Scoperte 25 app Android infette con malware Guerrilla sul Play Store

11 Maggio 2018 114

25 app infette da malware sono state identificate dai ricercatori di Sophos Labs sul Play Store e segnalate a Google. La maggior parte sono software di fotoritocco; includono Guerrilla, un ad clicker. Il virus scarica e installa alcuni file Java aggiuntivi che cliccano a ripetizione banner pubblicitari in background, senza che l'utente se ne accorga.

Non è la prima volta che Sophos Labs rileva app sul Play Store infettate con Guerrilla: altre 15 erano state riportate verso l'inizio del 2018. Rispetto a queste, la nuova ondata di app fraudolente impiega alcune contromisure aggiuntive per evitare i controlli automatizzati del Play Store - in particolare, gli archivi Java vengono spediti criptati, e poi decriptati in locale nel dispositivo.

Le app hanno avuto modo di infettare un buon numero di dispositivi prima di essere eliminate: secondo le statistiche di Sophos, almeno quattro su 25 sono state scaricate più di 100.000 volte, tre sono arrivate a 50.000 download e quattro a 10.000. In totale si arriva a circa 500.000 download. Gli account sviluppatore coinvolti sono una decina, ma è facile supporre che facciano tutti capo a un unico gruppo. La maggior parte dei nomi è di chiara provenienza cinese.


Al momento della stesura dell'articolo le app sono ancora disponibili all'installazione. Per il momento Google non ha rilasciato dichiarazioni; probabilmente sta ancora compiendo le verifiche di rito. I nomi di per sé sembrano un po' "sospetti", quindi dubitiamo che i nostri lettori attenti possano cadere nella trappola; in ogni caso, qui sopra c'è l'elenco completo dei pacchetti segnalati, non si sa mai.


114

Commenti

Regolamento Commentando dichiaro di aver letto il regolamento e di essere a conoscenza delle informazioni e norme che regolano le discussioni sul sito. Clicca per info.
Caricamento in corso. Per commentare attendere...
oreo85

Volete dire che app cinesi con 1000 permessi sono pericolose e possono contenre malware?? Ma veramente? Cavolo chi lo avrebbe mai detto.

Marco SoC

si si, certo

stiga holmen

LOL
E' solo condivisione di informazioni. Il mio commento è generico , cioè colphishing puoi beccare molti più utenti rispetto alle app per singola piattaforma..

Nier

ma Guerrilla non faceva giochi per ps4? Adesso produce virus per tutti quelli che non hanno preso Horizon LOL

Fred Pears

Oltre all'Honor con Android, ho un Lumia 640 XL, che purtroppo uso poco, perché preferisco Android, eppure più di un abbonamento si è attivato proprio utilizzando un (all'apparenza) semplice e innocente mp3 downloader scaricato dallo Store Microsoft.
Ma pure il Playstore non scherza. Prendi ad esempio l'app, perfettamente identica all'originale, con i temi per Huawei.
Secondo me ci marciano, perché lo sanno e lo dichiarano e perché non possono non notare questi fake.
Alla faccia della sicurezza. Ho fatto bloccare l'attivazione degli abbonamenti dal gestore telefonico, e almeno una è fatta.

Pistacchio

Concordo.
Come quando venne fuori lo scandalo della mucca pazza, sai quanta ne abbiamo mangiata

Merdslie

Preoccupati per i virus/falle che ancora non sono stati scovati

Merdslie

Siamo alle solite ...

Pistacchio

Azzarola le ho installate tutte queste, c'è stata una grande guerra tra virus e si sono anninenti da soli

Carlo

Eh già, sarà moooolto dura

Stefano Ferri

Pensa che ho ancora il 930 :-| ! Nulla da dire va che è una
meraviglia ma alla necessità di cambiarlo sarà un brutto dilemma,
svenarsi o farsi predere per il hulo ?

Antonio Mariani

ci sono milioni di utenti; per legge dei grandi numeri almeno un 1% deve abboccare

Antonio Mariani

ma voi installereste un'app che si chiama "hot chicks"...? ok le altre ma comunque te le devi cercare; certo lo store di google merita dei controlli ulteriori

perplessità

Marco SoC

Causa persa.

Marco SoC

Strano che in una notizia come questa tu debba citare Apple con una notizia tra l'altro sul phishing che è un fenomeno comune a qualsiasi piattaforma. Poi dici che non hai il dente avvelenato

DeeoK

Personalmente non mi è mai capitato nulla di strano ed uso Android da 6 anni, credo.
Comunque anche io non possono che criticare Google per il livello di affidabilità dello store.

