11 milioni di dispositivi Android infettati dal malware di Google Play

Un rapporto di Kaspersky rivela che oltre 11 milioni di dispositivi Android sono stati infettati dal malware Necro tramite due applicazioni apparentemente innocue su Google Play.

Sommario

Necro è stato scoperto per la prima volta nel 2019 nell'app di riconoscimento di testo CamScanner, che ha totalizzato oltre 100 milioni di download su Google Play.

11 milioni di dispositivi Android infettati dal malware di Google Play

Di recente, i ricercatori di sicurezza informatica hanno scoperto che Necro è ricomparso sia nelle app più popolari su Google Play sia in varie versioni dell'app su siti Web non ufficiali. La nuova versione di questo malware è stata aggiornata con più funzionalità.

Gli esperti di Kaspersky ritengono che gli sviluppatori di applicazioni legittime potrebbero aver utilizzato uno strumento di integrazione pubblicitaria non verificato, che ha aiutato Necro a infiltrarsi.

È stato scoperto che Wuta Camera e Max Browser, due app molto popolari su Google Play, contengono il malware Necro, con un totale di oltre 11 milioni di download.

Necro ha facilmente aggirato i sistemi di sicurezza utilizzando una tecnica chiamata steganografia. Una volta all'interno del dispositivo, il malware prende il controllo, scarica altro malware e addirittura si abbona segretamente a servizi a pagamento senza che l'utente ne sia a conoscenza.

Gli utenti dovrebbero rimuovere immediatamente app come Wuta Camera (versioni infette da 6.3.2.148 a 6.3.6.148) e Max Browser, se installate.

31 app che rubano informazioni sui conti bancari: da eliminare immediatamente (3 settembre 2024)

Le 31 app dannose elencate di seguito sono in grado di rubare le informazioni di accesso ai conti bancari senza il permesso dell'utente.

I ricercatori di sicurezza hanno scoperto un malware chiamato "Daam" in grado di eludere le applicazioni di sicurezza installate sugli smartphone e causare numerose gravi conseguenze.

11 milioni di dispositivi Android infettati dal malware di Google Play

Gli esperti ritengono che questo tipo di malware abbia un funzionamento sofisticato, in grado di rubare dati, raccogliere informazioni sensibili, intercettare e registrare tutte le chiamate in entrata e in uscita sullo smartphone della vittima, comprese quelle effettuate tramite applicazioni come Messenger, Telegram o WhatsApp...

Secondo gli esperti di CloudSEK, ci sono 3 applicazioni che contengono il malware Daam:

  • L'applicazione Psiphon crea una rete privata virtuale (VPN).
  • Gioco per dispositivi mobili Boulders.
  • Applicazione di conversione del valore della valuta Currency Pro.

Inoltre, le organizzazioni internazionali di ricerca sulla sicurezza informatica hanno dichiarato di aver scoperto 28 applicazioni che tendono a diffondere malware, mascherate da applicazioni utili per indurre gli utenti a installarle. Diciassette app si spacciano per strumenti VPN, sostenendo di aiutare gli utenti a navigare in rete in modo più sicuro e a nascondere la loro vera identità su Internet.

Tra le 28 app contenenti codice dannoso troviamo:

  • VPN leggera;
  • Tastiera Anims;
  • Blaze Stride;
  • Byte Blade VPN;
  • Avvio Android 12;
  • Avvio Android 13;
  • Launcher Android 14;
  • Feed di CaptainDroid;
  • Film classici d'epoca gratuiti;
  • Confronto tra telefoni;
  • VPN Fast Fly;
  • VPN Fast Fox;
  • VPN Fast Line;
  • Divertente animazione di Char Ging;
  • Limo Edges;
  • OK VPN;
  • Avvio applicazioni telefono;
  • VPN a flusso rapido;
  • Esempio di VPN;
  • Tuono sicuro;
  • Shine Secure;
  • Surf veloce;
  • Swift Shield VPN;
  • TurboTrack VPN;
  • Turbo Tunnel VPN;
  • VPN Flash Giallo;
  • VPN Ultra;
  • Esegui VPN.

Gli esperti avvertono che se il dispositivo di un utente contiene queste applicazioni, queste devono essere rimosse al più presto per evitare rischi spiacevoli. Allo stesso tempo, per garantire la sicurezza, gli utenti dovrebbero evitare di scaricare applicazioni sconosciute, abilitare la funzione Google Play Protect su Google Play per proteggersi dal malware e utilizzare soluzioni antivirus affidabili.

Il malware NGate utilizza il lettore NFC per prosciugare i soldi delle vittime (27 agosto)

L'azienda di sicurezza informatica ESET ha scoperto un malware per Android che utilizza il lettore NFC di un dispositivo infetto per catturare i dati di pagamento dal telefono e inoltrare tali informazioni a un truffatore.

