News

Malware per Android contenuto in un’app: cancellala subito se ce l’hai

Se si volesse progettare un malware per Android in modo tale che l’aspetto imitasse alla perfezione una delle più popolari applicazioni per smartphone esistenti, al fine di ingannare il maggior numero di persone possibile, probabilmente si potrebbe fare peggio che prendere in prestito il marchio dell’app Netflix. Questo è quello che hanno deciso di fare i creatori di un’app per Android appena scoperta, chiamata FlixOnline.

 

In che modo avviene la diffusione del malware per Android tramite FlixOnline

Questa app, individuata da un team della società di sicurezza informatica Check Point Research, è rimasta disponibile nel Google Play Store, ha usato le immagini di Netflix per attirare le persone e ha promesso agli utenti di consentire di visualizzare i contenuti di Netflix da tutto il mondo sui loro smartphone. Invece, secondo un riassunto dei risultati di Check Point Research pubblicato lo scorso mercoledì, se un utente ha scaricato l’applicazione e le ha concesso i permessi del caso, il malware che essa contiene può rispondere automaticamente ai messaggi WhatsApp in arrivo con del codice malevolo ricevuto da un server di controllo. Questo sistema potrebbe aver permesso ai malintenzionati di inoltrare innumerevoli attacchi di phishing, diffondere informazioni false o rubare credenziali e dati dagli account WhatsApp degli utenti e commettere altri reati.

Apparentemente, questo malware tenterebbe di replicarsi inviando ai contatti della vittima dei messaggi su WhatsApp il cui contenuto non assomiglia affatto a quello che si manderebbe normalmente ai propri amici e comprende un link, cliccando sul quale si installa il malware e si è soggetti a conseguenze quali l’ulteriore diffusione inconsapevole del malware, la sottrazione di dati sensibili, la diffusione di informazioni false o minacce ai propri contatti. Fortunatamente sono pochi gli utenti che sono caduti nella trappola prima che Google rimuovesse l’app dal proprio store dopo l’avviso di Check Point Research: nei 2 mesi in cui l’app era disponibile, ha totalizzato 500 download. Tuttavia, la società esorta gli utenti a rimuovere definitivamente l’app dai propri dispositivi per essere sicuri di essersi liberati del malware.

Gloria Fiorani

Recent Posts

Naughty Dog: perché la software house fu comprata da Sony?

Una delle domande che maggiormente hanno colpito gli utenti di tutto il mondo va a toccare il destino di Naughty Dog,…

24 Febbraio 2025

Alzheimer: leggere il respiro per una diagnosi precose

Il morbo di Alzheimer non è curabile, difficilmente prevedibile in quanto non si conosce appieno il percorso dietro l'origine, ma…

23 Febbraio 2025

Dieta volumetrica: il segreto per perdere peso senza soffrire la fame

La dieta volumetrica è un regime alimentare ideato dalla nutrizionista Barbara Rolls, basato sul principio di assumere alimenti con un…

23 Febbraio 2025

Mistero sul Tamigi: il segreto dei cadaveri dell’Età del Bronzo

Negli ultimi cento anni, il fondale del Tamigi ha restituito centinaia di ossa umane, portando alla luce un mistero che…

23 Febbraio 2025

Nuovo coronavirus nei pipistrelli scoperto in Cina: rischio per l’uomo?

Un team di ricercatori cinesi ha identificato un nuovo ceppo di coronavirus nei pipistrelli, denominato HKU5-CoV-2. La scoperta arriva dall’Istituto…

23 Febbraio 2025

iPhone 17 Pro Max: un render mostra il design in anticipo

Nonostante un nuovo iPhone sia stato presentato pochi giorni fa, sul web già si pensa ai modelli che usciranno nei…

23 Febbraio 2025