<?xml version="1.0"?>
<rss version="2.0"><channel><title>Sulle minacce mobile</title><link>https://news.drweb-av.it/news/</link><description>Notizie della società Doctor Web - Sulle minacce mobile</description><image><url>https://st.drweb.com/static/drweb_logo_it.gif</url><link>https://news.drweb-av.it/news/</link><title>Antivirus Dr.Web</title></image><item><guid>https://news.drweb-av.it/show/?i=15262&amp;lng=it</guid><title>Trojan Android.MagicAd mostra annunci nonostante ogni restrizione</title><link>https://news.drweb-av.it/show/?i=15262&amp;lng=it&amp;c=38</link><pubDate>Fri, 05 Jun 2026 03:00:00 GMT</pubDate><description>&lt;p&gt;&lt;newslead&gt;Gli specialisti del laboratorio antivirus dell'azienda Doctor Web hanno rilevato un programma trojan, denominato Android.MagicAd, che con vari metodi aggira le restrizioni del sistema operativo Android e visualizza la pubblicità al funzionamento in background. Uno dei metodi è universale, gli altri sono progettati per dispositivi di produttori specifici. Includono lo sfruttamento di applicazioni di terze parti, nonché l'utilizzo del lettore multimediale di sistema.&lt;/newslead&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; veniva distribuito attraverso lo store ufficiale delle app per dispositivi Xiaomi GetApps ed era nascosto in più di 50 vari giochi e programmi. Comparivano nello store per un breve periodo — il più delle volte, fino a un mese, dopodiché scomparivano, e al loro posto ne comparivano di nuovi. Probabilmente, i malintenzionati cercavano in questo modo di proteggere &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; dal rilevamento prematuro, mantenendo, allo stesso tempo, la sua attività, in quanto, dopo la rimozione dallo store, i programmi trojan rimangono sui dispositivi degli utenti e possono continuare a svolgere le operazioni malevole. Al momento, nessuna delle applicazioni con &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; da noi rilevate è disponibile per il download su GetApps, e gli sviluppatori che le distribuivano hanno smesso di pubblicare nuovi programmi con il trojan.&lt;/p&gt;

&lt;p&gt;Lo studio effettuato dagli analisti dei virus Doctor Web ha mostrato che le prime versioni di &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; sono emerse nel 2025 e, oltre allo store di app GetApps, si trovavano anche su Samsung Galaxy Store.&lt;/p&gt;

&lt;div class="img img-two"&gt;
    &lt;a href="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/01_Android.MagicAd_store_1.png" data-fancybox=""&gt;
        &lt;img src="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/01_Android.MagicAd_store_1.1.png" alt="#drweb"&gt;
    &lt;/a&gt;
    &lt;a href="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/02_Android.MagicAd_store_2.png" data-fancybox=""&gt;
        &lt;img src="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/02_Android.MagicAd_store_2.1.png" alt="#drweb"&gt;
    &lt;/a&gt;
&lt;/div&gt;
&lt;p class="text-center"&gt;&lt;i&gt;Esempi di giochi e programmi dallo store di app GetApps che contenevano Android.MagicAd.1. Al momento della pubblicazione della nostra notizia, queste e altre varianti del trojan non sono più disponibili per il download&lt;/i&gt;&lt;/p&gt;

&lt;p&gt;Parte delle funzionalità malevole di &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; si trova nei moduli dex che sono nascosti in librerie native cifrate nella directory con le risorse file del trojan. Nel corso del funzionamento, il malware decifra queste librerie, ne estrae i propri componenti e li esegue.&lt;/p&gt;

&lt;p&gt;Prima di iniziare a visualizzare annunci pubblicitari, il trojan esegue una serie di controlli per assicurarsi che il suo ambiente sia sicuro. Ad esempio, cerca segni di operazione in ambiente virtuale, controlla se la sua installazione è stata organica e se l'indirizzo IP del dispositivo infettato non è presente sulla sua blacklist ecc.&lt;/p&gt;

&lt;p&gt;Se &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; non rileva attività sospette, nasconde la propria icona dalla lista dei programmi nel menu della schermata principale. Quindi crea un canale di notifica, attraverso il quale avvia diversi servizi malevoli di persistenza, che sono necessari per il funzionamento in background con la finestra dell'applicazione malevola chiusa. In seguito, il pianificatore attività di &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; crea un task per il riavvio periodico dei servizi che controllano l'operazione del canale di notifica e, se necessario, riavviano questo canale. Inoltre, in caso di funzionamento su dispositivi con versioni di SO Android relativamente vecchie, il trojan avvia uno schermo virtuale per evitare che il sistema interrompa il funzionamento di uno dei suoi componenti.&lt;/p&gt;

&lt;p&gt;Per visualizzare la pubblicità in modalità background quando la sua finestra è chiusa, &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; impiega una serie di tecniche che vengono selezionate in base al produttore del dispositivo infetto. Esse vengono implementate senza la richiesta esplicita dell'autorizzazione di sistema &lt;span class="string"&gt;SYSTEM_ALERT_WINDOW&lt;/span&gt;, la quale permette a un'applicazione di essere visualizzata sopra altri programmi.&lt;/p&gt;

&lt;p&gt;Indipendentemente dal metodo utilizzato, tutti i banner pubblicitari vengono caricati come activity traslucida, il che consente al trojan di disegnarli sopra le finestre esistenti.&lt;/p&gt;

&lt;div class="img img-two-v same-height"&gt;
    &lt;a href="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/03_Android.MagicAd_banner1.png" data-fancybox=""&gt;
        &lt;img src="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/03_Android.MagicAd_banner1.1.png" alt="#drweb"&gt;
    &lt;/a&gt;
    &lt;a href="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/04_Android.MagicAd_banner2.png" data-fancybox=""&gt;
        &lt;img src="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/04_Android.MagicAd_banner2.1.png" alt="#drweb"&gt;
    &lt;/a&gt;

    &lt;a href="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/05_Android.MagicAd_banner3.png" data-fancybox=""&gt;
        &lt;img src="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/05_Android.MagicAd_banner3.1.png" alt="#drweb"&gt;
    &lt;/a&gt;
    &lt;a href="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/06_Android.MagicAd_banner4.png" data-fancybox=""&gt;
        &lt;img src="https://st.drweb.kz/static/new-www/news/2026/may/android_magic_ad/06_Android.MagicAd_banner4.1.png" alt="#drweb"&gt;
    &lt;/a&gt;
&lt;/div&gt;

&lt;p class="text-center"&gt;&lt;i&gt;Esempi di annunci visualizzati da Android.MagicAd.1&lt;/i&gt;&lt;/p&gt;

&lt;p&gt;Una delle tecniche viene implementata tramite intent indirizzati ad altre applicazioni. Essa consente al trojan di aggirare le restrizioni delle versioni moderne di SO Android che impediscono ai programmi di avviare se stessi. A seconda del modello di dispositivo infetto, tramite questa tecnica &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; o mostra gli annunci esso stesso o "costringe" direttamente i programmi target a visualizzare i banner pubblicitari.&lt;/p&gt;

&lt;p&gt;In una delle varianti di questo metodo, il target del trojan sono:&lt;/p&gt;
&lt;ul class="list"&gt;
    &lt;li&gt;
        il browser Mi Browser sui dispositivi Xiaomi;
    &lt;/li&gt;
    &lt;li&gt;
        la shell grafica Miui SystemUI sui dispositivi Xiaomi;
    &lt;/li&gt;
    &lt;li&gt;
        il launcher Amazon Fire TV Home Screen sui dispositivi Amazon TV.
    &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Tutte queste sono applicazioni di sistema sui relativi dispositivi, pertanto sono in grado di elaborare intent anche quando non sono direttamente avviate dall'utente. Fino a quando questi programmi sono attivi e possono accettare intent, &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; può utilizzarli per la visualizzazione di annunci.&lt;/p&gt;

&lt;p&gt;Va notato che se su un dispositivo Xiaomi Mi Browser è installato non come app di sistema, il trojan anche può utilizzare questo programma per la visualizzazione di pubblicità — fino a quando la finestra del browser non venga chiusa.&lt;/p&gt;

&lt;p&gt;Quando &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; scopre Mi Browser su un dispositivo adatto, invia un intent differito per l'avvio della pubblicità al proprio componente dex (rilevato da Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1.origin&lt;/b&gt;&lt;/a&gt;). Quest'ultimo ne genera il proprio intent e lo passa al browser, il quale estrae l'intent originale e avvia la pubblicità in conformità ad esso.&lt;/p&gt;

&lt;p&gt;L'interazione con gli altri due programmi è leggermente diversa&amp;nbsp;— essi vengono utilizzati per reinvocare il trojan dalla modalità background. All'inizio &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; invia al modulo &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1.origin&lt;/b&gt;&lt;/a&gt; l'intent differito per l'avvio della pubblicità, e quest'ultimo passa ai programmi target il proprio intent per il proprio risveglio. Se il target è l'app Miui SystemUI, essa invia in risposta il proprio intent per l'avvio del modulo. Il programma target Amazon Fire TV Home Screen, invece, avvia il modulo direttamente&amp;nbsp;— in base al nome del pacchetto. Avendo ottenuto il controllo, il modulo &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.origin&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.origin&lt;/b&gt;&lt;/a&gt; avvia la pubblicità che ha ricevuto nell'intent differito dall'applicazione malevola principale.&lt;/p&gt;

&lt;p&gt;Se il trojan non ha potuto mostrare la pubblicità, cerca di adoperare questo metodo altre due volte e, se fallisce, prova a mostrare la pubblicità direttamente, senza più utilizzare gli intent differiti e il proprio modulo dex malevolo.&lt;/p&gt;

&lt;p&gt;Un'altra variazione di questo metodo è simile a quella precedente e viene impiegata per sfruttare programmi sui dispositivi Vivo. La differenza è che l'avvio della pubblicità avviene tramite Android Binder&amp;nbsp;— il componente di sistema che fornisce l'interazione tra processi. In questo caso, il trojan ha come target i seguenti programmi di sistema:&lt;/p&gt;
&lt;ul class="list"&gt;
    &lt;li&gt;
        iManager,
    &lt;/li&gt;
    &lt;li&gt;
        Rubrica,
    &lt;/li&gt;
    &lt;li&gt;
        Vivo Browser,
    &lt;/li&gt;
    &lt;li&gt;
        Baidu IME Customized.
    &lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; li avvia tramite Android Binder inviando ad esso normali intent tramite il container di dati Parcel. Questi programmi quindi avviano il componente trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.origin&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.origin&lt;/b&gt;&lt;/a&gt;, il quale, dopo essere uscito dalla modalità background, mostra gli annunci.&lt;/p&gt;

&lt;p&gt;In &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; sono anche previste alcune altre tecniche per la visualizzazione di pubblicità durante il funzionamento in background, tra cui l'utilizzo del lettore multimediale. A differenza dei metodi mirati ai dispositivi specifici, questo è un metodo universale e funziona sulla maggior parte dei modelli di vari produttori. &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; decifra dal suo corpo un file audio e lo salva nella directory di lavoro. Quindi il malware avvia la propria istanza del lettore multimediale di sistema, imposta in essa il volume al minimo e la associa al sistema di gestione multimediale globale di SO Android. Successivamente per l'avvio della pubblicità &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; registra un broadcast receiver che intercetta i clic in questo lettore. Il trojan quindi tramite un comando adb speciale simula le azioni utente facendo clic sul pulsante di registrazione nel lettore, dopodiché chiude subito la sua finestra. La pressione del pulsante provoca l'attivazione del media receiver di sistema, il quale consente ad &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt; di intercettare il controllo e avviare la pubblicità.&lt;/p&gt;