DeeoK

Non penso. Secondo me Google sceglie deliberatamente di mantenere bassi i controlli per poter vantare uno store con tante app.
Anche perché sono molto più rari casi analogi sull'AppStore.

eL_JaiK

Haha Grazie per il pensiero ma tranquillo che ho l'ultima versione ripulita. Sono partiti dall'ultima sana. L'hanno fatto anche con la versione free di Es Gestore file che era diventata immondizia. Su Xda c'è tutto. L'ho fatta installare pure a qualche amico.. sennò loro aggiornavano alla cieca e basta.

qandrav

beh si in questo caso l'utente doveva essere particolarmente "genio" XD

qandrav

fantastica quickpic :)
sai che alcuni la stanno ancora aggiornando? cioè partono dalla versione del play store (o quasi) e tolgono le robacce traccianti
ti darei link ma ho solo apk (mi è stato mandato su telegram)

Vinx

Bravi https://uploads.disquscdn.c...

eL_JaiK

È vero mi ricordavo. Proprio quando hanno acquistato la mia app galleria preferita QuickPic tra l'altro. Stup1d4 Google e Maled3tti loro.

emmeking

No, in un paese civile sarebbe colpa del produttore/importatore e catena di distribuzione che non hanno effettuato gli adeguati controlli.

emmeking

Corri a provarle allora!

Ansem The Seeker Of Darkness

In effetti il numero di download di facebook lo dimostrano!

L.Lort

ecco il link che ti dicevo:

https: // blog.eset. it /2016/04/dogspectus-il-primo-ransomware-autoinstallante-per-android/

L.Lort

adesso cerco il link dove l'avevo letto e te lo posto. Non mi sto inventando niente. Mi ero informato dopo aver passato l'S5 a mia figlia per cercare di prevenire problemi (per fortuna mai successi).
Se vuoi bloccarmi procedi pure, ma, al di là del mio nick scherzoso, se pensi davvero sia un troll hai sbagliato strada.
Si discute e si scherza, ma scrivere falsità per trollare non mi appartiene affatto, poi pensala pure come vuoi

Carlo

perché il male vince sempre! :)

stiga holmen

Per avviare l'installazione di un'app devi eccome..a meno di non lanciare il comando ADB push [...]

..ok. ultimo messaggio senza farmi perdere tempo....
Poi blocco.

Ansem The Seeker Of Darkness

Mi piacerebbe sapere come arrivano a quei numeri, cioè come riescono a salire di rank abbastanza perchè poi la gente arrivi a trovarle.

Carlo

non sono mai stato particolarmente attratto da manga ed anime, non c'è un motivo particolare, ma è così...

Carlo

"almeno quattro su 25 sono state scaricate più di 100.000 volte, tre sono arrivate a 50.000 download e quattro a 10.000."
Non mi pare siano proprio 50 i download...

Squak9000

25 app con Guerrilla.... prendi tutte le app infette stai fresco...

L.Lort

ovvio, non esiste (ancora) niente che si installi senza compiere nessuna azione, l'ho anche scritto in altro post che si passa comunque da un link (a volte nascosto nelle app incriminate). La cosa brutta era che si installava senza alcun consenso da parte dell'utente, tramite codici javascript

Orgath

Si doveva comunque caricare una specifica pagina web. Non scendeva dal cielo come lo spirito Santo.

Ansem The Seeker Of Darkness

ma anche per i bambini. Possibile che scorranno veramente 100 o più app per poter arrivare ad una applicazione infetta?
No perchè per riuscire a trovare una app a 50 download su play store non è facile!

Top Cat

Non è proprio per bambini.
Bambinoni direi.

Top Cat

C'è il manga, siamo al volume 12.
E l'anime, tratto dal manga che puoi reperire facilmente.
Io ho entrambe le cose.

L.Lort

Dogspectus era del 2016

Orgath

Ma non era così neanche due anni fa, non diciamo sciocchezze.

Top Cat

E tu sta attento al cavatappi che hai nell'intestino.

Top Cat

Pazienza.

L.Lort

ovvio che si doveva passare tramite un link (nascosto) nell'app, ma ti garantisco che non dovevi dare nessun consenso

StriderWhite

Sono controlli automatici, hanno i loro limiti, e chi pubblica questo genere di app lo sa bene...

stiga holmen

non avevo fatto caso al nickname xD xD
Ma avevo immaginato

L.Lort

non l'ho capita...

Top Cat

Piace molto ai Linari.

L.Lort

quella è free :D

Top Cat

Tranne la root beer.

Top Cat

Dico.

Recensione POCO F5: si sceglie per peso, batteria e prestazioni | Video

Honor Magic 5 Pro (5100mAh): live batteria fine ore 23.20

Recensione Honor Magic 5 Pro: centrato in tutto ma non per tutti | Confronto S23 Ultra

Qual è lo smartphone più venduto a marzo 2023? TOP 10+1| Video