
03 Agosto 2018
25 app infette da malware sono state identificate dai ricercatori di Sophos Labs sul Play Store e segnalate a Google. La maggior parte sono software di fotoritocco; includono Guerrilla, un ad clicker. Il virus scarica e installa alcuni file Java aggiuntivi che cliccano a ripetizione banner pubblicitari in background, senza che l'utente se ne accorga.
Non è la prima volta che Sophos Labs rileva app sul Play Store infettate con Guerrilla: altre 15 erano state riportate verso l'inizio del 2018. Rispetto a queste, la nuova ondata di app fraudolente impiega alcune contromisure aggiuntive per evitare i controlli automatizzati del Play Store - in particolare, gli archivi Java vengono spediti criptati, e poi decriptati in locale nel dispositivo.
Le app hanno avuto modo di infettare un buon numero di dispositivi prima di essere eliminate: secondo le statistiche di Sophos, almeno quattro su 25 sono state scaricate più di 100.000 volte, tre sono arrivate a 50.000 download e quattro a 10.000. In totale si arriva a circa 500.000 download. Gli account sviluppatore coinvolti sono una decina, ma è facile supporre che facciano tutti capo a un unico gruppo. La maggior parte dei nomi è di chiara provenienza cinese.
Al momento della stesura dell'articolo le app sono ancora disponibili all'installazione. Per il momento Google non ha rilasciato dichiarazioni; probabilmente sta ancora compiendo le verifiche di rito. I nomi di per sé sembrano un po' "sospetti", quindi dubitiamo che i nostri lettori attenti possano cadere nella trappola; in ogni caso, qui sopra c'è l'elenco completo dei pacchetti segnalati, non si sa mai.
Commenti
Volete dire che app cinesi con 1000 permessi sono pericolose e possono contenre malware?? Ma veramente? Cavolo chi lo avrebbe mai detto.
si si, certo
LOL
E' solo condivisione di informazioni. Il mio commento è generico , cioè colphishing puoi beccare molti più utenti rispetto alle app per singola piattaforma..
ma Guerrilla non faceva giochi per ps4? Adesso produce virus per tutti quelli che non hanno preso Horizon LOL
Oltre all'Honor con Android, ho un Lumia 640 XL, che purtroppo uso poco, perché preferisco Android, eppure più di un abbonamento si è attivato proprio utilizzando un (all'apparenza) semplice e innocente mp3 downloader scaricato dallo Store Microsoft.
Ma pure il Playstore non scherza. Prendi ad esempio l'app, perfettamente identica all'originale, con i temi per Huawei.
Secondo me ci marciano, perché lo sanno e lo dichiarano e perché non possono non notare questi fake.
Alla faccia della sicurezza. Ho fatto bloccare l'attivazione degli abbonamenti dal gestore telefonico, e almeno una è fatta.
Concordo.
Come quando venne fuori lo scandalo della mucca pazza, sai quanta ne abbiamo mangiata
Preoccupati per i virus/falle che ancora non sono stati scovati
Siamo alle solite ...
Azzarola le ho installate tutte queste, c'è stata una grande guerra tra virus e si sono anninenti da soli
Eh già, sarà moooolto dura
Pensa che ho ancora il 930 :-| ! Nulla da dire va che è una
meraviglia ma alla necessità di cambiarlo sarà un brutto dilemma,
svenarsi o farsi predere per il hulo ?
ci sono milioni di utenti; per legge dei grandi numeri almeno un 1% deve abboccare
ma voi installereste un'app che si chiama "hot chicks"...? ok le altre ma comunque te le devi cercare; certo lo store di google merita dei controlli ulteriori
perplessità
Causa persa.
Strano che in una notizia come questa tu debba citare Apple con una notizia tra l'altro sul phishing che è un fenomeno comune a qualsiasi piattaforma. Poi dici che non hai il dente avvelenato
Personalmente non mi è mai capitato nulla di strano ed uso Android da 6 anni, credo.
Comunque anche io non possono che criticare Google per il livello di affidabilità dello store.