Questo malware utilizza il toolkit NFCGate per analizzare il traffico NFC, da cui il nome NGate.

11 milioni di dispositivi Android infettati dal malware di Google Play

Questo malware consentirebbe ai truffatori di prelevare denaro o pagare gli acquisti alle casse utilizzando i dati degli utenti presso gli sportelli bancomat e i POS (punti vendita).

NGate funziona inviando un messaggio istantaneo contenente un link a un sito web falso che raccoglie le credenziali di accesso della vittima e le chiede di installare un'app perché c'è un problema con la sua dichiarazione dei redditi. Grazie alle informazioni raccolte, l'aggressore avrà accesso al conto bancario della vittima.

L'aggressore si spaccia per un impiegato di banca e chiama la vittima per inviarle un messaggio di testo contenente un collegamento a un'app, che in realtà è il malware NGate. L'aggressore chiederà alla vittima di abilitare la tecnologia NFC sul suo telefono e di scansionare la carta.

Attraverso lo smartphone compromesso, NGate può inoltrare i dati NFC dalla scheda della vittima allo smartphone dell'aggressore, che può quindi emulare la scheda. Da lì, i truffatori riceveranno informazioni in tempo reale e preleveranno denaro dal bancomat.

Grazie alla protezione automatica di Google Play Protect, al momento su Google Play non viene rilevata alcuna app contenente NGate.

Attenzione: un nuovo malware è specializzato nel furto di denaro e nella cancellazione dei dati sui dispositivi Android

Gli esperti di sicurezza hanno scoperto un nuovo malware per Android chiamato "BingoMod" in grado di rubare denaro dai conti bancari e cancellare i dati telefonici delle vittime.

BingoMod spesso si maschera da popolari app di sicurezza per dispositivi mobili, distribuite tramite messaggi SMS di phishing per indurre gli utenti a installarle. Una volta installato, il malware chiede all'utente di concedere l'accesso ai servizi di accessibilità, assumendo così il controllo completo del dispositivo per rubare le credenziali di accesso, acquisire screenshot, intercettare messaggi e persino eseguire transazioni fraudolente direttamente sul dispositivo.

11 milioni di dispositivi Android infettati dal malware di Google Play

Secondo i risultati della ricerca, ogni transazione di questo malware può comportare il furto di oltre 16.000 USD (circa 404 milioni di VND).

Inoltre, dopo aver prelevato denaro con successo, BingoMod può anche cancellare i dati presenti sul telefono, rendendo difficile per le vittime recuperare le informazioni.

BingoMod è ancora in fase di sviluppo al momento e in futuro diventerà sicuramente più pericoloso.

Per questo motivo, gli esperti avvertono che gli utenti Android devono essere particolarmente attenti ai messaggi SMS che contengono link per scaricare applicazioni strane, soprattutto quelli con nomi legati alla sicurezza, per proteggere i propri conti bancari e i dati personali. Inoltre, gli utenti dovrebbero controllare attentamente le informazioni dello sviluppatore e leggere le recensioni degli altri utenti prima di installare un'app.

Come verificare se sul tuo smartphone sono installate app dannose

Gli utenti possono utilizzare la funzionalità "Play Protect" integrata da Google su CH Play per verificare se sul loro smartphone sono state installate accidentalmente applicazioni contenenti codice dannoso.

Per utilizzare questa funzione, gli utenti devono accedere all'app store CH Play -> cliccare sull'icona dell'account nell'angolo in alto a destra -> selezionare le impostazioni " Play Protect " -> cliccare sul pulsante " Scansiona ".

Dopo la scansione, se compare il messaggio " Nessuna applicazione dannosa trovata ", il telefono è al sicuro.

Tuttavia, la funzione Play Protect protegge il tuo smartphone solo dalle app che Google ha identificato come dannose. Se Google non ha identificato applicazioni contenenti codice dannoso, questa funzione non può avvisare gli utenti.

Come rimuovere le app dannose dagli smartphone Android

Per rimuovere le applicazioni dannose sugli smartphone Android, è necessario accedere a Impostazioni -> selezionare la scheda Applicazioni -> selezionare Gestisci applicazioni -> trovare l'applicazione che si desidera rimuovere, cliccarci sopra e selezionare Disinstalla .

Sign up and earn $1000 a day ⋙

Leave a Comment

Non hai bisogno di più app Adobe Mobile: Adobe Express è lunica app di cui hai bisogno!

Non hai bisogno di più app Adobe Mobile: Adobe Express è lunica app di cui hai bisogno!

Adobe offre più di 4 app specifiche per l'editing fotografico sul telefono, ma sono tutte così simili che è difficile capire di quale hai realmente bisogno.

