Red Hot Cyber

La cybersecurity è condivisione.
Riconosci il rischio, combattilo, condividi le tue esperienze ed 
incentiva gli altri a fare meglio di te.

Cerca

421.290.300 download. Sono le APP con funzionalità di Spyware scaricate dal Play Store

Redazione RHC : 1 Giugno 2023 09:45

Doctor Web ha rilevato una nuova minaccia per i possessori di dispositivi Android: Android.Spy.SpinOk, un modulo dannoso integrato in vari giochi e applicazioni disponibili nel catalogo ufficiale di Google Play. 

Il modulo può raccogliere e trasferire dati e file personali degli utenti agli aggressori, nonché sostituire e caricare il contenuto degli appunti su un server remoto.

Android.Spy.SpinOk si maschera da strumento di marketing che offre agli utenti mini-giochi, un sistema di attività ed estrazioni a premi. 

Tuttavia, in realtà, questo modulo stabilisce una connessione con il server C&C e gli invia varie informazioni tecniche sul dispositivo infetto, inclusi i dati provenienti da sensori come giroscopio, magnetometro, ecc. Ciò consente agli aggressori di aggirare i meccanismi di difesa e nascondere la loro attività ai ricercatori.

Inoltre, Android.Spy.SpinOk carica banner pubblicitari nella WebView con collegamenti arbitrari ricevuti dal server C&C. 

Questi banner contengono codice JavaScript che può accedere ai file e agli appunti sul dispositivo dell’utente. Pertanto, gli aggressori possono rubare informazioni riservate come password, numeri di carta, documenti, ecc.

Gli specialisti Doctor Web hanno trovato questo modulo trojan in 101 applicazioni di Google Play che sono state scaricate almeno 421.290.300 volte. Tra questi ci sono programmi popolari come:

  • Noizz: editor video e musica (almeno 100.000.000 di installazioni),
  • Zapya – Trasferimento, scambio di file (almeno 100.000.000 di installazioni; il modulo Trojan era presente dalla versione 6.3.3 alla versione 6.4 e non è presente nell’attuale versione 6.4.1),
  • VFly: editor video e creatore di video (almeno 50.000.000 di installazioni),
  • MVBit – Creatore di stato video MV (almeno 50.000.000 di installazioni),
  • Biugo: magico editor video (almeno 50.000.000 di installazioni),

La società ha anche segnalato il problema a Google e spera che venga risolto presto. Per un elenco completo delle app, fai clic qui.

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.