Passa ai contenuti principali

Post

Visualizzazione dei post con l'etichetta google play

BankBot torna su Google Play nascosto dentro popolari giochi online

Una volta scaricato sul dispositivo, BankBot è in grado di sottrarre i dati della carta di credito dell'utente truffato. Fonte: ESET ESET ha individuato una nuova variante del trojan bancario BankBot , nascosto su Google Play dietro una falsa versione del gioco Jewels Star . Scoperto dai ricercatori di ESET già all'inizio del 2017, BankBot si è evoluto nel corso dell'anno ripresentandosi in diverse versioni sia dentro che fuori Google Play. La variante trovata su Google Play a inizio settembre è la prima che è riuscita a combinare le ultime funzioni evolute di BankBot : il sistema di offuscamento del codice migliorato, una sofisticata funzionalità di esecuzione del payload (il momento in cui il programma viene eseguito) e un complesso meccanismo di infezione che sfrutta il servizio accessibilità di Android. Quando l'utente scarica Jewels Star Classic (i cybercriminali hanno usato impropriamente il nome della serie di giochi legittimi Jewels Star, che non s...

Nuova truffa su Google Play: un'app fake convince a pagare 18€ per un aggiornamento inesistente di Flash Player

Scaricata fino a 500mila volte negli ultimi sei mesi, l'app non contiene un codice maligno, ma si basa su tecniche di ingegneria sociale. ESET ha individuato un'altra app fake su Google Play , chiamata F11 , che tramite tecniche di ingegneria sociale induceva gli utenti Android a pagare 18 € per scaricare un aggiornamento di Flash Player inesistente . Già, perché Flash Player per Android è sempre stato disponibile gratuitamente , ed è ormai obsoleto , essendo stato ritirato addirittura nel 2012. Eppure, secondo gli esperti di ESET, l'app è stata scaricata dalle 100mila alle 500mila volte . Questo perché, probabilmente, la truffa era ben realizzata dal punto di vista grafico , ed i loghi che comparivano nell'app richiamavano esattamente quelli originali. Una volta scaricata l'app, si apriva un finto tutorial che spiegava come completare l'installazione di Flash Player sul dispositivo Android. Poi, si veniva indirizzati su una pagina PayPal , sulla q...

Instagram: individuate su Google Play 13 app pericolose che rubano le credenziali di accesso

Installate da un milione e mezzo di utenti in tutto il mondo, le app comparivano su Google Play come strumenti per gestire o incrementare il numero dei followers sul popolare social network. I ricercatori di ESET hanno scoperto 13 applicazioni compromesse sul Play Store di Google , che rubavano le credenziali di accesso ad Instagram e le inviavano ad un server remoto gestito da cyber criminali. Le 13 applicazioni sono state installate da un milione e mezzo di utenti in tutto il mondo e, dopo la notifica di ESET, sono state rimosse . Individuate con il nome di "Android/Spy.Inazigram" , le app utilizzavano tutte la stessa tecnica: per invogliare gli utenti al download, le app malevole promettevano un incremento rapido dei followers, dei like e dei commenti sul proprio account di Instagram. Ironia della sorte, gli account compromessi venivano poi usati per aumentare il numero di seguaci di altri utenti.

Scoperto un nuovo trojan bancario su Google Play che imita un'app meteo

L'applicazione, compromessa dal malware Trojan.Android/Spy.Banker.HU , è stata scoperta da ESET e ha la capacità di sottrarre le credenziali della banca e bloccare lo schermo Immagine di pubblico dominio Gli utenti Android sono l'obiettivo di un nuovo trojan bancario che ha anche la capacità di bloccare lo schermo , e che si presenta su Google Play come un'app di previsioni meteo . Rilevato da ESET col nome Trojan.Android/Spy.Banker.HU , il malware compromette l'applicazione altrimenti legittima per le previsioni meteo Good Weather . L'app pericolosa è riuscita a superare i meccanismi di sicurezza di Google e a comparire nello store il 4 febbraio , per poi essere segnalata da ESET due giorni dopo e conseguentemente rimossa . Durante questo suo breve periodo di attività, l'app è riuscita ad insidiare più di 5.000 utenti .