Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Un popolare file manager per Android stava spiando i suoi utenti

Un popolare file manager per Android stava spiando i suoi utenti

7 Luglio 2023 15:27

Gli esperti di sicurezza informatica di Pradeo hanno scoperto due app dannose per la gestione dei file e il recupero dei dati su Google Play che sono state installate su oltre 1,5 milioni di dispositivi in ​​totale. 

Le applicazioni hanno raccolto una quantità eccessiva di dati che non è necessaria per fornire la funzionalità dichiarata.

Entrambe le applicazioni denominate File Recovery & Data Recovery (com.spot.music.filedate) e File Manager (com.file.box.master.gkd) appartengono allo stesso editore. 

Potrebbero lavorare furtivamente in background e inviare dati rubati a server remoti in Cina. Al momento della pubblicazione di questa notizia, le applicazioni non sono più disponibili su Google Play, ma vale comunque la pena parlare di questo meccanismo per non incappare accidentalmente in futuro in qualcosa di simile.

App dannose con 1,5 milioni di download totali

Le applicazioni sono state scoperte utilizzando un motore di analisi comportamentale di Pradeo, una società di sicurezza mobile. 

La descrizione delle app su Google Play afferma che non raccolgono alcuni dati dell’utente. Tuttavia, gli esperti di Pradeo hanno scoperto che questo è tutt’altro che vero. Le applicazioni sono state in grado di inviare i seguenti dati agli aggressori:

  • elenco dei contatti dalla memoria del dispositivo;
  • e-mail e social network collegati al dispositivo;
  • foto, audio e video accessibili dalle applicazioni;
  • posizione dell’utente in tempo reale
  • codice paese dell’operatore di telefonia mobile;
  • il nome dell’operatore di telefonia mobile;
  • versione del sistema operativo;
  • marca e modello del dispositivo.

Sebbene le applicazioni possano avere un motivo legittimo per raccogliere alcuni dei dati di cui sopra per garantire buone prestazioni e compatibilità, la maggior parte dei dati raccolti non è necessaria per gestire o ripristinare i file, che è ciò per cui sono progettati.

Ancora peggio, questi dati vengono raccolti segretamente e senza il consenso dell’utente.

Pradeo aggiunge inoltre che entrambe le app nascondono le icone della schermata iniziale per renderle più difficili da trovare e disinstallare. Possono anche abusare delle autorizzazioni approvate dall’utente durante l’installazione per riavviare il dispositivo ed eseguirlo in background.

È probabile che l’editore abbia utilizzato una sorta di manipolazione nello store di Google per “gonfiare” artificialmente la popolarità delle applicazioni e far sembrare i propri prodotti più affidabili a causa dell’elevato numero di download. Questa teoria è supportata dal fatto che il numero di recensioni degli utenti sul Play Store è troppo basso rispetto all’audience dichiarata.

Come puoi vedere ancora una volta, il download di applicazioni dallo store ufficiale non garantisce la sicurezza. Si consiglia agli utenti Android di controllare sempre le recensioni degli utenti prima di installare un’app, prestare attenzione alle autorizzazioni richieste e fidatevi solo del software pubblicato da sviluppatori noti.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoCyber Italia
Aggiornamento attacco hacker della Sapienza. Il comunicato agli studenti dal prorettore
Redazione RHC - 02/02/2026

Poco fa, l’Università La Sapienza intorno alle 12:28 ha confermato di essere stata vittima di un attacco informatico che ha costretto al blocco temporaneo di tutti i sistemi digitali dell’ateneo. A darne informazione è il…

Immagine del sitoCybercrime
31,4 Tbps: quando il DDoS diventa “meteo” e l’IoT fa da grandine
Sandro Sana - 02/02/2026

Se vi state chiedendo quanto sia grande 31,4 terabit al secondo, la risposta pratica è: abbastanza da far sembrare “un problema di rete” quello che in realtà è un problema di ecosistema. Perché il punto…

Immagine del sitoCyber Italia
Sapienza paralizzata da un attacco hacker: perché l’università ha spento tutto
Redazione RHC - 02/02/2026

La mattina di lunedì 2 febbraio si è aperta con una notizia inattesa per studenti, docenti e personale della Sapienza Università di Roma. I principali servizi digitali dell’ateneo sono risultati improvvisamente irraggiungibili, generando incertezza e…

Immagine del sitoCyber News
BETTI RHC: il fumetto che educa alla cybersecurity. Esce il 4 e 5 episodio
Andrea Gioia Lomoro - 02/02/2026

BETTI RHC è un progetto editoriale e culturale ideato da Red Hot Cyber, realtà italiana punto di riferimento nel panorama della cybersecurity e della divulgazione tecnologica. Non si tratta di un semplice fumetto, ma di…

Immagine del sitoCyber News
E se domani gli USA spegnessero il cloud?  L’UE non ha un piano e legifera pensando poco
Marcello Filacchioni - 02/02/2026

Mentre il cloud è diventato il cuore dell’economia digitale, l’Unione europea si trova davanti a una scelta storica: trasformare la certificazione cloud in uno strumento di sovranità o limitarsi ad un semplice controllo tecnico. Il…