Avast: alcune app del Play Store contengono malware
L’azienda che produce software per la sicurezza informatica ha esposto la principale campagna di truffa di Google Play.
Russia – Avast ha rilevato oltre 150 applicazioni fraudolente distribuite attraverso una campagna chiamata UltimaSMS. I programmi creati dai criminali informatici per iscrivere gli utenti a SMS premium sono stati promossi attivamente su TikTok, Instagram e Facebook.
Secondo le statistiche, i russi hanno scaricato applicazioni dannose 27.000 volte. Gli esperti di Avast hanno scoperto che l’installazione di questi programmi può costare alle vittime più di 3.000 RUB al mese (circa 36 euro), a seconda della località e dell’operatore di telefonia mobile. I soldi persi inoltre non possono essere rimborsati. Più di 80 di queste app sono state rimosse da Google Play la scorsa settimana grazie ad Avast, che le ha segnalate al servizio di sicurezza di Google.
Il malware è stato camuffato da tastiere di terze parti, scanner di codici QR, editor di foto e video, blocchi di chiamate spam, filtri per fotocamere e giochi, secondo gli esperti della società di analisi e marketing di app mobili Sensor Tower. Una volta installate, queste app controllano la posizione del dispositivo dell’utente, l’IMEI e il numero di telefono per determinare in quale lingua visualizzare i contenuti.
Leggi anche:
Dopo aver aperto l’applicazione, l’utente deve inserire un numero di telefono e talvolta un indirizzo email per accedere alle funzioni del programma. Dopo la “registrazione”, l’utente riceve un abbonamento a SMS premium, i cui termini sono in alcuni casi descritti in caratteri piccoli sotto il pulsante “call to action”, ma non sempre. Tuttavia, dopo aver inserito i dati, le funzioni promesse rimangono non disponibili e sullo schermo del dispositivo vengono visualizzate opzioni aggiuntive per la sottoscrizione di SMS premium, oppure l’applicazione semplicemente smette di funzionare.
“Grazie alla pubblicità di questi programmi su TikTok, Instagram e Facebook, la campagna UltimaSMS è cresciuta e ha colpito un numero enorme di utenti. A giudicare dai profili delle applicazioni canaglia su Google Play, sembra che siano abbastanza ordinarie e sicure: belle immagini, descrizioni dettagliate e di alta qualità e valutazioni costantemente alte. Ma se guardi da vicino, noterai che le politiche sulla privacy contengono parole generiche e i profili degli sviluppatori non sono completati”, spiega Jakub Vavra, ricercatore di minacce di Avast.
Inoltre, consiglia di leggere le recensioni prima di installare l’app e di scaricarle solo dagli store ufficiali. È stato inoltre riferito che la maggior parte delle applicazioni dannose rilevate dagli specialisti Avast sono ancora disponibili per il download da fonti di terze parti.
Un elenco completo delle applicazioni UltimaSMS è disponibile in questa pagina .
Ti potrebbe interessare:
Segui guruhitech su:
- Google News: bit.ly/gurugooglenews
- Instagram: instagram.com/guruhitech_official
- Telegram: t.me/guruhitech
- Facebook: facebook.com/guruhitechweb
- Twitter: twitter.com/guruhitech1
- Threads: threads.net/@guruhitech_official
- GETTR: gettr.com/user/guruhitech
- Rumble: rumble.com/user/guruhitech
- VKontakte: vk.com/guruhitech
- MeWe: mewe.com/i/guruhitech
- Skype: live:.cid.d4cf3836b772da8a
- WhatsApp: bit.ly/whatsappguruhitech
Esprimi il tuo parere!
Ti è stata utile questa notizia? Lascia un commento nell’apposita sezione che trovi più in basso e se ti va, iscriviti alla newsletter.
Per qualsiasi domanda, informazione o assistenza nel mondo della tecnologia, puoi inviare una email all’indirizzo [email protected].