Redazione RHC : 11 Agosto 2023 11:57
Gli aggressori utilizzano sempre più una tecnica chiamata controllo della versione per eludere il rilevamento del malware di Google Play e raggiungere utenti Android ignari.
“Le campagne che utilizzano il controllo delle versioni in genere prendono di mira le credenziali, l’identità e le finanze degli utenti”, secondo un recente rapporto del Google Cybersecurity Action Team (GCAT).
Sebbene il controllo delle versioni non sia una tecnica nuova, è piuttosto insidioso in quanto estremamente difficile da rilevare. Per utilizzare questo metodo, uno sviluppatore Android carica prima una versione innocua dell’applicazione su Play Market, che supera facilmente tutti i necessari controlli di Google.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Tuttavia, questa versione viene successivamente aggiornata e riceve un componente dannoso dal server degli aggressori, trasformando di fatto in una backdoor.
Così, l’applicazione dannosa “iRecorder” è rimasta innocua per quasi un anno dopo essere stata pubblicata sul Play Market. Solo dopo e segretamente sono state introdotte modifiche dannose per spiare gli utenti trasformandola in uno spyware.
Un altro esempio è il famoso trojan bancario SharkBot, che è penetrato ripetutamente nel Play Market con il pretesto di antivirus e varie utilità di sistema. SharkBot ha avviato trasferimenti di denaro non autorizzati da dispositivi compromessi, rubando così spudoratamente alle sue vittime.
“La minaccia del controllo della versione dimostra la necessità di applicare principi di difesa in profondità per i clienti aziendali, inclusa la limitazione delle fonti di installazione delle applicazioni attendibili come Google Play o alla gestione dei dispositivi aziendali utilizzando una piattaforma di gestione dei dispositivi mobili”, Google ha affermato.
“Gli aggressori possono avere più app pubblicate su Google Play contemporaneamente con diversi account sviluppatore, ma solo una si comporterà come dannosa. E quando sarà eliminata, verrà sostituito da una copia di backup di un altro account “, ha osservato l’azienda olandese ThreatFabric nel giugno di quest’anno.
Secondo gli esperti, gli utenti dovrebbero essere vigili e attenti durante l’installazione degli aggiornamenti, poiché possono trasformare un’applicazione precedentemente sicura in una backdoor per gli aggressori.
Per mitigare i rischi, si consiglia di non scaricare affatto applicazioni da editori dubbi, al fine di eliminare il rischio che si trasformino in un trojan in futuro. E se ne hai davvero bisogno, devi prima studiare attentamente le ultime recensioni e solo successivamente installarlo.
Inoltre, assicurati che Google Play Protect sia abilitato sul tuo dispositivo, poiché è più probabile che catturi contenuti dannosi.
Negli ultimi giorni è stato pubblicato su GitHub un proof-of-concept (PoC) per il bug di sicurezza monitorato con il codice CVE-2025-32756, una vulnerabilità critica che interessa diversi pr...
Secondo quanto riportato dai media, il governo russo ha preparato degli emendamenti al Codice penale, introducendo la responsabilità per gli attacchi DDoS: la pena massima potrebbe includere una ...
La quinta edizione della Live Class “Dark Web & Cyber Threat Intelligence”, uno tra i corsi più apprezzati realizzati da Red Hot Cyber è ormai alle porte: mancano solo 6 giorni...
Cosa fare quando i sistemi informatici di un’azienda vengono paralizzati da un attacco ransomware, i dati risultano crittografati e compare una richiesta di riscatto? Questa scena non appartien...
Sullo sfondo della diffusa popolarità degli assistenti AI generativi che promettono di creare codice funzionante per tutti basato su una semplice descrizione in linguaggio naturale, il team ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006