Ancora false app su Google Play: il caso di Prisma, popolare programma per l'editing di foto |
![]() |
Risorse - Sicurezza |
Scritto da Administrator |
Venerdì 05 Agosto 2016 15:13 |
Sono già oltre un milione e mezzo gli utenti ad aver scaricato false app da Google Play. I ricercatori ESET, il più grande produttore di software di sicurezza digitale dell’Unione europea, hanno individuato su Google Play finte app Prisma di diversi tipi, alcune delle quali contenevano pericolosi Trojan Downloader in grado di inviare le informazioni del dispositivo a un server di comando e controllo, sottraendo informazioni riservate dell’utente. Dopo la segnalazione di ESET, il team di sicurezza di Google Play ha prontamente rimosso dallo store ufficiale di Android le false applicazioni, che avevano però già raggiunto oltre un milione e mezzo di download da parte degli utenti.
La maggior parte delle false app Prisma che sono state trovate su Google Play non avevano funzionalità per modificare le foto, ma erano in grado solamente di mostrare pubblicità o proporre falsi sondaggi che inducevano l’utente a fornire le proprie informazioni personali o ad abbonarsi a falsi e costosi servizi SMS. Le app false di Prisma più pericolose erano invece dei Trojan Downloader, identificati da ESET come Android/TrojanDownloader.Agent.GY, che lavoravano dietro le quinte nascondendo le loro icone sul dispositivo, con l’intento di inviare le informazioni del dispositivo a un server di comando e controllo e su richiesta, scaricare moduli aggiuntivi ed eseguirli.
Dato il successo ottenuto da Prisma sulla piattaforma iOS, era prevedibile che questa app sarebbe stata particolarmente attesa dagli utenti di Android. Un piatto appetitoso quindi per i criminali informatici che, sfruttando l’entusiasmo degli utenti, hanno immesso su Google Store le false app di Prisma utilizzando icone, nomi e immagini simili all’app originale, oltre che false recensioni, prima del rilascio ufficiale dell’app per i dispositivi Android. Lo stesso è successo poco tempo fa con le false app di Pokemon Go e di GTA 5, oltre che di My Talking Angela, Dubsmash e Subway Surfers, che sono state precedute da imitazioni che contenevano dei porn clicker.
Articoli correlatiWritten on 25 Giugno 2021, 14.53 by 2763 Written on 20 Ottobre 2016, 17.52 by 4920 Written on 15 Maggio 2022, 10.36 by 1845 Written on 01 Gennaio 2020, 09.41 by 5299 Written on 27 Luglio 2017, 17.21 by 4528 Written on 17 Giugno 2016, 16.17 by 5038 |