&lt;p&gt;Dr.Web Security Space per dispositivi mobili rileva e rimuove in modo affidabile tutte le versioni conosciute del programma malevolo &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt;, pertanto per i nostri utenti esso non rappresenta alcun pericolo.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.MagicAd.1/README.adoc" target="_blank" rel="noopener"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Maggiori informazioni su &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1&lt;/b&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Maggiori informazioni su &lt;a href="https://vms.drweb-av.it/search/?q=Android.MagicAd.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.MagicAd.1.origin&lt;/b&gt;&lt;/a&gt;&lt;/p&gt;</description></item><item><guid>https://news.drweb-av.it/show/?i=15076&amp;lng=it</guid><title>"Eminenza grigia" Baohuo. Backdoor Android cattura account Telegram, prendendone il completo controllo</title><link>https://news.drweb-av.it/show/?i=15076&amp;lng=it&amp;c=38</link><pubDate>Thu, 23 Oct 2025 13:26:46 GMT</pubDate><description>&lt;p&gt;&lt;strong&gt;23 ottobre 2025&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;&lt;strong&gt;&lt;newslead&gt;L'azienda Doctor Web ha scoperto un pericoloso backdoor, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt;, in versioni modificate dai malintenzionati del programma di messaggistica Telegram X. Oltre alla capacità di rubare i dati riservati, compresi il login e la password dell'utente, nonché la cronologia della corrispondenza, questo malware possiede una serie di caratteristiche uniche. Ad esempio, per prevenire il rilevamento di se stesso e dell'avvenuta compromissione dell'account, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt; è in grado di nascondere nella lista delle sessioni attive di Telegram le connessioni dai dispositivi estranei. Inoltre, può aggiungere ed escludere l'utente a e da canali Telegram, entrare in chat a suo nome e uscire da esse, anche celando queste attività. Effettivamente per il suo tramite i malintenzionati prendono il completo controllo dell'account della vittima e delle funzionalità del programma di messaggistica, e il trojan stesso è uno strumento per l'aumento artificiale del numero di iscritti a canali Telegram. I cybercriminali gestiscono il backdoor, tra l'altro, anche tramite il database Redis, il che in precedenza non si riscontrava nelle minacce Android. Secondo le stime dei nostri specialisti, il numero totale di dispositivi infettati da &lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt;, ha superato 58.000.&lt;/newslead&gt;&lt;/strong&gt;&lt;/p&gt;&lt;p&gt;La distribuzione di&amp;nbsp;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt; è iniziata a metà del 2024, il che è testimoniato dalle varianti precedenti rilevate nel corso della sua analisi. Il metodo principale di consegna del backdoor sui dispositivi target è la pubblicità all'interno di applicazioni mobili. Alle potenziali vittime vengono mostrati annunci in cui viene suggerito di installare l'app di messaggistica Telegram X. Dopo il clic sul banner, gli utenti vengono reindirizzati verso i siti malevoli, da cui avviene il download del file APK trojan.&lt;/p&gt;&lt;p&gt;Questi siti imitano lo stile di uno store di applicazioni, e l'app di messaggistica viene posizionata come una piattaforma per cercare comodamente un partner per conversazioni e incontri. Questo è indicato sia dai banner con un testo pubblicitario sovrapposto su di essi su "videochat gratuite" e con inviti a "chiacchierare" (ad esempio, sotto le apparenze di screenshot della finestra di videochiamata), e sia dalle recensioni, inventate dai malintenzionati, degli utenti presumibilmente soddisfatti. Va notato che sulle pagine web è prevista la possibilità di selezionare la lingua dell'interfaccia, tuttavia le immagini stesse con ciò non cambiano.&lt;/p&gt;&lt;div class="column_grid_review column_grid_review--o" style="margin-bottom:12px;"&gt;&lt;a class="preview" href="https://st.drweb.com/static/new-www/news/2025/october/android-backdoor-baohuo/01_Android.Backdoor.Baohuo.1.origin_web.png"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2025/october/android-backdoor-baohuo/01_Android.Backdoor.Baohuo.1.origin_web.1.png" alt="#drweb"&gt;&lt;/a&gt;&lt;/div&gt;&lt;p style="text-align:center;"&gt;&lt;i&gt;Uno dei siti malevoli da cui viene scaricata la versione trojan di Telegram X. Alle potenziali vittime viene suggerito di installare il programma in cui, secondo le "recensioni", è facile trovare un partner per conversazioni e incontri&lt;/i&gt;&lt;/p&gt;&lt;p&gt;Al momento i cybercriminali hanno preparato i modelli standard con banner solo per due lingue: portoghese con un orientamento agli utenti dal Brasile, nonché indonesiano. Pertanto, gli abitanti del Brasile e dell'Indonesia sono l'obiettivo principale per gli attaccanti. Con tutto ciò, non si può escludere che col tempo l'interesse dei malintenzionati si estenderà anche agli utenti da altri paesi.&lt;/p&gt;&lt;p&gt;Lo studio dell'infrastruttura di rete degli attaccanti ha consentito di determinare la portata della loro attività. In media, gli analisti dei virus Doctor Web osservano circa 20.000 connessioni attive di &lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt;. Il numero totale di dispositivi infetti ha superato 58.000. Hanno subito l'infezione circa 3.000 vari modelli di smartphone, tablet, box TV e persino auto con computer di bordo basati su Android.&lt;/p&gt;&lt;div class="column_grid_review column_grid_review--o" style="margin-bottom:12px;"&gt;&lt;a class="preview" href="https://st.drweb.com/static/new-www/news/2025/october/android-backdoor-baohuo/02_Android.Backdoor.Baohuo.1.origin_map_en.png"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2025/october/android-backdoor-baohuo/02_Android.Backdoor.Baohuo.1.origin_map_en.1.png" alt="#drweb"&gt;&lt;/a&gt;&lt;/div&gt;&lt;p style="text-align:center;"&gt;&lt;i&gt;Paesi con il maggior numero di dispositivi infettati da&amp;nbsp;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt; (secondo i dati del laboratorio antivirus Doctor Web)&lt;/i&gt;&lt;/p&gt;&lt;p&gt;Tuttavia,&amp;nbsp;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt; viene distribuito non solo tramite i siti malevoli: i nostri specialisti lo hanno individuato anche su store di applicazioni Android di terze parti — ad esempio, APKPure, ApkSum e AndroidP. Sullo store APKPure esso è pubblicato a nome dello sviluppatore ufficiale dell'applicazione di messaggistica, nonostante il fatto che le firme digitali dell'originale e della mod trojan siano diverse. Abbiamo avvisato le piattaforme online su cui sono state trovate le versioni trojan di Telegram X.&lt;/p&gt;&lt;div class="column_grid_review column_grid_review--o" style="margin-bottom:12px;"&gt;&lt;a class="preview" href="https://st.drweb.com/static/new-www/news/2025/october/android-backdoor-baohuo/03_Android.Backdoor.Baohuo.1.origin_apkpute_patched.png"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2025/october/android-backdoor-baohuo/03_Android.Backdoor.Baohuo.1.origin_apkpute_patched.1.png" alt="#drweb"&gt;&lt;/a&gt;&lt;/div&gt;&lt;p style="text-align:center;"&gt;&lt;i&gt;Un Telegram X modificato con&amp;nbsp;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt; incorporato veniva distribuito su APKPure a nome del reale sviluppatore dell'app di messaggistica&lt;/i&gt;&lt;/p&gt;&lt;p&gt;Il laboratorio antivirus Doctor Web ha individuato più varietà di &lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt;, le quali si possono condizionalmente suddividere in 3 principali gruppi di mod di Telegram X:&lt;/p&gt;&lt;ul class="list"&gt;&lt;li&gt;le versioni in cui i malintenzionati hanno incorporato il backdoor nel file DEX eseguibile principale del programma di messaggistica;&lt;/li&gt;&lt;li&gt;le versioni in cui il backdoor sotto forma di una patch viene incorporato dinamicamente nel file DEX eseguibile tramite l'utility LSPatch;&lt;/li&gt;&lt;li&gt;le versioni in cui il backdoor si trova in un file DEX separato nella directory con le risorse del programma e viene caricato dinamicamente.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;A prescindere dal tipo di mod,&amp;nbsp;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt; viene inizializzato all'avvio del programma di messaggistica stesso. Quest'ultimo rimane operativo e per gli utenti sembra un programma normale. Tuttavia, in realtà, i malintenzionati, tramite il backdoor, lo controllano completamente e persino possono modificare la logica del suo funzionamento.&lt;/p&gt;&lt;p&gt;Quando i cybercriminali devono eseguire un'azione che non richiede l'interferenza con le funzionalità principali del programma, utilizzano gli "specchi" preparati in anticipo dei metodi dell'applicazione richiesti. Ad esempio, tramite di essi è possibile visualizzare messaggi di phishing in finestre che esteriormente non differiranno dalle vere finestre di Telegram X.&lt;/p&gt;&lt;blockquote&gt;&lt;p&gt;&lt;i&gt;I metodi sono blocchi di codice separati nella struttura delle applicazioni Android, responsabili dell'esecuzione di determinati compiti.&lt;/i&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;p&gt;Se, invece, un'azione non è standard per il programma, viene utilizzato il framework Xposed che cambia direttamente una determinata funzionalità del programma di messaggistica tramite la modifica dei metodi dinamica. In particolare, per il suo tramite, vengono nascoste determinati chat e dispositivi autorizzati, nonché viene intercettato il contenuto degli appunti.&lt;/p&gt;&lt;p&gt;La principale differenza delle versioni precedenti dell'applicazione malevola da quelle attuali è il modo in cui è organizzata la gestione del trojan. Nelle vecchie versioni, la comunicazione con i malintenzionati e la ricezione di task da loro sono implementati nel modo tradizionale — tramite il server C2. Tuttavia, con il passare del tempo, gli attori di minacce hanno aggiunto ad&amp;nbsp;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt; la possibilità di invio di comandi addizionali tramite il database Redis, ampliando così le funzionalità del malware e assicurando due canali di gestione indipendenti. Inoltre, hanno previsto la duplicazione dei nuovi comandi tramite un server C2 normale qualora il database risulti non disponibile. Questo è il primo caso noto di utilizzo di Redis per la gestione di software malevoli per Android.&lt;/p&gt;&lt;p&gt;Durante l'avvio&amp;nbsp;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt; si connette al server C2 iniziale per scaricare la configurazione, la quale, tra l'altro, contiene anche i dati per il collegamento a Redis. Tramite questo database, i malintenzionati non solo inviano determinati comandi all'applicazione malevola, ma anche aggiornano le impostazioni del trojan. Tra le altre cose, assegnano l'indirizzo del server C2 corrente, nonché del server NPS (Network Policy Server — server dei criteri di rete). Gli attori di minacce utilizzano quest'ultimo per collegare i dispositivi infetti alla propria rete interna (intranet) e trasformarli in proxy per l'accesso a internet.&lt;/p&gt;&lt;p&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt;&amp;nbsp;si connette periodicamente al server C2 tramite chiamate API e può ricevere i seguenti task:&lt;/p&gt;&lt;ul class="list"&gt;&lt;li&gt;caricare sul server C2 gli SMS in arrivo e i contatti dalla rubrica del dispositivo infetto;&lt;/li&gt;&lt;li&gt;inviare al server il contenuto degli appunti al momento dell'uscita dall'app di messaggistica e del ritorno nella sua finestra;&lt;/li&gt;&lt;li&gt;ottenere dal server C2 gli indirizzi internet per la visualizzazione di pubblicità, nonché l'indirizzo di server per il download di un aggiornamento del trojan sotto forma di file DEX eseguibile;&lt;/li&gt;&lt;li&gt;ottenere chiavi di crittografia utilizzate per l'invio al server C2 di alcuni dati — ad esempio, del contenuto degli appunti;&lt;/li&gt;&lt;li&gt;richiedere un gruppo di comandi per la raccolta di informazioni sulle applicazioni installate sul dispositivo, sulla cronologia dei messaggi, sui contatti dalla rubrica del dispositivo e sui dispositivi su cui è effettuato l'accesso a Telegram (la richiesta viene eseguita con un intervallo di 30 minuti);&lt;/li&gt;&lt;li&gt;richiedere al server C2 il link per il download di un aggiornamento di Telegram X;&lt;/li&gt;&lt;li&gt;richiedere al server C2 la configurazione che viene salvata come un file JSON;&lt;/li&gt;&lt;li&gt;richiedere informazioni dal database Redis;&lt;/li&gt;&lt;li&gt;caricare sul server C2 informazioni sul dispositivo durante ogni attività di rete dell'app di messaggistica;&lt;/li&gt;&lt;li&gt;ottenere dal server C2 una lista di bot che quindi vengono aggiunti alla lista dei contatti di Telegram;&lt;/li&gt;&lt;li&gt;ogni 3 minuti inviare al server informazioni sui permessi correnti dell'applicazione, sullo stato del dispositivo (se lo schermo è acceso o spento, se l'applicazione è attiva), nonché il numero di cellulare con il nome e la password dell'account Telegram;&lt;/li&gt;&lt;li&gt;ogni minuto richiedere comandi in un formato analogo ai comandi del database Redis.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Per ottenere comandi tramite il database Redis,&amp;nbsp;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt; si collega al server corrispondente dei malintenzionati su cui registra il proprio sottocanale — ad esso successivamente si collegano i cybercriminali. Pubblicano in esso task che il backdoor quindi esegue. Il programma malevolo può ricevere i seguenti comandi:&lt;/p&gt;&lt;ul class="list"&gt;&lt;li&gt;creare una blacklist di chat che non verranno visualizzate all'utente nella finestra di Telegram X;&lt;/li&gt;&lt;li&gt;nascondere all'utente i dispositivi specificati nella lista di quelli autorizzati per il suo account;&lt;/li&gt;&lt;li&gt;bloccare per un determinato tempo la visualizzazione delle notifiche delle chat dalla blacklist creata;&lt;/li&gt;&lt;li&gt;mostrare una finestra con informazioni sull'aggiornamento dell'applicazione Telegram X — dopo il clic su di essa, l'utente viene reindirizzato verso un sito specificato;&lt;/li&gt;&lt;li&gt;inviare al server C2 informazioni su tutte le applicazioni installate;&lt;/li&gt;&lt;li&gt;resettare sul dispositivo infetto la sessione di autenticazione dell'utente corrente in Telegram;&lt;/li&gt;&lt;li&gt;mostrare una finestra con informazioni sull'aggiornamento dell'applicazione Telegram X, in cui all'utente viene suggerito di installare il file APK (se il file è assente, il trojan lo scarica preventivamente);&lt;/li&gt;&lt;li&gt;togliere l'icona Telegram Premium nell'interfaccia dell'applicazione dell'utente corrente;&lt;/li&gt;&lt;li&gt;caricare sul server C2 informazioni dai database di Telegram X, in cui sono conservati la cronologia delle chat, i messaggi e altri dati riservati;&lt;/li&gt;&lt;li&gt;iscrivere l'utente a un canale Telegram specificato;&lt;/li&gt;&lt;li&gt;abbondonare un canale Telegram specificato;&lt;/li&gt;&lt;li&gt;entrare a nome dell'utente in una chat Telegram secondo un link impostato;&lt;/li&gt;&lt;li&gt;ottenere la lista dei dispositivi su cui è effettuata l'autenticazione in Telegram;&lt;/li&gt;&lt;li&gt;richiedere l'ottenimento di un token di autenticazione utente e trasmetterlo al server C2.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;Va notato che l'intercettazione dei dati dagli appunti quando l'utente esce dall'app di messaggistica e di nuovo torna nella sua finestra consente di realizzare vari scenari di furto dei dati riservati. Ad esempio, la vittima può copiare la password o la frase mnemonica di accesso al proprio portafoglio crypto, il testo di un documento importante da inviare ai business partner via email ecc., e il trojan intercetterà i dati rimasti negli appunti e li trasmetterà ai malintenzionati.&lt;/p&gt;&lt;p&gt;Dr.Web Security Space per dispositivi mobili rileva e rimuove con successo tutte le versioni conosciute del backdoor &lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt;, pertanto, esso non rappresenta alcun pericolo per i nostri utenti.&lt;/p&gt;&lt;p&gt;Maggiori informazioni su&amp;nbsp;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.Baohuo.1.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.Baohuo.1.origin&lt;/b&gt;&lt;/a&gt;&lt;br&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Backdoor.Baohuo.1.origin/README.adoc"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;</description></item><item><guid>https://news.drweb-av.it/show/?i=15060&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili in III trimestre 2025</title><link>https://news.drweb-av.it/show/?i=15060&amp;lng=it&amp;c=38</link><pubDate>Wed, 01 Oct 2025 13:00:38 GMT</pubDate><description>&lt;p&gt;&lt;b&gt;1 ottobre 2025&lt;/b&gt;&lt;/p&gt;

