sicuro e a nascondere la loro vera identità su Internet.

Tra le 28 app contenenti codice dannoso troviamo:

  • VPN leggera;
  • Tastiera Anims;
  • Blaze Stride;
  • Byte Blade VPN;
  • Avvio Android 12;
  • Avvio Android 13;
  • Launcher Android 14;
  • Feed di CaptainDroid;
  • Film classici d'epoca gratuiti;
  • Confronto tra telefoni;
  • VPN Fast Fly;
  • VPN Fast Fox;
  • VPN Fast Line;
  • Divertente animazione di Char Ging;
  • Limo Edges;
  • OK VPN;
  • Avvio applicazioni telefono;
  • VPN a flusso rapido;
  • Esempio di VPN;
  • Tuono sicuro;
  • Shine Secure;
  • Surf veloce;
  • Swift Shield VPN;
  • TurboTrack VPN;
  • Turbo Tunnel VPN;
  • VPN Flash Giallo;
  • VPN Ultra;
  • Esegui VPN.

Gli esperti avvertono che se il dispositivo di un utente contiene queste applicazioni, queste devono essere rimosse al più presto per evitare rischi spiacevoli. Allo stesso tempo, per garantire la sicurezza, gli utenti dovrebbero evitare di scaricare applicazioni sconosciute, abilitare la funzione Google Play Protect su Google Play per proteggersi dal malware e utilizzare soluzioni antivirus affidabili.

Il malware NGate utilizza il lettore NFC per prosciugare i soldi delle vittime (27 agosto)

L'azienda di sicurezza informatica ESET ha scoperto un malware per Android che utilizza il lettore NFC di un dispositivo infetto per catturare i dati di pagamento dal telefono e inoltrare tali informazioni a un truffatore.

Questo malware utilizza il toolkit NFCGate per analizzare il traffico NFC, da cui il nome NGate.

11 milioni di dispositivi Android infettati dal malware di Google Play

Questo malware consentirebbe ai truffatori di prelevare denaro o pagare gli acquisti alle casse utilizzando i dati degli utenti presso gli sportelli bancomat e i POS (punti vendita).

NGate funziona inviando un messaggio istantaneo contenente un link a un sito web falso che raccoglie le credenziali di accesso della vittima e le chiede di installare un'app perché c'è un problema con la sua dichiarazione dei redditi. Grazie alle informazioni raccolte, l'aggressore avrà accesso al conto bancario della vittima.

L'aggressore si spaccia per un impiegato di banca e chiama la vittima per inviarle un messaggio di testo contenente un collegamento a un'app, che in realtà è il malware NGate. L'aggressore chiederà alla vittima di abilitare la tecnologia NFC sul suo telefono e di scansionare la carta.

Attraverso lo smartphone compromesso, NGate può inoltrare i dati NFC dalla scheda della vittima allo smartphone dell'aggressore, che può quindi emulare la scheda. Da lì, i truffatori riceveranno informazioni in tempo reale e preleveranno denaro dal bancomat.

Grazie alla protezione automatica di Google Play Protect, al momento su Google Play non viene rilevata alcuna app contenente NGate.

Attenzione: un nuovo malware è specializzato nel furto di denaro e nella cancellazione dei dati sui dispositivi Android

Gli esperti di sicurezza hanno scoperto un nuovo malware per Android chiamato "BingoMod" in grado di rubare denaro dai conti bancari e cancellare i dati telefonici delle vittime.

BingoMod spesso si maschera da popolari app di sicurezza per dispositivi mobili, distribuite tramite messaggi SMS di phishing per indurre gli utenti a installarle. Una volta installato, il malware chiede all'utente di concedere l'accesso ai servizi di accessibilità, assumendo così il controllo completo del dispositivo per rubare le credenziali di accesso, acquisire screenshot, intercettare messaggi e persino eseguire transazioni fraudolente direttamente sul dispositivo.

11 milioni di dispositivi Android infettati dal malware di Google Play

Secondo i risultati della ricerca, ogni transazione di questo malware può comportare il furto di oltre 16.000 USD (circa 404 milioni di VND).

Inoltre, dopo aver prelevato denaro con successo, BingoMod può anche cancellare i dati presenti sul telefono, rendendo difficile per le vittime recuperare le informazioni.

BingoMod è ancora in fase di sviluppo al momento e in futuro diventerà sicuramente più pericoloso.

Per questo motivo, gli esperti avvertono che gli utenti Android devono essere particolarmente attenti ai messaggi SMS che contengono link per scaricare applicazioni strane, soprattutto quelli con nomi legati alla sicurezza, per proteggere i propri conti bancari e i dati personali. Inoltre, gli utenti dovrebbero controllare attentamente le informazioni dello sviluppatore e leggere le recensioni degli altri utenti prima di installare un'app.

Come verificare se sul tuo smartphone sono installate app dannose

Gli utenti possono utilizzare la funzionalità "Play Protect" integrata da Google su CH Play per verificare se sul loro smartphone sono state installate accidentalmente applicazioni contenenti codice dannoso.

Per utilizzare questa funzione, gli utenti devono accedere all'app store CH Play -> cliccare sull'icona dell'account nell'angolo in alto a destra -> selezionare le impostazioni " Play Protect " -> cliccare sul pulsante " Scansiona ".

Dopo la scansione, se compare il messaggio " Nessuna applicazione dannosa trovata ", il telefono è al sicuro.

Tuttavia, la funzione Play Protect protegge il tuo smartphone solo dalle app che Google ha identificato come dannose. Se Google non ha identificato applicazioni contenenti codice dannoso, questa funzione non può avvisare gli utenti.

