
I ricercatori della società di sicurezza #Sophos hanno scoperto un nuovo set di app #Android presenti sul #Google Play Store che contengono #fleeceware. In particolare, queste app sono state scaricate e installate da oltre 600 milioni di ignari utenti Android.Il termine “Fleeceware” è stato coniato per la prima volta a settembre 2019 dalla società di sicurezza informatica Sophos a seguito di un’indagine che ha portato a un nuovo tipo di #frode #finanziaria su Google Play Store.Fleeceware è una nuova aggiunta all’ecosistema della #sicurezza #informatica, in riferimento allo sfruttamento del meccanismo del periodo di prova nelle app Android che generalmente viene fornito prima che venga addebitato il costo per la versione completa dal suo #account registrato.Normalmente, gli utenti che si registrano per il periodo di prova di un’app Android devono annullare lo stesso manualmente per evitare l’addebito. Tuttavia, è comune tra gli utenti semplicemente smettere di usare l’app disinstallandola nel caso in cui non gli piaccia.
Avvertendo gli utenti nel loro rapporto, Sophos ha dichiarato: “Se si dispone di un dispositivo Android e si utilizza Google Play Store per le app, è necessario evitare rigorosamente l’installazione di questi tipi di app di” prova gratuita “che offrono addebiti basati su abbonamento dopo un breve periodo di prova”
#redhotcyber #cybercrime #cybersecurity
https://www.ehackingnews.com/2020/01/over-600-million-users-download-25.html?m=1
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

HackingUn nuovo script open source consente agli utenti di Windows 11 di disattivare in modo esteso le funzionalità di intelligenza artificiale integrate nel sistema operativo. Il progetto, sviluppato da Zoicware, si chiama RemoveWindowsAI e nasce…
InnovazioneQuando si parla di sicurezza applicativa, il problema raramente è uno solo. È quasi sempre una catena di piccoli difetti, scelte sbagliate e controlli mancanti che, sommati, aprono la strada a incidenti gravi. È anche…
Cybercrimen8n, la piattaforma di automazione del flusso di lavoro “fair-code” apprezzata dai team tecnici per la sua combinazione di velocità low-code e flessibilità di programmazione, ha emesso un avviso di sicurezza critico. Pochi dettagli sono…
VulnerabilitàWhatsApp, l’app di messaggistica di Meta con oltre 3 miliardi di utenti attivi mensili, ha iniziato a introdurre modifiche tecniche per mitigare alcune vulnerabilità legate alla privacy dei dispositivi degli utenti. Le correzioni, individuate tramite…
Cyber ItaliaIl CERT-AGID ha individuato una nuova campagna di smishing che utilizza il nome dell’INPS come esca per sottrarre informazioni personali e documenti sensibili ai cittadini. L’operazione fraudolenta è stata rilevata nei primi giorni di gennaio…