&lt;section&gt;

    &lt;p&gt;&lt;strong&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web Security Space per dispositivi mobili, nel III trimestre 2025 sono stati i più diffusi i trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;, che mostrano annunci invadenti. Rispetto al periodo di osservazione precedente, venivano rilevati sui dispositivi protetti il 18,19% più spesso.&lt;/newslead&gt;&lt;/strong&gt;&lt;/p&gt;

    &lt;p&gt;Sono scesi alla seconda posizione i trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;, la cui attività è in calo per il secondo trimestre consecutivo. Durante gli ultimi tre mesi gli utenti dovevano affrontarli il 71,85% meno spesso. Queste applicazioni malevole nascondono le proprie icone in modo che sia più difficile rilevarle e rimuoverle, e visualizzano annunci pubblicitari, tra cui filmati a schermo intero.&lt;/p&gt;

    &lt;p&gt;Alla terza posizione di nuovo si trovano i programmi malevoli falsificazione &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, che vengono utilizzati dai malintenzionati in vari schemi fraudolenti. Il numero di rilevamenti è diminuito del 7,49%. Invece di fornire le funzionalità dichiarate, tali trojan spesso caricano vari siti — ad esempio siti fraudolenti e malevoli, nonché siti di casinò online e di scommesse.&lt;/p&gt;

    &lt;p&gt;I trojan bancari più diffusi restano i campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;, nonostante una diminuzione dell'attività del 38,88%. I malintenzionati li utilizzano per ottenere un accesso illegale a conti bancari e rubare denaro. Questi trojan possono visualizzare finestre di phishing per rubare login e password, imitare l'aspetto esteriore dei veri programmi di online banking, intercettare messaggi SMS per ottenere codici monouso ecc.&lt;/p&gt;

    &lt;p&gt;Sono seguiti dai trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;, che venivano rilevati il 18,91% più spesso. Essi anche cercano di ottenere l'accesso ad account di online banking di utenti intercettando i codici di conferma. Inoltre, questi trojan bancari possono eseguire vari comandi dei cybercriminali, e alcuni di essi consentono di gestire in remoto i dispositivi infetti.&lt;/p&gt;

    &lt;p&gt;Chiudono la top tre dei leader i campioni della famiglia &lt;b&gt;Android.SpyMax&lt;/b&gt;, che sono basati sul codice sorgente del trojan spia SpyNote. I rilevamenti sono stati il 17,25% meno frequenti rispetto al II trimestre. Questi malware possiedono una vasta gamma di funzionalità malevole, tra l'altro, consentono di gestire in remoto i dispositivi.&lt;/p&gt;

    &lt;p&gt;Ad agosto &lt;a href="https://news.drweb.com/show/?i=15047&amp;lng=en" target="_blank"&gt;abbiamo riferito&lt;/a&gt; una campagna di distribuzione di un backdoor multifunzionale &lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.916.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.916.origin&lt;/b&gt;&lt;/a&gt;, che i criminali informatici utilizzano per rubare dati riservati e spiare utenti di dispositivi Android. I malintenzionati inviavano alle potenziali vittime un messaggio in vari sistemi di messaggistica istantanea suggerendo l'installazione di un "antivirus" dal file APK allegato. Il laboratorio antivirus Doctor Web ha individuato le prime versioni di questo programma malevolo ancora a gennaio 2025, e da quel momento continua a monitorarne l'evoluzione. Secondo le valutazioni dei nostri esperti, il backdoor viene impiegato negli attacchi mirati e non è destinato alla distribuzione di massa. L'obiettivo principale dei cybercriminali sono rappresentanti di imprese russe.&lt;/p&gt;

    &lt;p&gt;Durante il III trimestre sullo store di app Google Play venivano distribuite numerose applicazioni malevole e indesiderate, che in totale contano oltre 1.459.000 installazioni. Tra queste, decine dei trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;, che abbonano vittime a servizi a pagamento, nonché le applicazioni falsificazio &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. Inoltre, i nostri analisti dei virus hanno individuato un ennesimo programma che presumibilmente consentirebbe di convertire premi virtuali in denaro reale.&lt;/p&gt;

    &lt;div class="colorful"&gt;
        &lt;h3&gt;Principali tendenze di II trimestre&lt;/h3&gt;
        &lt;ul&gt;
            &lt;li&gt;Trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt; sono le minacce più diffuse&lt;/li&gt;
            &lt;li&gt;Continua il calo dell'attività dei trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
            &lt;li&gt;Aumentato il numero di attacchi dei trojan bancari della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
            &lt;li&gt;Diminuita l'attività dei trojan bancari &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt; e &lt;b&gt;Android.SpyMax&lt;/b&gt;&lt;/li&gt;
            &lt;li&gt;Cybercriminali utilizzano il backdoor multifunzionale &lt;a href="https://vms.drweb-av.it/search/?q=Android.Backdoor.916.origin&amp;lng=it"&gt;&lt;b&gt;Android.Backdoor.916.origin&lt;/b&gt;&lt;/a&gt; per attacchi a rappresentanti di imprese russe&lt;/li&gt;
            &lt;li&gt;Sullo store di app Google Play venivano distribuiti numerosi programmi malevoli&lt;/li&gt;
        &lt;/ul&gt;
    &lt;/div&gt;

