Gli hacker hanno creato una versione duplicata della popolare app Android

Copie duplicate della popolare applicazione Android stanno andando online per consentire agli utenti Android di scaricare l’open source. Fai attenzione a scaricare qualsiasi applicazione Android al di fuori del Google Play Store.

Gli hacker stanno creando versioni ribelli delle applicazioni Android prevalenti che compromettono la sicurezza dei gadget e sono molto difficili da evacuare. Gli specialisti della società di sicurezza portatile Lookout hanno scoperto più di 20.000 esempi di tali applicazioni trojanizzate.

I duplicati comunemente completamente pratici delle migliori applicazioni Android come Candy Crush, Facebook, Google Now, NYTimes, Okta, SnapChat, Twitter o WhatsApp, tuttavia con codice malevolo aggiunto a queste applicazioni. L’obiettivo di queste applicazioni ribelli è mostrare con forza gli annunci sui gadget.

Gli hacker hanno creato una versione duplicata della popolare app Android

Tuttavia, un progresso allarmante è che, a differenza dell’adware convenzionale, eseguono il root dei gadget in cui vengono introdotti tenendo presente l’obiettivo finale di impedire ai clienti di sradicarli. Nel mondo Android, allegare un gadget allude alla procedura di acquisizione dei benefici autorevoli dell’account root. Un’applicazione con accesso root può uscire dalla sua sandbox limitata e assumere il controllo dell’intero gadget, delle sue applicazioni e delle informazioni.

La notizia incoraggiante è che queste applicazioni trojanizzate vengono generalmente prese da app store esterni, quindi non rappresentano un pericolo immediato per i clienti che scaricano semplicemente applicazioni da Google Play.

D’altra parte, ci sono spiegazioni autentiche dietro ai clienti di utilizzare negozi di applicazioni esterne, che spesso hanno applicazioni non consentite in Google Play alla luce del fatto che non possono soddisfare i diversi termini del negozio. Le scommesse web e le applicazioni porno sono due casi. Post ha registrato il numero più elevato di scoperte per applicazioni trojanizzate in nazioni come Stati Uniti, Germania, Iran, Russia, India, Giamaica, Sudan, Brasile, Messico e Indonesia.

Gli scienziati hanno distinto tre gruppi separati di applicazioni adware che radicano naturalmente i gadget, denominati Shedun, Shuanet e ShiftyBug, che ritengono possano essere collegati. Gli aggressori dietro questi pericoli probabilmente usano l’informatizzazione per riconfezionare le più famose applicazioni oneste a bontà da Google Play e trasferirle in negozi esterni meno controllati.

Leggi anche:

  • Il governo del Regno Unito terrà traccia della cronologia di navigazione in Internet,

  • XcodeGhost Malware App Apple eseguite da società statunitensi,

  • Google espone Samsung S6 Edge con 11 vulnerabilità

Ciò chiarirebbe il numero di esempio sostanziale. “Ci aspettiamo che questa classe di adware trojanizzato continui a raccogliere miglioramenti dopo un po’ di tempo, utilizzando il suo vantaggio principale per espandere ulteriormente i gadget del client, consentire al malware aggiuntivo di raccogliere i vantaggi di lettura o composizione nel catalogo del framework e una migliore conferma della sua vicinanza e esercizi”, hanno detto gli analisti in un post sul blog.

Articoli correlati

Ultimi articoli