Il malware invia popup e notifiche per ingannare gli utenti.
Una nuova Il malware Android chiamato “GriftHorse” ha infettato oltre 10 milioni di smartphone Android da 70 paesi diversi. I ricercatori della sicurezza hanno scoperto l’azienda presso l’azienda di sicurezza mobile Zimperium.
Secondo i ricercatori, il gruppo sta conducendo la campagna per circa cinque mesi, da novembre 2020 ad aprile 2021.
La campagna malware GriftHorse ha preso di mira utenti da 70 paesi

Gli utenti sono stati infettati dal malware utilizzando le 200 app Android trojan che sono ufficialmente disponibili su Play Store e su altri app store di terze parti. Tuttavia, Google ha rimosso quelle app dopo la notifica, ma le app sono ancora disponibili su negozi di terze parti.
I ricercatori affermano che il gruppo di malware GriftHorse potrebbe rubare milioni di pagamenti ogni mese dalle vittime in tutto il mondo.
Il malware induce gli utenti a fare clic su collegamenti sospetti per reindirizzare i soldi ai loro conti. La ricerca Zimperium afferma che queste app Android sono inizialmente innocue, ma poi inganna gli utenti ad abbonarsi ai servizi premium senza sapere che il gruppo trojan sta rubando denaro agli utenti.
Il team zLabs di Zimperium ha recentemente scoperto un aggressivo #mobile campagna di servizi premium. Questa truffa si è nascosta dietro #malizioso Android #app in qualità di troiani. Il #Trojan attacco, che abbiamo chiamato #GriftHorse, ruba soldi alle vittime. https://t.co/tz7R3KJ0yX
— ZIMPERIO (@ZIMPERIO) 29 settembre 2021
In un post sul blog, la società afferma che queste app dannose sono una minaccia per i dispositivi Android in quanto addebita l’importo del premio di circa 36 EUR (Rs. 3100 al mese). La campagna ha preso di mira milioni di utenti offrendo pagine dannose agli utenti in base alla posizione dell’indirizzo IP.
Poiché distribuiscono nelle lingue locali, la maggior parte degli utenti è stata attaccata. Si sostiene che la campagna GriftHorse sia la campagna più diffusa a cui si è assistito nel 2021.
Il il malware invia popup e notifiche che promettono di offrire premi e offerte speciali. Se fai clic su tali pop-up, l’utente verrà reindirizzato alla pagina online in cui chiederà di confermare il proprio numero di telefono per ottenere l’offerta.
Ecco alcune delle app popolari che sono state infettate dal malware GriftHorse:
- Handy Translator Pro
- Frequenza cardiaca
- Rilevatore di impulsi
- Geospot: localizzatore di posizione GPS
- iCare – Trova posizione
- Il mio traduttore di chat
Anche gli utenti indiani sono interessati, quindi attenzione. Zimperium ha contattato Google in merito alle app infettate da GriftHorse. Zimperium è membro dell’App Defense Alliance.