Come rimuovere le app dannose dagli smartphone Android

Per rimuovere le applicazioni dannose sugli smartphone Android, è necessario accedere a Impostazioni -> selezionare la scheda Applicazioni -> selezionare Gestisci applicazioni -> trovare l'applicazione che si desidera rimuovere, cliccarci sopra e selezionare Disinstalla .

Sign up and earn $1000 a day ⋙

Leave a Comment

Differenza tra TV normale e Smart TV

Differenza tra TV normale e Smart TV

Le smart TV hanno davvero preso d'assalto il mondo. Grazie alle sue numerose funzionalità e alla connettività Internet, la tecnologia ha cambiato il nostro modo di guardare la TV.

Perché il congelatore non ha la luce mentre il frigorifero sì?

Perché il congelatore non ha la luce mentre il frigorifero sì?

I frigoriferi sono elettrodomestici comuni nelle case. I frigoriferi hanno solitamente 2 scomparti: lo scomparto freddo è spazioso e ha una luce che si accende automaticamente ogni volta che l'utente lo apre, mentre lo scomparto congelatore è stretto e non ha luce.

2 modi per risolvere la congestione della rete che rallenta il Wi-Fi

2 modi per risolvere la congestione della rete che rallenta il Wi-Fi

Oltre ai router, alla larghezza di banda e alle interferenze, le reti Wi-Fi sono influenzate da molti fattori, ma esistono alcuni modi intelligenti per potenziare la propria rete.

Come eseguire il downgrade da iOS 17 a iOS 16 senza perdere dati utilizzando Tenorshare Reiboot

Come eseguire il downgrade da iOS 17 a iOS 16 senza perdere dati utilizzando Tenorshare Reiboot

Se vuoi tornare alla versione stabile di iOS 16 sul tuo telefono, ecco la guida di base per disinstallare iOS 17 ed effettuare il downgrade da iOS 17 a 16.

Cosa succede al corpo se mangi yogurt ogni giorno?

Cosa succede al corpo se mangi yogurt ogni giorno?

Lo yogurt è un alimento meraviglioso. Fa bene mangiare yogurt tutti i giorni? Se mangiassi yogurt ogni giorno, come cambierebbe il tuo corpo? Scopriamolo insieme!

Quale tipo di riso è migliore per la salute?

Quale tipo di riso è migliore per la salute?

In questo articolo vengono illustrati i tipi di riso più nutrienti e come sfruttare al massimo i benefici per la salute offerti dal tipo di riso scelto.

Come svegliarsi puntuali la mattina

Come svegliarsi puntuali la mattina

Tra le misure che possono aiutarti a dormire meglio e a svegliarti puntuale al mattino c'è quella di stabilire un orario per dormire e una routine per andare a dormire, cambiare la sveglia e modificare la tua dieta.

Suggerimenti per giocare a Rent Please! Simulazione del proprietario di casa per principianti

Suggerimenti per giocare a Rent Please! Simulazione del proprietario di casa per principianti

Affitto per favore! Landlord Sim è un gioco di simulazione per dispositivi mobili, disponibile per iOS e Android. Giocherai nei panni del proprietario di un complesso di appartamenti e inizierai ad affittare un appartamento con l'obiettivo di migliorarne gli interni e prepararli per gli inquilini.

Ultimi codici di difesa della torre del bagno e come inserirli

Ultimi codici di difesa della torre del bagno e come inserirli

Ottieni il codice del gioco Roblox Bathroom Tower Defense e riscattalo per ottenere fantastiche ricompense. Ti aiuteranno a potenziare o sbloccare torri con danni maggiori.

Struttura, simboli e principi di funzionamento dei trasformatori

Struttura, simboli e principi di funzionamento dei trasformatori

Impariamo a conoscere la struttura, i simboli e i principi di funzionamento dei trasformatori nel modo più accurato.

4 modi in cui lintelligenza artificiale sta migliorando le smart TV

4 modi in cui lintelligenza artificiale sta migliorando le smart TV

Dalla migliore qualità dell'immagine e del suono al controllo vocale e molto altro, queste funzionalità basate sull'intelligenza artificiale stanno rendendo le smart TV molto migliori!

Perché ChatGPT è migliore di DeepSeek

Perché ChatGPT è migliore di DeepSeek

Inizialmente le aspettative per DeepSeek erano alte. In quanto chatbot basato sull'intelligenza artificiale, pubblicizzato come un forte concorrente di ChatGPT, promette funzionalità ed esperienze di chat intelligenti.

Scopri Fireflies.ai: la segretaria AI gratuita che ti fa risparmiare ore di lavoro

Scopri Fireflies.ai: la segretaria AI gratuita che ti fa risparmiare ore di lavoro

È facile trascurare dettagli importanti quando si prendono appunti di altre cose essenziali, e cercare di prendere appunti mentre si chiacchiera può distrarre. Fireflies.ai è la soluzione.

Come allevare lAxolotl in Minecraft, addomesticare la Salamandra in Minecraft

Come allevare lAxolotl in Minecraft, addomesticare la Salamandra in Minecraft

Gli Axolot di Minecraft saranno degli ottimi aiutanti per i giocatori che operano sott'acqua, se sapranno come usarli.

A Quiet Place: The Road Ahead Configurazione del gioco per PC

A Quiet Place: The Road Ahead Configurazione del gioco per PC

La configurazione di A Quiet Place: The Road Ahead ha ricevuto recensioni piuttosto positive, quindi è opportuno valutarla attentamente prima di decidere di scaricarla.