Home
» Mobile Tips
»
Questa semplice app Android dimostra che qualsiasi cosa può contenere malware
Questa semplice app Android dimostra che qualsiasi cosa può contenere malware
Quanto danno può causare un'app per calcolare l'IMC al tuo telefono? A quanto pare, non è ciò che l'app può fare, ma ciò che nasconde nel codice a cui dovresti prestare attenzione. È il caso di un'applicazione caricata su Amazon Appstore contenente uno spyware rilevato da McAfee.
McAfee rileva un problema con il malware nell'app BMI su Amazon Appstore
Secondo McAfee, l'app dannosa si presenta come un semplice calcolatore dell'IMC. Certo, quando lo scarichi, svolgerà esattamente la stessa funzione. Puoi inserire la tua altezza e il tuo peso: l'app ti dirà se il tuo BMI rientra nell'intervallo giusto.
Tuttavia, quando clicchi su "Calcola", succede qualcosa di strano. All'improvviso l'app ti chiede di autorizzare la registrazione dello schermo. Con la richiesta di autorizzazione posizionata dove si trova, sembra che i criminali informatici vogliano approfittare dell'impazienza delle persone e accettare qualsiasi pop-up che appare per ottenere i risultati del loro BMI.
Se l'utente accetta questa richiesta, l'app inizierà a registrare lo schermo del target. Probabilmente per rubare qualsiasi informazione privata che gli utenti inseriscono nell'app. L'app dannosa può anche registrare messaggi SMS (presumibilmente per rubare codici 2FA) e ottenere un elenco delle app prese di mira.
Quando McAfee ha analizzato il codice, ha scoperto che l'app aveva tutti i mezzi per raccogliere dati, ma in realtà non li inviava da nessuna parte. Non è chiaro se i criminali informatici volessero mantenere il segreto e attendere altri download prima di attivare la funzione o se semplicemente se ne siano dimenticati. In ogni caso, l'app è stata rimossa prima che potesse causare danni.
Anche se questa volta siamo stati fortunati, non tutte le app dannose verranno rilevate in questo modo. Fate sempre attenzione quando scaricate le applicazioni, anche se sembrano semplici e sono disponibili sull'app store ufficiale! Se un'app richiede un'autorizzazione Android di cui non ha bisogno (ad esempio l'autorizzazione alla registrazione dello schermo per l'app BMI), negala; Chissà cosa potrebbe raccogliere l'app se glielo permettessi.