TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
  • Contatti
TecnoAndroid
  • News
  • Android
  • Scienza e Tech
  • Recensioni
  • Gaming
  • Curiosità
  • IA
  • Motori
  • Offerte
  • Telco
  • TV
TecnoAndroid
TecnoAndroid
  • TecnoAndroid – News e Recensioni Tech
  • Recensioni
  • Scienza e Tecnologia
  • Curiosità
  • Intelligenza Artificiale
  • News
  • Offerte
  • Operatori Telefonici
Copyright 2021 - All Right Reserved
Home Affari e Finanza
Affari e Finanza

Come le app di Google Play vi rubano i soldi dal conto corrente

scritto da Alessandro Stomeo 01/12/2021 0 commenti 2 Minuti lettura
hacker-google-play
Condividi FacebookTwitterLinkedinWhatsappTelegram
39

Il Google Play Store non é un posto sicuro. Ad affermarlo sono ricercatori di threatfabric, che dopo un complesso studio hanno scoperto che una serie di app – scaricate oltre 300.000 volte – erano in realtà dei trojan bancari. Queste applicazioni dannose sottraevano, senza che l’utente se ne accorgesse, le password e i codici di autenticazione a due fattori, registrando le sequenze di tasti e facendo screenshot.

TecnoAndroid · su Google

Seguici su Google e non perdere nulla

Aggiungi TecnoAndroid alle tue fonti preferite su Discover e segui il nostro profilo Google: le notizie tech più importanti arrivano direttamente sul tuo telefono.

Seguici su:DiscoverGoogleGoogle NewsTelegram

Le applicazioni all’interno dello store Google Play si spacciavano per scanner QR, lettori PDF e portafogli di criptovalute. Gli sviluppatori hanno usato diversi trucchi per eludere le restrizioni che Google ha imposto nel tentativo di frenare la distribuzione di app fraudolente.

 

Google Play: come le app fraudolente aggirano Google e gli utenti

Uno dei trucchi più usati dagli sviluppatori di app fraudolente é l’aggiornamento dell’applicazione stessa. Ebbene, all’inizio l’applicativo non presenta trojan o comunque funzionalità pericolose; a testimonianza di ciò, antivirus o programmi di ricerca malware non hanno rilevato nessun problema.

Successivamente, però, gli utenti hanno cominciato a ricevere messaggi che chiedevano loro di scaricare ed installare degli aggiornamenti ritenuti “necessari” al funzionamento. E sono proprio questi aggiornamenti che contengono il trojan.

Google-Play-app-safe

Google Play: all’inizio le app non presentano funzionalità fraudolente

Ma non é tutto. In molti casi, gli operatori di malware hanno installato manualmente aggiornamenti dannosi, forzando il sistema operativo e localizzando il soggetto tramite l’accesso alla geolocalizzazione.

google-play-trojan

Google Play: la app eludono anche gli antivirus

La famiglia di malware più diffusa é nota come Anatsa, ed é stato classificato come “trojan bancario Android avanzato“. Trattasi di una infezione pericolosa, caratterizzata da alcune funzionalità complesse come accesso remoto e sistemi di trasferimento automatico. Gli account bancari delle vittime vengono svuotati senza che queste se ne accorgano.

I ricercatori di threatfabric scrivono:

“Il processo di infezione con Anatsa si presenta così: all’avvio dell’installazione da Google Play, l’utente è costretto ad aggiornare l’app per continuare ad utilizzarla. In questa fase, il payload di Anatsa viene scaricato dai server C2 e installato sul dispositivo della vittima.

Gli sviluppatori si sono occupati di rendere le loro app safe. Ci sono un gran numero di recensioni positive per le app. Il numero di installazioni e la presenza di recensioni potrebbero convincere gli utenti Android ad installarla. Inoltre, queste app possiedono effettivamente la funzionalità dichiarata; dopo l’installazione, funzionano normalmente e convincono ulteriormente la vittima della loro legittimità.”

google-play-aggiornamenti-forzati

Google Play: le app obbligano l’utente all’aggiornamento

Nonostante il numero schiacciante di installazioni, non tutti i dispositivi su cui sono installati questi trojan riceveranno Anatsa, poiché gli attori hanno fatto sforzi per colpire solo le regioni di loro interesse.

 

App fraudolente, ma intelligenti

Anatsa poi non é l’unico. I ricercatori hanno scovato altri malware, tra cui Alien, Hydra ed Ermac. Negli ultimi anni, le app dannose hanno visto una diminuzione all’interno del Google Play ma, di contro, sono diventate più “intelligenti” e difficili da scovare. Auspichiamo che Google, dopo la pubblicazione di questa ricerca, prenda provvedimenti in tal senso.

google playhacker
Condividi FacebookTwitterLinkedinWhatsappTelegram
Alessandro Stomeo
Alessandro Stomeo

Giovane e appassionato dell'elettronica di consumo, Alessandro Stomeo è un nerd fin dalla nascita. Divoratore di manga jap, anime e serie TV, scrive su tutto ciò che riguarda il settore high- tech, dedicandosi principalmente al mondo della telefonia mobile. Nel tempo libero si impegna principalmente nel running, una delle sue più grandi passioni.

Articolo precedenti
SPUSU: ennesimo rinnovo della promo, 50 Giga e altro a 5,98 euro per tutto Dicembre
prossimo articolo
Il telescopio Webb da 10 miliardi finalmente pronto per essere lanciato nello Spazio

Lascia un commento Cancella Risposta

Salva il mio nome, email e sito web in questo browser per la prossima volta che commento.

Ultime news

  • Corea del Nord ha un problema di parcheggi, e la colpa è della Cina

    14/05/2026
  • Plaud: il gadget AI che non ti fa perdere neanche una parola

    14/05/2026
  • Asteroide 2026 JH2 sfiorerà la Terra: scopri quanto passerà vicino

    14/05/2026
  • Apple difende Google contro Bruxelles: alleanza shock sull’IA

    14/05/2026
  • Lanci spaziali: l’effetto collaterale che nessuno si aspettava

    14/05/2026

2012 – 2026 Tecnoandroid.it – Gestito dalla STARGATE SRLS – P.Iva: 15525681001 Testata telematica quotidiana registrata al Tribunale di Roma CON DECRETO N° 225/2015, editore STARGATE SRLS. Tutti i marchi riportati appartengono ai legittimi proprietari.

Questo articolo potrebbe includere collegamenti affiliati: eventuali acquisti o ordini realizzati attraverso questi link contribuiranno a fornire una commissione al nostro sito.

  • Privacy e Cookie policy
  • FAQ, Disclaimer e Note legali
  • Contatti

🔥 Non perderti nemmeno un'offerta

Le migliori offerte
direttamente su di te

Smartphone, notebook, gadget tech al prezzo più basso.
Unisciti a migliaia di lettori di TecnoAndroid!

Unisciti su Telegram Gratis Seguici su WhatsApp Nuovo
oppure

Ricevi le offerte via email

Iscriviti alla newsletter per non perdere nessuna offerta!

Puoi disiscriverti in qualsiasi momento. Niente spam, solo offerte vere. 🎯

TecnoAndroid
  • Home