Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
421.290.300 download. Sono le APP con funzionalità di Spyware scaricate dal Play Store

421.290.300 download. Sono le APP con funzionalità di Spyware scaricate dal Play Store

1 Giugno 2023 09:45

Doctor Web ha rilevato una nuova minaccia per i possessori di dispositivi Android: Android.Spy.SpinOk, un modulo dannoso integrato in vari giochi e applicazioni disponibili nel catalogo ufficiale di Google Play. 

Il modulo può raccogliere e trasferire dati e file personali degli utenti agli aggressori, nonché sostituire e caricare il contenuto degli appunti su un server remoto.

Android.Spy.SpinOk si maschera da strumento di marketing che offre agli utenti mini-giochi, un sistema di attività ed estrazioni a premi. 

Tuttavia, in realtà, questo modulo stabilisce una connessione con il server C&C e gli invia varie informazioni tecniche sul dispositivo infetto, inclusi i dati provenienti da sensori come giroscopio, magnetometro, ecc. Ciò consente agli aggressori di aggirare i meccanismi di difesa e nascondere la loro attività ai ricercatori.

Inoltre, Android.Spy.SpinOk carica banner pubblicitari nella WebView con collegamenti arbitrari ricevuti dal server C&C. 

Questi banner contengono codice JavaScript che può accedere ai file e agli appunti sul dispositivo dell’utente. Pertanto, gli aggressori possono rubare informazioni riservate come password, numeri di carta, documenti, ecc.

Gli specialisti Doctor Web hanno trovato questo modulo trojan in 101 applicazioni di Google Play che sono state scaricate almeno 421.290.300 volte. Tra questi ci sono programmi popolari come:

  • Noizz: editor video e musica (almeno 100.000.000 di installazioni),
  • Zapya – Trasferimento, scambio di file (almeno 100.000.000 di installazioni; il modulo Trojan era presente dalla versione 6.3.3 alla versione 6.4 e non è presente nell’attuale versione 6.4.1),
  • VFly: editor video e creatore di video (almeno 50.000.000 di installazioni),
  • MVBit – Creatore di stato video MV (almeno 50.000.000 di installazioni),
  • Biugo: magico editor video (almeno 50.000.000 di installazioni),

La società ha anche segnalato il problema a Google e spera che venga risolto presto. Per un elenco completo delle app, fai clic qui.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

1744358477148 300x300
Bajram Zeqiri è un esperto di cybersecurity, cyber threat intelligence e digital forensics con oltre vent'anni di esperienza, che unisce competenze tecniche, visione strategica creare la resilienza cyber per le PMI. Fondatore di ParagonSec e collaboratore tecnico per Red Hot Cyber, opera nella delivery e progettazione di diversi servizi cyber, SOC, MDR, Incident Response, Security Architecture, Engineering e Operatività. Aiuta le PMI a trasformare la cybersecurity da un costo a leva strategica per le PMI.
Aree di competenza: Cyber threat intelligence, Incident response, Digital forensics, Malware analysis, Security architecture, SOC/MDR operations, OSINT research

Articoli in evidenza

Immagine del sitoCyber News
Attacco hacker alla Sapienza: chi sono gli hacker di Bablock/Rorschach
Redazione RHC - 04/02/2026

Secondo quanto riportato dal Corriere della Sera, l’attacco informatico che ha paralizzato i sistemi dell’Università La Sapienza non sarebbe motivato da fini politici. Gli hacker avrebbero inviato messaggi di rivendicazione spiegando di non agire per…

Immagine del sitoCybercrime
Supply Chain Attack: come è stato compromesso Notepad++ tramite il CVE-2025-15556
Manuel Roccon - 04/02/2026

Nella cyber security, spesso ci si concentra sulla ricerca di complessi bug nel codice sorgente, ignorando che la fiducia dell’utente finale passa per un elemento molto più semplice: un link di download. L’incidente che ha…

Immagine del sitoCyber News
Attacco Hacker All’università La Sapienza. Quello che sappiamo ad oggi
Redazione RHC - 04/02/2026

Nella giornata di lunedì mattina, un grave incidente informatico ha colpito l’Università La Sapienza di Roma, mettendo fuori uso una parte rilevante dell’infrastruttura digitale dell’ateneo. L’attacco ha avuto effetti immediati sulla didattica e sui servizi…

Immagine del sitoInnovazione
Il “Reddit per AI” progetta la fine dell’umanità e crea una Religione. Ecco la verità su Moltbook
Carolina Vivianti - 03/02/2026

L’evoluzione delle piattaforme digitali ha raggiunto un punto di rottura dove la presenza umana non è più richiesta per alimentare il dibattito. Moltbook emerge come un esperimento sociale senza precedenti, un ecosistema dove milioni di…

Immagine del sitoCybercrime
Initial Access Broker (IaB): Sempre più una comodity nei mercati underground
Luca Stivali - 03/02/2026

Nel mondo dell’underground criminale, il lavoro si divide tra “professionisti”. C’è chi sviluppa ed esercisce il ransomware, c’è chi vende un accesso iniziale alle aziende e c’è chi sfrutta l’accesso iniziale per condurre attacchi informatici…