&lt;/section&gt;

&lt;section&gt;

    &lt;h3&gt;Secondo i dati di Dr.Web Security Space per dispositivi mobili&lt;/h3&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/01_malware_q3_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/01_malware_q3_2025_en.1.png" alt="Malware_Stat_Q3_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7859&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1600&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan che carica il sito web specificato nelle sue impostazioni. Le varianti conosciute di questa applicazione malevola caricano un sito di casinò online.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Click&amp;lng=it"&gt;&lt;b&gt;Android.Click&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1812&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di mod malevole dell'applicazione di messaggistica WhatsApp, che impercettibilmente per l'utente possono caricare vari siti in modalità background.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.673.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan per la visualizzazione di pubblicità invadenti. I campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Triada&amp;lng=it"&gt;&lt;b&gt;Android.Triada&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.5847&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di un packer per i trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Triada&amp;lng=it"&gt;&lt;b&gt;Android.Triada&lt;/b&gt;&lt;/a&gt;, studiato per proteggerli dall'analisi e dal rilevamento. Il più delle volte i malintenzionati lo utilizzano insieme a mod malevole dell'applicazione di messaggistica Telegram, in cui questi trojan sono direttamente integrati.&lt;/dd&gt;
    &lt;/dl&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/02_unwanted_q3_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/02_unwanted_q3_2025_en.1.png" alt="Unwanted_Stat_Q3_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Di solito hanno una lista dei sistemi di pagamento e delle banche più popolari attraverso cui presumibilmente sarebbe possibile trasferire i premi. Ma anche quando gli utenti riescono ad accumulare la somma sufficiente per il prelievo, non ricevono i pagamenti promessi. Con questo record vengono rilevati anche altri software indesiderati basati sul codice di tali programmi.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.5&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare l'installazione e la rimozione di altri software ecc.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di programmi pubblicitari che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Applicazione che consente di monitorare utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt;
    &lt;/dl&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/03_riskware_q3_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/03_riskware_q3_2025_en.1.png" alt="Riskware_Stat_Q3_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    
    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;b&gt;Tool.NPMod.3&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;b&gt;Tool.NPMod.4&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale dopo la loro modifica.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo. &lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Androlua&amp;lng=it"&gt;&lt;b&gt;Tool.Androlua&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di una serie di versioni potenzialmente pericolose di un framework specializzato per lo sviluppo di programmi Android nel linguaggio di programmazione di scripting Lua. La logica principale di applicazioni Lua è situata in script corrispondenti che sono cifrati e vengono decifrati dall'interprete prima dell'esecuzione. Spesso questo framework di default chiede l'accesso a un gran numero di autorizzazioni di sistema per il funzionamento. Come risultato, gli script Lua eseguiti attraverso di esso sono in grado di effettuare varie azioni malevole in base alle autorizzazioni ricevute.&lt;/dd&gt;
    &lt;/dl&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/04_adware_q2_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/04_adware_q2_2025_en.1.png" alt="Adware_Stat_Q3_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.ModAd&amp;lng=it"&gt;&lt;b&gt;Adware.ModAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di alcune versioni modificate (mods) dell'app di messaggistica WhatsApp, nelle funzionalità delle quali è incorporato un codice per caricare i link di destinazione tramite web view durante l'utilizzo dell'app. Da questi indirizzi internet viene eseguito il reindirizzamento verso i siti pubblicizzati — ad esempio, casinò online e scommesse, siti per adulti.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Youmi&amp;lng=it"&gt;&lt;b&gt;Adware.Youmi&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di un modulo adware indesiderato che colloca scorciatoie pubblicitarie sulla schermata iniziale di dispostivi Android.&lt;/dd&gt;
        &lt;dt&gt;&lt;b&gt;Adware.Basement.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Applicazioni che visualizzano annunci pubblicitari indesiderati che spesso portano a siti malevoli e truffaldini. Hanno una base di codice comune con i programmi indesiderati &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;.&lt;/dd&gt;
    &lt;/dl&gt;

&lt;/section&gt;

&lt;section&gt;

    &lt;h3&gt;Minacce su Google Play&lt;/h3&gt;

    &lt;p&gt;Nel III trimestre 2025 il laboratorio antivirus Doctor Web ha registrato sullo store di app Google Play oltre 50 trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;, che iscrivono utenti a servizi a pagamento. Venivano distribuiti sotto le vesti di vari software, tra cui app di messaggistica, svariate utility di sistema, programmi per modificare immagini, scattare foto, gestire documenti ecc.&lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o" style="margin-bottom: 12px;"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/05_Android.Joker.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/05_Android.Joker.1.png" alt="#drweb"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;p style="text-align: center;"&gt;&lt;em&gt;Uno dei trojan era nascosto in un programma per l'ottimizzazione del sistema Clean Boost (&lt;b&gt;Android.Joker.2412&lt;/b&gt;), un altro in un'app Convert Text to PDF (&lt;b&gt;Android.Joker.2422&lt;/b&gt;) per la conversione del testo in documenti PDF&lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;Inoltre, i nostri specialisti hanno individuato gli ennesimi programmi falsificazione &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, che vengono utilizzati in schemi fraudolenti. Come in precedenza, alcuni di essi venivano spacciati dai cybercriminali per applicazioni finanziarie — guide, tutorial, software per l'accesso a servizi web di investimento. Queste falsificazioni caricavano siti fraudolenti. Altri programmi trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; venivano distribuiti sotto le apparenze di giochi e, a determinate condizioni, invece di fornire le funzionalità promesse, caricavano siti di scommesse e casinò online.&lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o" style="margin-bottom: 12px;"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/06_Android.FakeApp.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/06_Android.FakeApp.1.png" alt="#drweb"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;p style="text-align: center;"&gt;&lt;em&gt;Esempi di trojan &lt;b&gt;Android.FakeApp&lt;/b&gt;, mascherati da applicazioni a tema finanziario. &lt;b&gt;Android.FakeApp.1889&lt;/b&gt; invitava utenti a controllare la propria alfabetizzazione finanziaria, e &lt;b&gt;Android.FakeApp.1890&lt;/b&gt; a sviluppare la propria mentalità finanziaria&lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;Inoltre, i nostri esperti hanno individuato un programma indesiderato &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.16&lt;/b&gt;, che veniva distribuito con il pretesto di un'applicazione Zeus Jackpot Mania. Gli utenti di questo software ricevevano premi virtuali che quindi presumibilmente potrebbero essere convertiti in denaro reale e prelevati dall'applicazione.&lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o" style="margin-bottom: 12px;"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/09_Program.FakeMoney.16_1_Zeus Jackpot Mania.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/09_Program.FakeMoney.16_1_Zeus Jackpot Mania.1.png" alt="#drweb"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;p style="text-align: center;"&gt;&lt;em&gt;&lt;b&gt;Program.FakeMoney.16&lt;/b&gt; sullo store di app Google Play&lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;Per il "prelievo" del denaro, il programma chiedeva una serie di dati, tuttavia, alla fine le vittime non ricevevano alcun pagamento.&lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o" style="margin-bottom: 12px;"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/10_Program.FakeMoney.16.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/october/review_mobile_q3/10_Program.FakeMoney.16.1.png" alt="#drweb"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;p style="text-align: center;"&gt;&lt;em&gt;&lt;b&gt;Program.FakeMoney.16&lt;/b&gt; chiede di indicare il nome completo dell'utente e le informazioni sull'account bancario&lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

    &lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Q3%202025%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;