5 gadget che trasformano una TV normale in una smart

5 gadget che trasformano una TV normale in una smart

Anche una TV normale può imparare nuovi trucchi con qualche gadget e diventare migliore di una costosa smart TV nel giro di pochi minuti.

Come utilizzare il telecomando del condizionatore daria Panasonic

Come utilizzare il telecomando del condizionatore daria Panasonic

Utilizzare correttamente il telecomando del condizionatore Panasonic ci aiuterà a sfruttare al meglio le funzionalità del condizionatore.

Gemini lancia Talk Live per foto, file e YouTube

Gemini lancia Talk Live per foto, file e YouTube

Gemini Live ha aggiunto la funzionalità "Parla in diretta di" che verrà ora distribuita su larga scala sui dispositivi Android. In precedenza, Gemini Live accettava solo input vocali, ma "Talk Live about" ha ampliato i caricamenti di contenuti

Microsoft Copilot aggiornato con Deep Research

Microsoft Copilot aggiornato con Deep Research

Microsoft sta finalmente integrando la funzionalità Deep Research nella sua intelligenza artificiale Copilot. Consente agli utenti di condurre ricerche approfondite, articolate in più fasi, su qualsiasi argomento.

Come trasformare una foto in uno schizzo a matita in Photoshop

Come trasformare una foto in uno schizzo a matita in Photoshop

Questo tutorial ti mostrerà come trasformare facilmente una foto in uno schizzo a matita utilizzando Adobe Photoshop.

Funzioni volatili in Golang

Funzioni volatili in Golang

Le funzioni variadiche in Go consentono di passare un numero variabile di argomenti a una funzione. Ecco tutto ciò che devi sapere sulle funzioni volatili in Golang.

Come scrivere lettere colorate in Lien Quan Mobile

Come scrivere lettere colorate in Lien Quan Mobile

Per scrivere testo colorato in Lien Quan Mobile, segui le istruzioni in questo articolo. I caratteri colorati di LQ Mobile saranno più evidenti.

7 processi del Task Manager che non dovrebbero mai terminare

7 processi del Task Manager che non dovrebbero mai terminare

La sezione Processi di sistema di Windows, situata in fondo all'elenco in Gestione Attività di Windows 10, contiene diversi processi importanti, essenziali per il corretto funzionamento del computer.

Apple consente agli utenti di rimanere su iOS 15.7 prima di aggiornare a iOS 16

Apple consente agli utenti di rimanere su iOS 15.7 prima di aggiornare a iOS 16

Apple consente agli utenti di continuare a utilizzare iOS 15 continuando a ricevere gli aggiornamenti di sicurezza prima di effettuare l'aggiornamento a iOS 16.

I risultati della valutazione delle prestazioni delle CPU Intel Core Ultra 5 225H, Core Ultra 7 255H e Core Ultra 9 285H sono disponibili su Geekbench

I risultati della valutazione delle prestazioni delle CPU Intel Core Ultra 5 225H, Core Ultra 7 255H e Core Ultra 9 285H sono disponibili su Geekbench

Tre SKU della futura gamma di processori mobili Arrow Lake-H di Intel sono stati testati su Geekbench, rivelando prestazioni e specifiche single-core e multi-core davvero impressionanti.

Chi avrebbe mai pensato che il processo di produzione dei nostri comuni elastici fosse così complicato ed elaborato?

Chi avrebbe mai pensato che il processo di produzione dei nostri comuni elastici fosse così complicato ed elaborato?

Gli elastici sembrano semplici, ma il procedimento per realizzarli è più complicato di quanto si possa pensare. Di seguito è riportato l'intero processo per realizzare gli elastici.

9 fatti interessanti su Mercurio

9 fatti interessanti su Mercurio

Mercurio è il pianeta più piccolo del sistema solare ed è anche il pianeta più vicino al Sole. Mercurio orbita attorno al Sole a una velocità incredibilmente elevata, con una media di circa 106.000 miglia orarie. Questi sono solo alcuni dei tanti fatti interessanti su questo pianeta.

Quali sono le dimensioni dei televisori da 32 pollici, 40 pollici, 43 pollici e 55 pollici... di Sony, Samsung, LG?

Quali sono le dimensioni dei televisori da 32 pollici, 40 pollici, 43 pollici e 55 pollici... di Sony, Samsung, LG?

L'articolo seguente ti aiuterà a comprendere le dimensioni delle attuali linee TV di Sony, Samsung e LG, così potrai prendere la giusta decisione d'acquisto.

7 semplici accorgimenti tecnologici che migliorano drasticamente la qualità della tua vita

7 semplici accorgimenti tecnologici che migliorano drasticamente la qualità della tua vita

Creare un rapporto sano con la tecnologia può sembrare scoraggiante, ma spesso piccoli cambiamenti fanno una grande differenza.