Dimensione carattere: +
2 minuti di lettura (446 parole)

Mezzo milione di utenti Android sono stati indotti a scaricare malware da Google Play

gettyimages-490537236
Più di mezzo milione di utenti hanno installato malware Android che si presentano come giochi di guida - dal negozio di app di Google.

Lukas Stefanko, ricercatore di sicurezza presso ESET, ha twittato i dettagli di 13 app di gioco - realizzate dallo stesso sviluppatore - che erano al momento del suo tweet scaricabile da Google Play. Due delle app erano di tendenza nel negozio, ha detto, dando maggiore visibilità alle app.

Combinati, le app hanno superato 580.000 installazioni prima che Google staccasse la spina.

Chi scaricava le app si aspettava un gioco di guida di camion o auto. Invece, hanno ottenuto quella che sembrava un'app buggy che si è bloccata ogni volta che si apriva.

In realtà, l'app stava scaricando un carico utile da un altro dominio, registrato a uno sviluppatore di app a Istanbul, e installato malware dietro le quinte, eliminando l'icona dell'app nel processo. Non è chiaro esattamente cosa fanno le app dannose; nessuno degli scanner di malware sembrava concordare su ciò che fa il malware, sulla base di un campione caricato su VirusTotal. Ciò che è chiaro è che il malware ha una persistenza, che si avvia ogni volta che viene avviato il telefono o il tablet Android e ha "accesso completo" al traffico di rete, che l'autore del malware può utilizzare per rubare i segreti.

E' stato contattato il proprietario del dominio con sede a Istanbul, Mert Ozek, ma non ha risposto alle email. (Se questo cambia, aggiorneremo). 

È un'altra imbarazzante mancanza di sicurezza da parte di Google, che ha a lungo criticato per il suo approccio al backseat per la sicurezza delle app e dei dispositivi mobili rispetto a Apple, che alcuni dicono è troppo restrittiva e selettiva su quali app lo fanno nel suo giardino recintato.

Google ha impiegato anni a cercare di raddoppiare la sicurezza di Android includendo migliori funzionalità di sicurezza e controlli più granulari sulle autorizzazioni delle app. Ma l'azienda continua a combattere le app maligne e dannose nell'app store di Google Play, che sono diventate una delle più grandi minacce alla sicurezza degli utenti Android. Google ha estratto oltre 700.000 app dannose dal proprio app store solo lo scorso anno e ha cercato di migliorare il proprio back-end per impedire che app dannose entrassero nello store in primo luogo.

Eppure - chiaramente - non è abbastanza.

Una volta raggiunto, un portavoce di Google non ha immediatamente commentato.

loading...
×
Stay Informed

When you subscribe to the blog, we will send you an e-mail when there are new updates on the site so you wouldn't miss them.

L'omicidio che ha ispirato Twin Peaks diventerà un...
LinkedIN lancia le storie come Snapchat "Voci degl...
 

By accepting you will be accessing a service provided by a third-party external to http://imperoweb.it/

loading...

Sections

Prodotti

Partner

Consigliati

Azienda

Seguici Sui Social

X

Impero Web Copyright Abilitato

Non è ammessa nessuna copia i contenuti sono protetti da diritti d'autore.