&lt;/section&gt;</description></item><item><guid>https://news.drweb-av.it/show/?i=15027&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili in II trimestre 2025</title><link>https://news.drweb-av.it/show/?i=15027&amp;lng=it&amp;c=38</link><pubDate>Tue, 01 Jul 2025 03:00:00 GMT</pubDate><description>&lt;p&gt;&lt;b&gt;1 luglio 2025&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
    &lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web Security Space per dispositivi mobili, nel II trimestre 2025 i programmi malevoli più diffusi di nuovo sono stati i trojan pubblicitari di varie famiglie. La maggiore attività si osservava da parte dei campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;, nonostante che gli utenti li riscontrassero l'8,62% meno spesso. Sono seguiti dai trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;, il numero di attacchi con la partecipazione dei quali è aumentato dell'11,17%. I programmi malevoli &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, utilizzati in vari schemi fraudolenti, chiudono la top tre di leader — venivano rilevati sui dispositivi protetti il 25,17% meno spesso.&lt;/newslead&gt;&lt;/p&gt;
    &lt;p&gt;
        È stato notato un aumento dell'attività dei trojan bancari &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt; — del 73,15% rispetto 
        al trimestre precedente. Contemporaneamente alcune altre famiglie venivano rilevate meno frequentemente; ad 
        esempio, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt; — del 37,19%, e &lt;b&gt;Android.SpyMax&lt;/b&gt; — del 19,14%.
    &lt;/p&gt;
    &lt;p&gt;
        Ad aprile i nostri analisti dei virus &lt;a href="https://news.drweb.com/show/?i=15002&amp;lng=en" target="_blank"&gt;hanno segnalato&lt;/a&gt; 
        una campagna per il furto di criptovalute a proprietari di smartphone Android. Nel suo ambito i malintenzionati hanno inserito un 
        trojan, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Clipper.31&amp;lng=it"&gt;&lt;b&gt;Android.Clipper.31&lt;/b&gt;&lt;/a&gt;, nel firmware di una serie di dispositivi economici, nascondendolo in una versione alterata 
        dell'applicazione WhatsApp. Questo programma malevolo intercetta i messaggi inviati e ricevuti nell'app di messaggistica, cerca in 
        essi indirizzi di portafogli delle criptovalute Tron ed Ethereum, e li sostituisce con indirizzi appartenenti ai truffatori. Il trojan 
        occulta la sostituzione furtiva, e gli utenti dei dispositivi infetti vedono in tali messaggi i portafogli "giusti". Inoltre, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Clipper.31&amp;lng=it"&gt;&lt;b&gt;Android.Clipper.31&lt;/b&gt;&lt;/a&gt; invia a un server remoto tutte le immagini di &lt;i&gt;jpg&lt;/i&gt;, &lt;i&gt;png&lt;/i&gt; e &lt;i&gt;jpeg&lt;/i&gt; 
        al fine di cercare in esse le frasi mnemoniche per i portafogli crypto delle vittime.
    &lt;/p&gt;
    &lt;p&gt;
        Lo stesso mese &lt;a href="https://news.drweb.com/show/?i=15006&amp;lng=en" target="_blank"&gt;abbiamo raccontato&lt;/a&gt; 
        di un trojan spia mirato a militari russi. Il programma malevolo chiamato &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.1292.origin&amp;lng=it"&gt;&lt;b&gt;Android.Spy.1292.origin&lt;/b&gt;&lt;/a&gt; 
        era nascosto in una delle versioni alterate del software cartografico Alpine Quest. Veniva distribuito sia 
        attraverso un falso canale Telegram dell'app, appartenente ai malintenzionati, e sia su uno dei cataloghi di 
        applicazioni Android russi. &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.1292.origin&amp;lng=it"&gt;&lt;b&gt;Android.Spy.1292.origin&lt;/b&gt;&lt;/a&gt; trasmetteva agli attaccanti vari dati riservati. 
        Tra questi: account dell'utente, suo numero di cellulare, contatti della rubrica, informazioni sulla geolocalizzazione 
        del dispositivo, nonché quelle sui file archiviati su di esso. Su comando dei malintenzionati il trojan poteva rubare 
        file specificati. In particolare, ai malintenzionati interessavano documenti riservati trasmessi tramite i popolari 
        servizi di messaggistica, nonché il file di log delle localizzazioni del programma Alpine Quest.
    &lt;/p&gt;
    &lt;p&gt;
        Oltre a ciò, nel periodo di osservazione passato, il laboratorio dei virus dell'azienda Doctor Web ha individuato 
        ennesime minacce sullo store di app Google Play. Tra queste erano vari trojan, nonché i software pubblicitari indesiderati.
    &lt;/p&gt;
    &lt;div class="colorful"&gt;
        &lt;h3&gt;Principali tendenze di II trimestre&lt;/h3&gt;
        &lt;ul&gt;
            &lt;li&gt;Calata l'attività dei trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
            &lt;li&gt;Aumentata l'attività dei trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
            &lt;li&gt;Trojan bancari &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt; rilevati più frequentemente sui dispositivi protetti, rispetto al trimestre precedente&lt;/li&gt;
            &lt;li&gt;Sceso il numero di attacchi delle famiglie di trojan bancari &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt; e &lt;b&gt;Android.SpyMax&lt;/b&gt;&lt;/li&gt;
            &lt;li&gt;Nei firmware di una serie di smartphone Android economici rilevato un trojan per il furto di criptovalute&lt;/li&gt;
            &lt;li&gt;Malintenzionati distribuivano un trojan che spiava militari russi&lt;/li&gt;
            &lt;li&gt;Nuove minacce rilevate sullo store di app Google Play&lt;/li&gt;
        &lt;/ul&gt;
    &lt;/div&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="stat"&gt;
    &lt;h3&gt;Secondo i dati di Dr.Web Security Space per dispositivi mobili&lt;/h3&gt;
    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/01_malware_q2_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/01_malware_q2_2025_en.png" alt="Malware_Stat_Q2_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.657.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4214&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4213&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7859&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1600&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan che carica il sito web specificato nelle sue impostazioni. Le varianti conosciute di questa applicazione malevola caricano un sito di casinò online.&lt;/dd&gt;
    &lt;/dl&gt;
    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/02_unwanted_q2_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/02_unwanted_q2_2025_en.png" alt="Unwanted_Stat_Q2_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Di solito hanno una lista dei sistemi di pagamento e delle banche più popolari attraverso cui presumibilmente sarebbe possibile trasferire i premi. Ma anche quando gli utenti riescono ad accumulare la somma sufficiente per il prelievo, non ricevono i pagamenti promessi. Con questo record vengono rilevati anche altri software indesiderati basati sul codice di tali programmi.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare l'installazione e la rimozione di altri software ecc.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di programmi pubblicitari che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;    
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di un'applicazione che consente di monitorare gli utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità lo rendono potenzialmente pericoloso.&lt;/dd&gt;
    &lt;/dl&gt;
    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/03_riskware_q2_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/03_riskware_q2_2025_en.png" alt="Riskware_Stat_Q2_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;b&gt;Tool.NPMod.3&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale dopo la loro modifica.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Androlua&amp;lng=it"&gt;&lt;b&gt;Tool.Androlua&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di una serie di versioni potenzialmente pericolose di un framework specializzato per lo sviluppo di programmi Android nel linguaggio di programmazione di scripting Lua. La logica principale di applicazioni Lua è situata in script corrispondenti che sono cifrati e vengono decifrati dall'interprete prima dell'esecuzione. Spesso questo framework di default chiede l'accesso a un gran numero di autorizzazioni di sistema per il funzionamento. Come risultato, gli script Lua eseguiti attraverso di esso sono in grado di effettuare varie azioni malevole in base alle autorizzazioni ricevute.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Piattaforma software potenzialmente pericolosa che consente alle applicazioni di avviare i file APK senza la loro installazione. Questa piattaforma crea un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui è incorporata. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Utility packer specializzata per la protezione di applicazioni Android dalla modifica e dal reverse engineering. Non è malevola, ma può essere utilizzata per la protezione di programmi sia innocui che trojan.&lt;/dd&gt;
    &lt;/dl&gt;
    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/04_adware_q2_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/04_adware_q2_2025_en.png" alt="Adware_Stat_Q2_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.ModAd&amp;lng=it"&gt;&lt;b&gt;Adware.ModAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di alcune versioni modificate (mods) dell'app di messaggistica WhatsApp, nelle funzionalità delle quali è incorporato un codice per caricare i link di destinazione tramite web view durante l'utilizzo dell'app. Da questi indirizzi internet viene eseguito il reindirizzamento verso i siti pubblicizzati — ad esempio, casinò online e scommesse, siti per adulti.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
        &lt;dt&gt;&lt;b&gt;Adware.Basement.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Applicazioni che visualizzano annunci pubblicitari indesiderati che spesso portano a siti malevoli e truffaldini. Hanno una base di codice comune con i programmi indesiderati &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Fictus&amp;lng=it"&gt;&lt;b&gt;Adware.Fictus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Modulo adware che i malintenzionati incorporano in versioni clone di popolari giochi e programmi Android. Viene integrato in programmi tramite un packer specializzato net2share. Le copie di software create in questo modo vengono distribuite attraverso diversi store di app e dopo l'installazione visualizzano pubblicità indesiderate.&lt;/dd&gt;
        &lt;dt&gt;&lt;b&gt;Adware.Jiubang.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Software pubblicitario indesiderato per dispositivi Android, che durante l'installazione di applicazioni visualizza un banner con programmi raccomandati per l'installazione.&lt;/dd&gt;
    &lt;/dl&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="gplay"&gt;
    &lt;h3&gt;Minacce su Google Play&lt;/h3&gt;
    &lt;p&gt;
        Durante il II trimestre 2025 gli analisti dei virus Doctor Web hanno rilevato sullo store di app Google Play 
        diverse decine di minacce, tra cui svariati programmi falsificazione &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. 
        Questi trojan di nuovo venivano attivamente distribuiti sotto le apparenze di applicazioni a tema finanziario, 
        e invece di fornire le funzionalità promesse, potevano caricare siti fraudolenti.
    &lt;/p&gt;
    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/05_Android.FakeApp.1863.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/05_Android.FakeApp.1863.1.png" alt="Android.FakeApp_Q2_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/06_Android.FakeApp.1859.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/06_Android.FakeApp.1859.1.png" alt="Android.FakeApp_Q2_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        &lt;b&gt;Android.FakeApp.1863&lt;/b&gt; e &lt;b&gt;Android.FakeApp.1859&lt;/b&gt; — esempi di trojan rilevati. 
        Il primo era nascosto nel programma TPAO e mirato agli utenti turchi che venivano invitati 
        a "gestire facilmente i propri depositi e proventi". Il secondo veniva spacciato dai malintenzionati 
        per "assistente per questioni finanziarie" Quantum MindPro, progettato per un pubblico di lingua francese
    &lt;/em&gt;&lt;/p&gt;
    &lt;p&gt;
        Un'altra copertura popolare per i simili programmi falsificazione rimangono i giochi. A determinate condizioni, invece di eseguire le funzionalità gioco, essi caricano siti di casinò online e di scommesse.
    &lt;/p&gt;
    &lt;div class="flex fxCenter"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/07_Android.FakeApp.1840.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/07_Android.FakeApp.1840.1.png" alt="Android.FakeApp_Q2_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        &lt;b&gt;Android.FakeApp.1840&lt;/b&gt; (Pino Bounce) — uno dei falsi giochi che poteva caricare un sito di casinò online
    &lt;/em&gt;&lt;/p&gt;
    &lt;p&gt;
        Oltre a ciò, i nostri specialisti hanno rilevato un software pubblicitario indesiderato &lt;b&gt;Adware.Adpush.21912&lt;/b&gt;. 
        Era nascosto in un programma con materiali informativi su criptovalute Coin News Promax. &lt;b&gt;Adware.Adpush.21912&lt;/b&gt; 
        visualizza notifiche, al clic sulle quali viene caricato in una WebView un link impostato dal server di gestione.
    &lt;/p&gt;
     &lt;div class="flex fxCenter"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/08_Adware.Adpush.21912.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/july/review_mobile_q2/08_Adware.Adpush.21912.1.png" alt="Adware.Adpush_Q2_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;p&gt;
        Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.
    &lt;/p&gt;
&lt;/section&gt;
&lt;br /&gt;
&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Q2%202025%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;</description></item><item><guid>https://news.drweb-av.it/show/?i=14991&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili in I trimestre 2025</title><link>https://news.drweb-av.it/show/?i=14991&amp;lng=it&amp;c=38</link><pubDate>Thu, 27 Mar 2025 00:00:00 GMT</pubDate><description>



