
Redazione RHC : 30 Ottobre 2023 11:15
Gli specialisti Doctor Web hanno trovato nel Google Play Store diverse applicazioni dannose che complessivamente sono state installate più di due milioni di volte. Questi malware mostrano pubblicità intrusive agli utenti nascondendo la loro presenza sui dispositivi infetti.
Nel loro rapporto mensile sulle minacce mobili, gli analisti Doctor Web hanno parlato della scoperta nel Google Play Store di trojan appartenenti alle famiglie di malware come FakeApp, Joker e HiddenAds.
In particolare, il malware HiddenAds si mascherava da diversi giochi presenti nello store ufficiale:



Christmas Sale -40% 𝗖𝗵𝗿𝗶𝘀𝘁𝗺𝗮𝘀 𝗦𝗮𝗹𝗲! Sconto del 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮 del Corso "Dark Web & Cyber Threat Intelligence" in modalità E-Learning sulla nostra Academy!🚀
Fino al 𝟯𝟭 𝗱𝗶 𝗗𝗶𝗰𝗲𝗺𝗯𝗿𝗲, prezzi pazzi alla Red Hot Cyber Academy. 𝗧𝘂𝘁𝘁𝗶 𝗶 𝗰𝗼𝗿𝘀𝗶 𝘀𝗰𝗼𝗻𝘁𝗮𝘁𝗶 𝗱𝗲𝗹 𝟰𝟬% 𝘀𝘂𝗹 𝗽𝗿𝗲𝘇𝘇𝗼 𝗱𝗶 𝗰𝗼𝗽𝗲𝗿𝘁𝗶𝗻𝗮.
Per beneficiare della promo sconto Christmas Sale, scrivici ad [email protected] o contattaci su Whatsapp al numero di telefono: 379 163 8765.
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
I ricercatori affermano che dopo essere stati installati sui dispositivi Android, questi trojan hanno cercato di nascondersi dagli utenti. Per fare ciò, hanno sostituito le loro icone situate nella schermata principale con una versione trasparente e hanno sostituito i loro nomi con nomi vuoti. Inoltre, potrebbero fingere di essere il browser Google Chrome, sostituendo le icone con una copia corrispondente.
Quando gli utenti cliccavano su tale icona, il malware avviava il browser per visualizzare annunci pubblicitari e continuava a funzionare in background. Ciò ha consentito ai trojan di diventare meno visibili e di ridurre la probabilità che venissero rimossi prematuramente. Inoltre, se il malware viene interrotto, gli utenti lo riavvierebbero, pensando di avviare un browser.
Gli analisti dell’azienda hanno inoltre identificato diverse applicazioni della famiglia FakeApp che reindirizzano gli utenti verso siti fraudolenti legati ad una serie di investimenti.
Questo malware è stato distribuito con il pretesto dei programmi finanziari. Ad esempio, applicazioni per il commercio di azioni, libri di consultazione e manuali di formazione sugli investimenti, contabilità domestica e così via. L’obiettivo principale di questi malware, è scaricare siti fraudolenti che invitavano le potenziali vittime a diventare “investitori”.
In altri casi, il malware si mascherava da app di gaming caricando siti di casinò online sospetti, violando le regole di Google Play. Anche queste applicazioni sono riuscite a ottenere molti download:

Inoltre, gli analisti hanno scoperto su Google Play due applicazioni appartenenti alla famiglia del malware Joker che iscrivevano gli utenti a servizi a pagamento:
L’azienda sottolinea che tutte queste minacce sono state ora rimosse dal Google Play Store. I ricercatori hanno pubblicato gli hash di tutte le applicazioni dannose sul loro GitHub .
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Redazione
È stato rilasciato uno strumento che consente il monitoraggio discreto dell’attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre o...

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...