Pi%C3%B9+di+duecento+app+stanno+flagellando+il+Google+Play.+Ora+rubano+anche+le+criptovalute
cellulariit
/piu-di-duecento-app-stanno-flagellando-il-google-play-ora-rubano-anche-le-criptovalute/amp/
Notizie

Più di duecento app stanno flagellando il Google Play. Ora rubano anche le criptovalute

Published by
Antonino Gallo

Tempi bui per gli internauti. Tecnologia e sicurezza faticano a stare al passo di malware, spyware, applicazioni che si nascondono sotto le sembianze di amichevoli funzionalità, ma in realtà ci rubano soldi. Ora anche criptovalute.

Play Store – Adobe Stock

Di recente sono state osservate più da vicino una serie di app, su Google Play, progettate per eseguire attività dannose: furto di credenziali utente e altre informazioni sensibili, password e quant’altro.

A causa del numero e della popolarità di queste applicazioni alcune di esse sono state installate più di centomila volte, così Trendmicro ha iniziato a indagare su ciò che queste app effettivamente fanno, concentrandoci su alcuni degli esempi più notevoli.

Facestealer cambia frequentemente il suo codice, generando così molte varianti

Malware Adobe Stock

Lo spyware Facestealer è stato documentato per la prima volta nel luglio 2021, in un report del Dr. Web, nel quale descriveva al dettaglio come questo virus rubava le credenziali di Facebook agli utenti, tramite app fraudolente, sempre dallo store del colosso di Mountain View.

Le credenziali rubate potrebbero essere utilizzate per compromettere gli account Facebook per scopi dannosi come truffe di phishing, post falsi e robot pubblicitari. Simile a Joker, un altro malware mobile, Facestealer cambia frequentemente il suo codice, generando così molte varianti. Dalla sua scoperta, lo spyware ha continuamente assediato Google Play.

Durante la nostra recente ricerca sulle app mobili dannose – spiega sempre trendmicro – abbiamo riscontrato più di 200 app aggiuntive dello spyware Facestealer nel database MARS, Mobile App Reputation Service, di Trend Micro“.

La novità sta nel fatto che Trendmicro ha scovato più di 400 app false miner per le crypto, progettate per indurre gli utenti ad acquistare servizi a pagamento o a fare clic su annunci pubblicitari attirandoli con la prospettiva di guadagni fasulli in criptovaluta. In realtà quelle monete virtuali fuoriescono dai portafogli digitali degli utenti, in un amen.

Cryptomining Farm Your own Coin” è una delle app da eliminare subito. Chiede di inserire una chiave privata (una firma digitale utilizzata con un algoritmo per crittografare e decrittografare i dati) che in realtà è dannosissima.

Un’altra app da evitare accuratamente Daily Fitness OL, afferma di essere un’app di fitness, completa di esercizi e dimostrazioni video. Ma come la variante iniziale, è stata progettata per rubare le credenziali di Facebook dei suoi utenti.

Fra le fake app c’è Enjoy Photo Editor, condivide molte procedure simili con l’app Daily Fitness OL. I metodi principali per rubare le credenziali, in particolare, sono gli stessi: raccogliere le credenziali iniettando codice JavaScript e raccogliere i cookie dopo che le vittime hanno effettuato l’accesso ai propri account. Questa app si differenzia spostando il download della configurazione e il caricamento delle credenziali della vittima nel codice nativo e offuscando l’app stessa per renderla più difficile da rilevare.

Fra le app incriminate anche Panorama Camera, Photo Gaming Puzzle, Swarm Photo e Business Meta Manager. Attenzione!

Published by
Antonino Gallo

Recent Posts

  • Non solo cellulari

Esci subito dall’acqua se le onde assumono questa particolare forma “quadrata”: rischi la vita senza saperlo

Se le onde assumono una forma “quadrata” è meglio se esci dall’acqua: stai rischiando grosso,…

7 ore ago
  • App e Videogiochi

Brutte notizie per i gamer: Xbox Game Pass potrebbe costarti di più

Per tutti quelli che apprezzano l'abbonamento al Game Pass di Xbox ci sono probabilmente brutte…

9 ore ago
  • Social

Come inserire la password nelle chat su WhatsApp per proteggerle

Su WhatsApp, è possibile proteggere le chat inserendo una password. Nel mondo digitale, la protezione…

17 ore ago
  • Android

Android, occhio ai vostri dati: la minaccia silenziosa è una truffa super pericolosa

Per tutti i possessori di un device Android c'è in agguato una minaccia che, potenzialmente,…

18 ore ago
  • Non solo cellulari

INPS, ufficializzata la pensione retroattiva: hai diritto a più di un anno di arretrati

Molti pensionati hanno diritto a più di un anno di pensione arretrata: ecco come funziona…

21 ore ago
  • Notizie

SPID in pericolo: il governo italiano punta sulla CIE, perché

SPID in pericolo, presto potrebbe non solo diventare a pagamento, ma essere addirittura sostituto dalla…

1 giorno ago