&lt;p&gt;&lt;b&gt;27 marzo 2025&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
    &lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web Security Space per dispositivi mobili, nel I trimestre 2025 i trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; sono rimasti i programmi malevoli per SO Android più diffusi. Rispetto al IV trimestre scorso, i loro rilevamenti sui dispositivi protetti sono stati più del doppio.  Il secondo posto hanno ottenuto le applicazioni malevole &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, utilizzate dai malintenzionati in vari schemi fraudolenti; la loro attività è aumentata di quasi 8%. Terzi si sono classificati i trojan pubblicitari della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt; — il loro numero di rilevamenti è cresciuto di quasi 5 volte.&lt;/newslead&gt;&lt;/p&gt;
    &lt;p&gt;
        Una simile dinamica veniva osservata anche tra molti trojan bancari. Così, è stata registrata una crescita del numero di attacchi da parte dei campioni delle famiglie 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt; — del 20,68% e 151,71% rispettivamente. Allo stesso tempo, i trojan &lt;b&gt;Android.SpyMax&lt;/b&gt;, 
        la cui attività cresceva quasi per tutto il 2024, venivano rilevati il 41,94% in meno rispetto al trimestre prima.
    &lt;/p&gt;
    &lt;p&gt;
        Durante gli ultimi 3 mesi, gli specialisti Doctor Web hanno individuato decine di nuove minacce informatiche sullo store di app Google Play. 
        Accanto a un numero di trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; tradizionalmente alto, il nostro laboratorio dei virus ha registrato lì i programmi malevoli per 
        il furto di criptovalute, nonché gli ennesimi trojan che visualizzano annunci invadenti.
    &lt;/p&gt;
    &lt;div class="paddXM paddYM bg_ocean_1 white custom-color-link"&gt;
        &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI I TRIMESTRE&lt;/h4&gt;
        &lt;ul&gt;
            &lt;li&gt;Crescita dell'attività dei trojan pubblicitari&lt;/li&gt;
            &lt;li&gt;Aumento del numero di attacchi dei banker &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
            &lt;li&gt;Calo dell'attività dei trojan spia &lt;b&gt;Android.SpyMax&lt;/b&gt;&lt;/li&gt;
            &lt;li&gt;Su Google Play comparse molteplici nuove applicazioni malevole&lt;/li&gt;
        &lt;/ul&gt;
    &lt;/div&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="stat"&gt;
    &lt;h2 class="alignCenter"&gt;Secondo i dati di Dr.Web Security Space per dispositivi mobili&lt;/h2&gt;
    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/01_malware_q1_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/01_malware_q1_2025_en.png" alt="Malware_Stat_Q1_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.657.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.655.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4214&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1600&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan che carica il sito web specificato nelle sue impostazioni. Le varianti conosciute di questa applicazione malevola caricano un sito di casinò online.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7859&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
    &lt;/dl&gt;
    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/02_unwanted_q1_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/02_unwanted_q1_2025_en.png" alt="Unwanted_Stat_Q1_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Di solito hanno una lista dei sistemi di pagamento e delle banche più popolari attraverso cui presumibilmente sarebbe possibile trasferire i premi. Ma anche quando gli utenti riescono ad accumulare una somma sufficiente per il prelievo, non ricevono i pagamenti promessi. Con questo record vengono rilevati anche altri software indesiderati basati sul codice di tali programmi.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web com &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare l'installazione e la rimozione di altri software ecc.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di un'applicazione che consente di monitorare gli utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt;
    &lt;/dl&gt;
    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/03_riskware_q1_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/03_riskware_q1_2025_en.png" alt="Riskware_Stat_Q1_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale dopo la loro modifica.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Androlua&amp;lng=it"&gt;&lt;b&gt;Tool.Androlua&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di una serie di versioni potenzialmente pericolose di un framework specializzato per lo sviluppo di programmi Android nel linguaggio di programmazione di scripting Lua. La logica principale di applicazioni Lua è situata in script corrispondenti che sono cifrati e vengono decifrati dall'interprete prima dell'esecuzione. Spesso questo framework di default chiede l'accesso a un gran numero di autorizzazioni di sistema per il funzionamento. Come risultato, gli script Lua eseguiti attraverso di esso sono in grado di effettuare varie azioni malevole in base alle autorizzazioni ricevute.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Piattaforma software potenzialmente pericolosa che consente alle applicazioni di avviare i file APK senza la loro installazione. Questa piattaforma crea un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui è incorporata. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Utility packer specializzata per la protezione di applicazioni Android dalla modifica e dal reverse engineering. Non è malevola, ma può essere utilizzata per la protezione di programmi sia innocui che trojan.&lt;/dd&gt;
    &lt;/dl&gt;
    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/04_adware_q1_2025_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/04_adware_q1_2025_en.png" alt="Adware_Stat_Q1_2025"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.ModAd&amp;lng=it"&gt;&lt;b&gt;Adware.ModAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di alcune versioni modificate (mods) dell'app di messaggistica WhatsApp, nelle funzionalità delle quali è incorporato un codice per caricare i link di destinazione tramite web view durante l'utilizzo dell'app. Da questi indirizzi internet viene eseguito il reindirizzamento verso i siti pubblicizzati — ad esempio, casinò online e scommesse, siti per adulti.&lt;/dd&gt;
        &lt;dt&gt;&lt;b&gt;Adware.Basement.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Applicazioni che visualizzano annunci pubblicitari indesiderati che spesso portano a siti malevoli e truffaldini. Hanno una base di codice comune con i programmi indesiderati &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Fictus&amp;lng=it"&gt;&lt;b&gt;Adware.Fictus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Modulo adware che i malintenzionati incorporano in versioni clone di popolari giochi e programmi Android. Viene integrato in programmi tramite un packer specializzato net2share. Le copie di software create in questo modo vengono distribuite attraverso diversi store di app e dopo l'installazione visualizzano pubblicità indesiderate.&lt;/dd&gt;
    &lt;/dl&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="gplay"&gt;
    &lt;h2 class="alignCenter"&gt;Minacce su Google Play&lt;/h2&gt;
    &lt;p&gt;
        Nel I trimestre 2025, il laboratorio dei virus dell'azienda Doctor Web ha individuato su Google Play diverse decine di applicazioni malevole. 
        Tra di esse sono diverse varianti dei trojan 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4213&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4215&lt;/b&gt;, che nascondono la propria presenza sui dispositivi infetti 
        e iniziano a visualizzare pubblicità sopra altri programmi e l'interfaccia del sistema operativo. Erano nascosti in applicazioni per la ripresa 
        di foto e video con effetti vari, di fotoritocco, una raccolta di immagini e un diario di salute della donna.
    &lt;/p&gt;
    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/05_Android.HiddenAds.4213_q1_2025.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/05_Android.HiddenAds.4213_q1_2025.png" alt="Android.HiddenAds_Q1_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/06_Android.HiddenAds.4215_q1_2025.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/06_Android.HiddenAds.4215_q1_2025.png" alt="Android.HiddenAds_Q1_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;, nascosti in programmi Time Shift Cam e Fusion Collage Editor
    &lt;/em&gt;&lt;/p&gt;
    &lt;p&gt;
        Inoltre, i nostri specialisti hanno rilevato i programmi malevoli &lt;a href="https://vms.drweb-av.it/search/?q=Android.CoinSteal&amp;lng=it"&gt;&lt;b&gt;Android.CoinSteal&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.202&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.CoinSteal&amp;lng=it"&gt;&lt;b&gt;Android.CoinSteal&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.203&lt;/b&gt; e 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.CoinSteal&amp;lng=it"&gt;&lt;b&gt;Android.CoinSteal&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.206&lt;/b&gt;, che sono progettati per il furto di criptovalute e venivano distribuiti sotto false apparenze di software ufficiali 
        delle piattaforme blockchain Raydium e Aerodrome Finance, nonché dello scambio di criptovalute Dydx.
    &lt;/p&gt;
    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/07_Android.CoinSteal.202_q1_2025.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/07_Android.CoinSteal.202_q1_2025.png" alt="Android.CoinSteal_Q1_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/08_Android.CoinSteal.203_q1_2025.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/08_Android.CoinSteal.203_q1_2025.png" alt="Android.CoinSteal_Q1_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Programmi Raydium e Dydx Exchange — trojan per furti di criptovalute
    &lt;/em&gt;&lt;/p&gt;
    &lt;p&gt;
        All'avvio le applicazioni malevole invitano le potenziali vittime a inserire una frase mnemonica (seed phrase) presumibilmente 
        per connettere un portafoglio crypto, ma in realtà, i dati inseriti vengono trasmessi ai malintenzionati. Per fuorviare gli utenti 
        completamente, i moduli per l'inserimento delle frasi mnemoniche possono essere mascherati come richieste da parte di altre piattaforme 
        crypto. Come è mostrato nell'esempio sottostante, &lt;a href="https://vms.drweb-av.it/search/?q=Android.CoinSteal&amp;lng=it"&gt;&lt;b&gt;Android.CoinSteal&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.206&lt;/b&gt; 
        ha visualizzato un modulo di phishing presumibilmente a nome dello scambio di criptovalute PancakeSwap.
    &lt;/p&gt;
    &lt;div class=" flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/09_seed_q1_2025.png" class="preview"&gt;
              &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/09_seed_q1_2025.1.png" alt="PancakeSwap"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/10_seed_q1_2025.png" class="preview"&gt;
              &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/10_seed_q1_2025.1.png" alt="PancakeSwap"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p&gt;
        Oltre a ciò, su Google Play di nuovo venivano distribuiti i programmi falsificazione &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. 
        Molti essi venivano spacciati dai truffatori per applicazioni a tema finanziario, inclusi tutorial, strumenti per l'accesso 
        a servizi di investimento, programmi per la contabilità di finanze personali. Caricavano vari siti di phishing, tra cui quelli 
        utilizzati dai malintenzionati per raccogliere dati personali.
    &lt;/p&gt;
    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/11_Android.FakeApp.1803_q1_2025.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/11_Android.FakeApp.1803_q1_2025.png" alt="Android.FakeApp_Q1_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/12_Android.FakeApp.1777_q1_2025.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/12_Android.FakeApp.1777_q1_2025.png" alt="Android.FakeApp_Q1_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Esempi di programmi malevoli &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, distribuiti sotto apparenze di software finanziari: «Умные Деньги» (trad. da russ. 
        "Denaro intelligente") — &lt;b&gt;Android.FakeApp.1803&lt;/b&gt;, Economic Union — &lt;b&gt;Android.FakeApp.1777&lt;/b&gt;
    &lt;/em&gt;&lt;/p&gt;
    &lt;p&gt;
        Altri trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; a determinate condizioni caricavano siti di scommesse e casinò online. Tali varianti dei programmi malevoli 
        venivano distribuite sotto finte sembianze di svariati giochi e altri software — ad esempio, attrezzo allenatore per digitazione veloce e tutorial 
        di disegno. Tra di esse c'erano anche nuove varianti del trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1669&lt;/b&gt;.
    &lt;/p&gt;
    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/13_Android.FakeApp.1669_q1_2025.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/13_Android.FakeApp.1669_q1_2025.png" alt="Android.FakeApp_Q1_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/14_Android.FakeApp.1669_q1_2025.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/april/review_mobile_q1/14_Android.FakeApp.1669_q1_2025.png" alt="Android.FakeApp_Q1_2025" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Esempi di programmi malevoli falsificazione che, invece delle funzionalità promesse, potevano caricare siti di casinò online e scommesse
    &lt;/em&gt;&lt;/p&gt;
    &lt;p&gt;
        Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.
    &lt;/p&gt;
&lt;/section&gt;

&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Q1%202025%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;

&lt;style&gt;
    .custom-color-link a {
        color: #73b320;
    }
&lt;/style&gt;

</description></item><item><guid>https://news.drweb-av.it/show/?i=14970&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili per il 2024</title><link>https://news.drweb-av.it/show/?i=14970&amp;lng=it&amp;c=38</link><pubDate>Thu, 30 Jan 2025 00:00:00 GMT</pubDate><description>


