ALLERTA PERICOLI INFORMATICI

Malware Android su Google Play ha colpito milioni di utenti

Malware Android su Google Play ha colpito milioni di utenti
Scritto da gestore

I ricercatori diย ESET, societร  con sede a Bratislava specializzata in soluzioni diย cybersecurity, hanno scoperto una campagnaย malwareย che si รจ diffusa per un anno suย Google Play, con otto milioni di installazioni di adware rilevate da ESET, e indicata con il nome in codiceย Android/AdDisplay.

Il team di ricerca della societร  di cybersecurity non solo ha individuato la minaccia ma รจ riuscito anche aย rintracciare lo sviluppatore del malwareย e a scoprire ulterioriย appย adware.

Intermezzo promozionale ... continua la lettura dopo il box:

Malware Android su Google Play ha colpito milioni di utenti

Malware Android su Google Play ha colpito milioni di utenti

ESET ha identificatoย 42 app su Google Playย come facenti parte di questa campagna adware, con 21 di esse ancora disponibili al momento della scoperta. Il team di sicurezza di Google ha rimosso tutte le app incriminate in seguito al rapporto di ESET, ha informato la societร  di cybersecurity, tuttavia esse sono ancora disponibili inย app storeย di terze parti.

Le app, hanno spiegato i ricercatori di ESET, offrono le funzionalitร  che promettono, tra cui download di video, semplici giochi e riproduzione di radio, oltre adย agire come adware. La funzionalitร  adware รจ la stessa in tutte le app analizzate dai ricercatori, ha sottolineato ESET.

Le app utilizzano diversi trucchi per raggiungere i dispositivi degli utenti e non essere rilevate: la verifica del meccanismo di test della sicurezza di Google Play; ritardare la visualizzazione degli annunci fino a dopo che il dispositivo รจ stato sbloccato; nascondere le loro icone creando invece delle scorciatoie.

Gli annunci pubblicati dall’adware vengono visualizzati come attivitร  a schermo intero e, se l’utente desidera verificare quale app รจ responsabile dell’annuncio visualizzato, l’app imitaย Facebookย oย Googleย in modo da far apparire legittimi gli ad ed evitare sospetti.

Un altro punto evidenziato da ESET รจ che la famiglia di adware Ashas ha nascosto il suo codice sotto il nome di packageย com.google.xxx, cercando di passare come parte di un servizio Google legittimo per evitare i controlli. Infatti, sottolineano i ricercatori di ESET, alcuni meccanismi di rilevamento e sandbox potrebbero inserire nella whitelist tali nomi di package, allo scopo di prevenire lo spreco di risorse.

Durante l’analisi delle app, e mentre cercavano eventuali ulteriori malware e campagne, i ricercatori di ESET hanno notato cheย lo sviluppatore del malware aveva lasciato numerose tracce. Utilizzando informazioniย open sourceย hanno rintracciato questo sviluppatore, che hanno poi identificato anche come operatore della campagna e proprietario del server C&C.

Se da un lato, sottolinea ESET, l’adware potrebbe non essere cosรฌ dannoso come alcune altre forme di malware,ย il fatto che possa intrufolarsi cosรฌ facilmente nell’app store ufficiale Android รจ preoccupante.

Maggiori informazioni sulla โ€œcacciaโ€ al malware, sui dettagli tecnici e sulle attivitร  delle app malevoli scoperte, sono disponibili nelย blog post di Lukรกลก ล tefanko, Malware Researcher di ESET, su WeLiveSecurity.com.

Malware Android su Google Play ha colpito milioni di utenti

Panoramica privacy
Blog Sicurezza Informatica Facile

Questo sito web utilizza i cookie per consentirci di fornirti la migliore esperienza utente possibile. Le informazioni sui cookie vengono memorizzate nel tuo browser ed eseguono funzioni come riconoscerti quando ritorni sul nostro sito Web e aiutare il nostro team a capire quali sezioni del sito Web trovi piรน interessanti e utili.

Cookie strettamente necessari

I cookie strettamente necessari dovrebbero essere sempre attivati, per poter salvare le tue preferenze per le impostazioni dei cookie ed avere una navigazione sul sito ottimale.

Se disabiliti questo cookie, non saremo in grado di salvare le tue preferenze. Ciรฒ significa che ogni volta che visiti questo sito web dovrai abilitare o disabilitare nuovamente i cookie.

Cookie di terze parti

Questo sito Web utilizza Google Tag Manager per aggiornare rapidamente e con facilitร  i codici di monitoraggio e Google Analytics per raccogliere informazioni anonime come il numero di visitatori del sito e le pagine piรน popolari.

Mantenere questo cookie abilitato ci aiuta a migliorare il nostro sito Web. Vi siamo molto grati di questo!