Sul+Play+Store+corre+veloce+un+pericoloso+trojan+bancario%3A+cancellate+subito+queste+app
cellulariit
/sul-play-store-corre-veloce-un-pericolosissimo-trojan-bancario-cancellate-immediatamente-queste-app/amp/
Non solo cellulari

Sul Play Store corre veloce un pericoloso trojan bancario: cancellate subito queste app

Published by
A. Roberto Finocchiaro

Scoperte sul Play Store undici nuove app portatrici di un pericolosissimo malware Android che ruba i codici bancari. Ecco come funziona e quali sono i programmi incriminati da disinstallare subito

Una nuova minaccia si fa strada sugli smartphone Android (AdobeStock)

Non è purtroppo infrequente doversi imbattere in malware ospitati direttamente all’interno del Play Store di Google, il negozio dove scaricare le app per gli smartphone e i tablet Android. Una stortura evidente e certamente problematica, se è vero che proprio il Play Store è considerato l’unica piattaforma di riferimento per effettuare in tutta sicurezza il download dei programmi mobili, in ragione delle barriere protettive innalzate da Big G con il suo sistema “Play Protect”.

Qualcosa sembra dunque far difetto e lo conferma la virulenza di Joker, uno dei malware Android specializzati nell’intrufolarsi – mediante quelle che vengono definite dagli esperti come “app civetta” – nel negozio di app di Google e squarciare la sicurezza di chi inconsapevolmente decide di scaricare il programma malevolo. Ma Joker non costituisce purtroppo l’unica eccezione alla regola. Secondo le ultime rilevazioni dei ricercatori di TheatFabric, sarebbero state rintracciate ben undici app malevoli ospitate dentro il Play Store e portatrici del trojan bancario “Anatsa”.

Il funzionamento della nuova minaccia che punta il dito contro i possessori degli smartphone Android è abbastanza diverso rispetto a Joker, che punta invece a prosciugare il credito della scheda SIM del dispositivo mediante l’attivazione incontrollata di costosissimi servizi in abbonamento. E ad avvalorare la pericolosità di Anatsa è il consiglio che gli esperti di sicurezza vanno rimarcando per chi, suo malgrado, ha installato una delle app infette, tutte inquadrate nell’ambito della categoria “Utilità”: procedere con la rimozione dell’app e scandagliare minuziosamente il conto corrente dell’app bancaria installata sul dispositivo.

LEGGI ANCHE>>>Netflix, brutte notizie per alcuni utenti: aumenta il costo dell’abbonamento

Le app Android infette da rimuovere subito

Come funziona il trojan bancario Anatsa (Unsplash)

Il motivo è anche piuttosto evidente: il trojan si inserisce nel “cuore” dello smartphone e non c’è modo di rimuoverlo, se non per l’appunto mediante la cancellazione dell’app che lo ospita. Questo perché “Anatsa” prende di mira le informazioni bancarie, trattandosi infatti di un trojan alla costante ricerca dei codici di accesso (tra cui anche l’autenticazione a due fattori) nelle piattaforme di homebanking. Se avete scaricato una delle seguenti applicazioni, procedete immediatamente con la loro rimozione e controllate che il conto bancario non sia stato compromesso.

  • CryptoTracker
  • Master Scanner Live
  • PDF Document Scanner
  • PDF Document Scanner
  • PDF Document Scanner Free
  • Protection Guard
  • QR CreatorScanner
  • QR Scanner
  • QR Scanner 2021
  • Scan to PDF
  • Two Factor Authenticator

Il funzionamento di Anatsa è senza dubbio ingegnoso, giacché il trojan si annida dentro app apparentemente innocue e “leggere” in termini di permessi, come scanner di codici QR o documenti PDF: tali programmi richiedono infatti l’accesso alla sola archiviazione e alla fotocamera, risultando perciò innocue all’occhio del Play Protect.

LEGGI ANCHE>>>Lo shopping online mette le ali ai cyber-attacchi: i consigli per acquistare in modo sicuro

Il problema arriva tuttavia dopo, quando l’app – che in un primo momento è “pulita”, non contenendo tracce di Anatsa – richiede un aggiornamento su un servizio di terze parti all’utente che l’ha installata sullo smartphone, caricando così il trojan malevolo sul dispositivo e bypassando così ogni meccanismo di sicurezza, grazie anche ad una molteplicità di permessi e autorizzazioni sbloccate con il payload del codice dannoso.

Published by
A. Roberto Finocchiaro

Recent Posts

  • Notizie

ChatGPT, all’improvviso urla e parla con voce demoniaca: l’assurda vicenda

La voce registrata di ChatGPT cambia tono e si trasforma in un terrificante demonio, spaventando…

3 ore ago
  • Notizie

Google Maps, novitĂ  in arrivo: tutto ciò che c’è da sapere prima del 18 maggio

Google Maps, ancora una grandissima novitĂ  in arrivo: cosa c'è da sapere prima del 18…

6 ore ago
  • Smartphone

Samsung Wallet e PagoPA: come pagare con il QR code

Grande novitĂ  per tutti gli utenti che posseggono uno smartphone Samsung: ora si può pagare…

9 ore ago
  • App e Videogiochi

WhatsApp, novitĂ  per i messaggi audio: potrai solo inviarli in questo modo

Whatsapp, le novitĂ  di quest'anno non finiscono piĂą: arriva anche un nuovo modo per inviare…

10 ore ago
  • Smartphone

Garanzia e assistenza: cosa sapere prima di comprare uno smartphone

Prima di acquistare un cellulare, è consigliabile informarsi sulla garanzia e i centri di assistenza…

13 ore ago
  • Smartphone

Quando conviene cambiare cellulare: i segnali da non ignorare

I nostri smartphone non sono eterni. Ci sono momenti in cui questi vanno cambiati e…

15 ore ago