&lt;p&gt;&lt;b&gt;30 gennaio 2025&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
    &lt;p&gt;&lt;newslead&gt;Nel 2024 le minacce Android più diffuse di nuovo sono stati i trojan pubblicitari. Rispetto all'anno precedente, è aumentata l'attività dei software fraudolenti, trojan ransomware, clicker e trojan bancari. Tra questi ultimi, sono diventati più diffusi rispetto al 2023 i trojan bancari più semplici che rubano solo le credenziali di accesso all'online banking e i codici di conferma dagli SMS.&lt;/newslead&gt;&lt;/p&gt;
    &lt;p&gt;
        Tra i programmi indesiderati, sono state le più attive le applicazioni che invitano gli utenti a completare vari compiti per 
        ricompense virtuali le quali quindi presumibilmente sarebbe possibile convertire in denaro reale. I programmi potenzialmente 
        pericolosi più frequentemente rilevati sono state le utility che consentono di avviare applicazioni Android senza installazione. 
        Mentre i software pubblicitari più attivi si sono rivelate versioni specialmente modificate dell'applicazione di messaggistica 
        WhatsApp, nelle funzionalità delle quali è incorporato un codice per il caricamento di link pubblicitari.
    &lt;/p&gt;
    &lt;p&gt;
        Nel corso dell'anno, gli analisti dei virus dell'azienda Doctor Web hanno individuato centinaia di nuove minacce sullo store di app 
        Google Play, le quali in totale sono state scaricate oltre 26.700.000 volte. Tra di esse erano i programmi malevoli, in particolare, 
        un trojan spia, nonché le applicazioni indesiderate e quelle pubblicitarie.
    &lt;/p&gt;
    &lt;p&gt;
        I nostri specialisti hanno rilevato inoltre un nuovo attacco a box TV su base Android — circa 1.300.000 dispositivi sono stati colpiti 
        da un backdoor che infettava l'area di sistema e su comando dei malintenzionati poteva scaricare e installare software di terze parti.
    &lt;/p&gt;
    &lt;p&gt;
        Oltre a questo, gli analisti dei virus Doctor Web hanno notato una crescita della popolarità di una serie di tecniche volte a complicare 
        l'analisi dei programmi malevoli Android e aggirarne il rilevamento dagli antivirus. Includevano varie manipolazioni con il formato di 
        archivi ZIP (il formato ZIP è la base di file APK di applicazioni Android), manipolazioni con il file di configurazione di programmi 
        &lt;span class="string"&gt;AndroidManifest.xml&lt;/span&gt; 
        e altre ancora. Il più delle volte, queste tecniche venivano riscontrate nei trojan bancari.
    &lt;/p&gt;

    &lt;div class="paddXM paddYM bg_ocean_1 white custom-color-link"&gt;
        &lt;h4 class="white alignCenter"&gt;TENDENZE DELL'ANNO PASSATO&lt;/h4&gt;
        &lt;ul&gt;
            &lt;li&gt;Programmi malevoli che visualizzano pubblicità rimangono le minacce più diffuse&lt;/li&gt;
            &lt;li&gt;Aumento dell'attività dei trojan bancari&lt;/li&gt;
            &lt;li&gt;
                Cybercriminali sempre più spesso utilizzano i semplici trojan bancari &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt; 
                che rubano solo i dati per l'accesso ad account di online banking e i codici di conferma da SMS
            &lt;/li&gt;
            &lt;li&gt;
                Malintenzionati sempre più spesso ricorrono alla manipolazione del formato APK e dei componenti 
                strutturali di applicazioni per aggirare il rilevamento e complicare l'analisi dei malware
            &lt;/li&gt;
            &lt;li&gt;Crescita del numero di rilevamenti dei trojan ransomware &lt;a href="https://vms.drweb-av.it/search/?q=Android.Locker&amp;lng=it"&gt;&lt;b&gt;Android.Locker&lt;/b&gt;&lt;/a&gt; e dei trojan clicker &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click&amp;lng=it"&gt;&lt;b&gt;Android.Click&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
            &lt;li&gt;Comparsa di numerose nuove minacce sullo store di app Google Play&lt;/li&gt;
        &lt;/ul&gt;
    &lt;/div&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="events"&gt;
    &lt;h2 class="alignCenter"&gt;Eventi più interessanti del 2024&lt;/h2&gt;
    &lt;p&gt;
        A maggio scorso gli esperti dell'azienda Doctor Web 
        &lt;a href="https://news.drweb.com/show/?i=14860&amp;lng=en" target="_blank" rel="noopener noreferrer"&gt;hanno riferito&lt;/a&gt;
        di un trojan clicker, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.414.origin&amp;lng=it"&gt;&lt;b&gt;Android.Click.414.origin&lt;/b&gt;&lt;/a&gt;, trovato in un'applicazione per la gestione di sex toys 
        e in un software per il monitoraggio dell'attività fisica. Entrambi i programmi venivano distribuiti attraverso lo 
        store Google Play e in totale sono stati installati più di 1.500.000 volte.
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.414.origin&amp;lng=it"&gt;&lt;b&gt;Android.Click.414.origin&lt;/b&gt;&lt;/a&gt; aveva un'architettura modulare e tramite i suoi componenti eseguiva compiti specifici. 
        Così, il trojan apriva impercettibilmente siti pubblicitari e compieva varie azioni su di essi. Come esempio, era in grado 
        di scorrere il contenuto di pagine, inserire testo in moduli, disattivare l'audio su pagine web e catturare i loro screenshot 
        per analizzarne il contenuto ed effettuare successivamente clic sulle aree richieste. Inoltre, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.414.origin&amp;lng=it"&gt;&lt;b&gt;Android.Click.414.origin&lt;/b&gt;&lt;/a&gt; 
        trasmetteva sul server di comando informazioni dettagliate sul dispositivo infetto. Il clicker intenzionalmente non attaccava 
        determinati utenti — non si avviava sui dispositivi su cui era impostata la lingua di interfaccia cinese.
    &lt;/p&gt;

    &lt;div class=" flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/01_Android.Click.414.origin_2024_1.png" class="preview"&gt;
              &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/01_Android.Click.414.origin_2024_1.1.png" alt="Android.Click_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/01_Android.Click.414.origin_2024_2.png" class="preview"&gt;
              &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/01_Android.Click.414.origin_2024_2.1.png" alt="Android.Click_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;Alcune versioni dei programmi Love Spouse e QRunning nascondevano il trojan &lt;b&gt;Android.Click.414.origin&lt;/b&gt;&lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        A settembre i nostri specialisti hanno rivelato i dettagli 
        &lt;a href="https://news.drweb-av.it/show/?i=14900&amp;lng=it" target="_blank" rel="noopener noreferrer"&gt;dell'analisi&lt;/a&gt;
        dei casi di infezione di box TV su base Android da un backdoor, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Vo1d&amp;lng=it"&gt;&lt;b&gt;Android.Vo1d&lt;/b&gt;&lt;/a&gt;. 
        Questo programma malevolo modulare è entrato su quasi 1.300.000 dispositivi di utenti da 197 paesi. Collocava i propri 
        componenti nell'area di sistema ed era in grado su comando dei malintenzionati di scaricare e installare di nascosto 
        software di terze parti.
    &lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/02_Android.Vo1d_map_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/02_Android.Vo1d_map_en.png" alt="Android.Void_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;Paesi con il maggior numero di box TV infetti dal backdoor &lt;a href="https://vms.drweb-av.it/search/?q=Android.Vo1d&amp;lng=it"&gt;&lt;b&gt;Android.Vo1d&lt;/b&gt;&lt;/a&gt; rilevati&lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        A novembre i nostri analisti dei virus, sull'esempio di un trojan, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt;, 
        &lt;a href="https://news.drweb-av.it/show/?i=14935&amp;lng=it" target="_blank" rel="noopener noreferrer"&gt;hanno raccontato&lt;/a&gt;
        come i malintenzionati utilizzano il protocollo DNS per la connessione nascosta dei malware ai server di comando e controllo. 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; è un trojan piuttosto primitivo il cui compito si limita a caricare i siti impostati. 
        Dalla maggioranza delle minacce simili, esso si differenzia per quello che ottiene l'indirizzo dei siti di destinazione dal record 
        TXT del server DNS malevolo, per cui utilizza codice modificato della libreria open source dnsjava. Con tutto ciò, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; si manifesta solo in caso di connessione a internet tramite determinati provider — negli altri casi funziona come software innocuo.
    &lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/03_Android.FakeApp.1669_c2_response.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/03_Android.FakeApp.1669_c2_response.png" alt="DNS_Trojan_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;Esempio di record TXT di dominio preimpostato che il server DNS ha fornito in risposta a una richiesta tramite l'utility Linux dig durante l'analisi di una delle varianti di &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="stat"&gt;
    &lt;h2 class="alignCenter"&gt;Statistiche&lt;/h2&gt;
    &lt;p&gt;
        Secondo i dati delle statistiche di rilevamento di Dr.Web Security Space per dispositivi mobili, nel 2024 le minacce più diffuse sono 
        diventati i programmi malevoli, che hanno rappresentato il 74,67% di tutti i casi di rilevamento. Seguono le applicazioni pubblicitarie 
        con il 10,96%. La terza posizione è occupata dai programmi potenzialmente pericolosi con un indicatore del 10,55%. I quarti per diffusione 
        sono stati i programmi indesiderati — gli utenti li riscontravano nel 3,82% dei casi.
    &lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/04_threat_share_2024_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/04_threat_share_2024_en.png" alt="Android_Danger_Stat_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    
    &lt;h3&gt;Applicazioni malevole&lt;/h3&gt;
    &lt;p&gt;
        I programmi malevoli per Android più diffusi di nuovo sono stati i trojan pubblicitari della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;.
        Nell'anno passato, la loro quota sul totale delle applicazioni malevole rilevate dall'antivirus Dr.Web è aumentata di 0,34 pp. ammontando al 31,95% dei rilevamenti.
    &lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/05_Android.HiddenAds_dynamics_2024_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/05_Android.HiddenAds_dynamics_2024_en.png" alt="Android.Hidden.Ads_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;p&gt;
        Tra i campioni di questa famiglia, il più attivo è stato &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3956&lt;/b&gt;
        (il 15,10% dei rilevamenti della famiglia e il 4,84% del numero totale rilevamenti malware). Questa è una delle tante varianti del programma malevolo
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1994&lt;/b&gt;, che gli utenti riscontrano ormai da diversi anni. La versione
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3956&lt;/b&gt; insieme ad altre varianti è comparsa nel 2023 e secondo le nostre
        &lt;a href="https://news.drweb-av.it/show/review/?i=14846&amp;lng=it#stat" target="_blank" rel="noopener noreferrer"&gt;previsioni&lt;/a&gt;
        poteva salire alla posizione leader nella famiglia, il che, infine, è successo. Nel 2024 anche risultano diffuse le nuove varianti
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3980&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3989&lt;/b&gt;, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3994&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.655.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.657.origin&lt;/b&gt; e una serie di altre.
    &lt;/p&gt;
    &lt;p&gt;
        È diventata notevole anche la sottofamiglia di trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds.Aegis&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds.Aegis&lt;/b&gt;&lt;/a&gt;. 
        A differenza della maggior parte degli altri programmi malevoli &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;, i campioni di questo gruppo possiedono la capacità di avvio automatico e alcune altre
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds.Aegis&amp;lng=it" target="_blank" rel="noopener noreferrer"&gt;particolarità&lt;/a&gt;. 
        Il più frequentemente sui dispositivi protetti dall'antivirus Dr.Web venivano rilevate le varianti &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds.Aegis&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds.Aegis&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds.Aegis&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds.Aegis&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4.origin&lt;/b&gt;, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds.Aegis&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds.Aegis&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds.Aegis&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds.Aegis&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;.
    &lt;/p&gt;
    &lt;p&gt;
        I secondi malware più diffusi sono stati i trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, 
        che i malintenzionati utilizzano nella realizzazione di vari schemi fraudolenti. Lo scorso anno essi hanno rappresentato il 18,28% di tutti i 
        rilevamenti malware, il che è di 16,45 pp. in più rispetto all'anno precedente. Il più delle volte, tali trojan caricano siti indesiderati progettati 
        per attacchi di phishing e frodi online.
    &lt;/p&gt;
    &lt;p&gt;
        Alla terza posizione con una quota dell'11,52% (scesi di 16,7 pp. rispetto al 2023) si trovano i trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy&amp;lng=it"&gt;&lt;b&gt;Android.Spy&lt;/b&gt;&lt;/a&gt;, 
        che possiedono ampie funzionalità di spionaggio. Come un anno prima, il campione più diffuso della famiglia è diventato
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt; — ha rappresentato il 5,95% dei rilevamenti programmi malevoli.
    &lt;/p&gt;
    &lt;p&gt;
        Nel 2024 si osservava una tendenza multidirezionale nella diffusione dei software malevoli progettati per il download e l'installazione di 
        altri programmi e capaci di eseguire codice arbitrario. Così, rispetto all'anno prima, la quota dei downloader &lt;a href="https://vms.drweb-av.it/search/?q=Android.DownLoader&amp;lng=it"&gt;&lt;b&gt;Android.DownLoader&lt;/b&gt;&lt;/a&gt; 
        è diminuita di 0,49 pp. scendendo all'1,69%, quella dei trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Mobifun&amp;lng=it"&gt;&lt;b&gt;Android.Mobifun&lt;/b&gt;&lt;/a&gt; è scesa di 0,15 pp. allo 0,10%, e quella dei trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Xiny&amp;lng=it"&gt;&lt;b&gt;Android.Xiny&lt;/b&gt;&lt;/a&gt; 
        di 0,14 pp. allo 0,13%. Allo stesso tempo, venivano rilevati più spesso i trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Triada&amp;lng=it"&gt;&lt;b&gt;Android.Triada&lt;/b&gt;&lt;/a&gt; (il 2,74% dei casi, una crescita di 0,6 pp.) e 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.RemoteCode&amp;lng=it"&gt;&lt;b&gt;Android.RemoteCode&lt;/b&gt;&lt;/a&gt; (il 3,78% dei casi, una crescita di 0,95 pp.).
    &lt;/p&gt;
    &lt;p&gt;
        La quota delle applicazioni malevole protette dai software packer &lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt; è scesa dal 7,98% al 5,49%, praticamente tornando al livello del 2022. 
        Anche dal 10,06% al 5,38% si è ridotto il numero di attacchi tramite i trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;. 
        Allo stesso tempo, è leggermente aumentato il numero di rilevamenti dei trojan ransomware &lt;a href="https://vms.drweb-av.it/search/?q=Android.Locker&amp;lng=it"&gt;&lt;b&gt;Android.Locker&lt;/b&gt;&lt;/a&gt; 
        (dall'1,15% all'1,60%) e dei trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Proxy&amp;lng=it"&gt;&lt;b&gt;Android.Proxy&lt;/b&gt;&lt;/a&gt; (dallo 0,57% allo 0,81%). Questi ultimi consentono di utilizzare i dispositivi Android infetti per 
        reindirizzare attraverso di essi il traffico di rete dei malintenzionati. Inoltre, è cresciuta considerevolmente l'attività dei programmi malevoli 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click&amp;lng=it"&gt;&lt;b&gt;Android.Click&lt;/b&gt;&lt;/a&gt;, capaci di aprire siti pubblicitari ed eseguire clic su pagine web (saliti dallo 0,82% al 3,56%).
    &lt;/p&gt;
    &lt;p&gt;Le dieci applicazioni malevole più frequentemente rilevate nel 2024 sono:&lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/06_top_malware_2024_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/06_top_malware_2024_en.png" alt="Most_Common_Malware_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1600&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan che carica il sito web specificato nelle sue impostazioni. Le varianti conosciute di questa applicazione malevola caricano un sito di casinò online.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di una delle varianti di un programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3956&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3851&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.655.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3994&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.657.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.1751&amp;lng=it"&gt;&lt;b&gt;Android.Click.1751&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
        &lt;dd&gt;Trojan che viene incorporato in mods dell'applicazione di messaggistica istantanea WhatsApp e si maschera da classi delle librerie di Google. Nel corso dell'utilizzo dell'applicazione vettore, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.1751&amp;lng=it"&gt;&lt;b&gt;Android.Click.1751&lt;/b&gt;&lt;/a&gt; effettua richieste a uno dei server di comando e controllo. In risposta, il trojan riceve due link, uno dei quali è destinato agli utenti di lingua russa, e il secondo a tutti gli altri utenti. Quindi visualizza una finestra di dialogo con il contenuto ricevuto dal server, e dopo che l'utente fa clic sul pulsante di conferma, carica il link corrispondente nel browser.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds.Aegis&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds.Aegis&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan che cela la propria presenza su dispositivi Android e visualizza annunci invadenti. Appartiene a una sottofamiglia che differisce dagli altri campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; per una serie di caratteristiche. Ad esempio, tali trojan sono in grado di avviarsi in autonomo dopo l'installazione. Inoltre, in essi è realizzato un meccanismo che consente ai loro servizi di rimanere costantemente in esecuzione. In una serie di casi, in essi possono essere impiegate anche le funzionalità nascoste del sistema operativo Android.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7815&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
    &lt;/dl&gt;