Non penso. Secondo me Google sceglie deliberatamente di mantenere bassi i controlli per poter vantare uno store con tante app.
Anche perché sono molto più rari casi analogi sull'AppStore.
Haha Grazie per il pensiero ma tranquillo che ho l'ultima versione ripulita. Sono partiti dall'ultima sana. L'hanno fatto anche con la versione free di Es Gestore file che era diventata immondizia. Su Xda c'è tutto. L'ho fatta installare pure a qualche amico.. sennò loro aggiornavano alla cieca e basta.
beh si in questo caso l'utente doveva essere particolarmente "genio" XD
fantastica quickpic :)
sai che alcuni la stanno ancora aggiornando? cioè partono dalla versione del play store (o quasi) e tolgono le robacce traccianti
ti darei link ma ho solo apk (mi è stato mandato su telegram)
Bravi https://uploads.disquscdn.c...
È vero mi ricordavo. Proprio quando hanno acquistato la mia app galleria preferita QuickPic tra l'altro. Stup1d4 Google e Maled3tti loro.
No, in un paese civile sarebbe colpa del produttore/importatore e catena di distribuzione che non hanno effettuato gli adeguati controlli.
Corri a provarle allora!
In effetti il numero di download di facebook lo dimostrano!
ecco il link che ti dicevo:
https: // blog.eset. it /2016/04/dogspectus-il-primo-ransomware-autoinstallante-per-android/
adesso cerco il link dove l'avevo letto e te lo posto. Non mi sto inventando niente. Mi ero informato dopo aver passato l'S5 a mia figlia per cercare di prevenire problemi (per fortuna mai successi).
Se vuoi bloccarmi procedi pure, ma, al di là del mio nick scherzoso, se pensi davvero sia un troll hai sbagliato strada.
Si discute e si scherza, ma scrivere falsità per trollare non mi appartiene affatto, poi pensala pure come vuoi
perché il male vince sempre! :)
Per avviare l'installazione di un'app devi eccome..a meno di non lanciare il comando ADB push [...]
..ok. ultimo messaggio senza farmi perdere tempo....
Poi blocco.
Mi piacerebbe sapere come arrivano a quei numeri, cioè come riescono a salire di rank abbastanza perchè poi la gente arrivi a trovarle.
non sono mai stato particolarmente attratto da manga ed anime, non c'è un motivo particolare, ma è così...
"almeno quattro su 25 sono state scaricate più di 100.000 volte, tre sono arrivate a 50.000 download e quattro a 10.000."
Non mi pare siano proprio 50 i download...
25 app con Guerrilla.... prendi tutte le app infette stai fresco...
ovvio, non esiste (ancora) niente che si installi senza compiere nessuna azione, l'ho anche scritto in altro post che si passa comunque da un link (a volte nascosto nelle app incriminate). La cosa brutta era che si installava senza alcun consenso da parte dell'utente, tramite codici javascript
Si doveva comunque caricare una specifica pagina web. Non scendeva dal cielo come lo spirito Santo.
ma anche per i bambini. Possibile che scorranno veramente 100 o più app per poter arrivare ad una applicazione infetta?
No perchè per riuscire a trovare una app a 50 download su play store non è facile!
Non è proprio per bambini.
Bambinoni direi.
C'è il manga, siamo al volume 12.
E l'anime, tratto dal manga che puoi reperire facilmente.
Io ho entrambe le cose.
Dogspectus era del 2016
Ma non era così neanche due anni fa, non diciamo sciocchezze.
E tu sta attento al cavatappi che hai nell'intestino.
Pazienza.
ovvio che si doveva passare tramite un link (nascosto) nell'app, ma ti garantisco che non dovevi dare nessun consenso
Sono controlli automatici, hanno i loro limiti, e chi pubblica questo genere di app lo sa bene...
non avevo fatto caso al nickname xD xD
Ma avevo immaginato
non l'ho capita...
Piace molto ai Linari.
quella è free :D
Tranne la root beer.
Dico.