    &lt;h3&gt;Software indesiderati&lt;/h3&gt;
    &lt;p&gt;
        Il programma indesiderato più frequentemente rilevato nel 2024 è stato &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;. Ha rappresentato oltre la metà — il 52,10% — del numero totale dei 
        software indesiderati rilevati sui dispositivi protetti. Appartiene a una classe di applicazioni che suggeriscono agli utenti di guadagnare completando varie attività, ma in fin 
        dei conti non pagano alcuna reale ricompensa.
    &lt;/p&gt;
    &lt;p&gt;
        I programmi che l'antivirus Dr.Web rileva come &lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt; si sono collocati alla seconda posizione con una quota del 19,21% (una crescita di 9,75 pp. 
        rispetto all'anno prima). Tali applicazioni vengono modificate tramite il servizio cloud CloudInject — ad esse vengono aggiunti autorizzazioni pericolose e un codice offuscato il 
        cui scopo non può essere controllato.
    &lt;/p&gt;
    &lt;p&gt;
        L'attività delle applicazioni &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt; diminuisce per il secondo anno consecutivo — esse sono rimaste terze per diffusione con un indicatore del 
        10,07%, il che è di 9,35 pp. in meno rispetto al 2023. Questi programmi simulano il funzionamento degli antivirus, rilevano le minacce inesistenti e suggeriscono ai proprietari 
        di dispostivi Android di acquistare una versione completa per "risolvere" i presunti problemi rilevati.
    &lt;/p&gt;
    &lt;p&gt;
        Durante l'anno passato gli utenti si imbattevano in vari programmi per la sorveglianza e il controllo dell'attività. Tali software possono essere utilizzati per raccogliere dati 
        sia con il consenso dei proprietari di dispositivi e sia a loro insaputa — nel secondo caso, essi effettivamente si trasformano in strumenti di spionaggio. Il più frequentemente 
        sui dispositivi protetti da Dr.Web venivano rilevati i programmi per monitoraggio 
        &lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt; (2,40% dei casi), &lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt; (2,03% dei casi), 
        &lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt; (0,98% dei casi), &lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2.origin&lt;/b&gt; (0,90% dei casi), 
        &lt;a href="https://vms.drweb-av.it/search/?q=Program.Reptilicus&amp;lng=it"&gt;&lt;b&gt;Program.Reptilicus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.8.origin&lt;/b&gt; (0,64% dei casi), &lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt; (0,39% dei casi) e &lt;a href="https://vms.drweb-av.it/search/?q=Program.MonitorMinor&amp;lng=it"&gt;&lt;b&gt;Program.MonitorMinor&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt; (0,38% dei casi).
    &lt;/p&gt;
    &lt;p&gt;
        Inoltre, erano diffusi i programmi Android &lt;a href="https://vms.drweb-av.it/search/?q=Program.Opensite&amp;lng=it"&gt;&lt;b&gt;Program.Opensite&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2.origin&lt;/b&gt;, il cui obiettivo è quello di caricare siti impostati e visualizzare annunci pubblicitari. 
        La loro quota ha ammontato allo 0,60% dei rilevamenti dei software indesiderati.
    &lt;/p&gt;
    &lt;p&gt;Le dieci applicazioni indesiderate più spesso rilevate nel 2024 sono:&lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/07_top_unwanted_2024_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/07_top_unwanted_2024_en.png" alt="Most_Common_Unwanted_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Di solito hanno una lista dei sistemi di pagamento e delle banche più popolari attraverso cui presumibilmente sarebbe possibile trasferire i premi. Ma anche quando gli utenti riescono ad accumulare la somma sufficiente per il prelievo, non ricevono i pagamenti promessi. Con questo record vengono rilevati anche altri software indesiderati basati sul codice di tali programmi.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare l'installazione e la rimozione di altri software ecc.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di programmi pubblicitari che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di un'applicazione che consente di monitorare gli utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità lo rendono potenzialmente pericoloso.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Programma spia commerciale per il monitoraggio nascosto dei proprietari di dispositivi Android. Consente ai malintenzionati di leggere la corrispondenza (messaggi in popolari programmi di messaggistica istantanea ed SMS), ascoltare l'ambiente, tracciare la posizione del dispositivo, monitorare la cronologia del browser, ottenere l'accesso alla rubrica e ai contatti, alle fotografie e ai video, fare screenshot e scattare fotografie con la fotocamera del dispositivo, nonché ha la funzionalità keylogger.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.Reptilicus&amp;lng=it"&gt;&lt;b&gt;Program.Reptilicus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.8.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Applicazione che consente di seguire i proprietari di dispositivi Android. È in grado di controllare la posizione del dispositivo, raccogliere dati circa la corrispondenza SMS e conversazioni sui social network, ascoltare telefonate e l'ambiente, catturare screenshot, tenere traccia dell'input da tastiera, copiare file dal dispositivo ed eseguire altre azioni ancora.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.Opensite&amp;lng=it"&gt;&lt;b&gt;Program.Opensite&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di programmi Android affini il cui obiettivo è quello di caricare siti impostati e visualizzare annunci pubblicitari. Tali applicazioni sono spesso mascherate da altri software. Ad esempio, esistono varianti che vengono distribuite sotto le apparenze di un lettore video YouTube. Caricano il vero sito del servizio web e visualizzano banner pubblicitari tramite SDK pubblicitari connessi.&lt;/dd&gt;
    &lt;/dl&gt;

    &lt;h3&gt;Programmi potenzialmente pericolosi&lt;/h3&gt;
    &lt;p&gt;
        Le utility &lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;, che consentono di avviare le applicazioni Android senza la loro installazione, nell'anno passato hanno mantenuto 
        le posizioni leader tra i rilevamenti dei software potenzialmente pericolosi. In totale, hanno rappresentato oltre un terzo di tutti i programmi di questo tipo 
        rilevati. Il più spesso sui dispositivi venivano riscontrate le varianti
        &lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.17.origin&lt;/b&gt; (16,17%), &lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt; (9,80%), 
        &lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt; (3,25%) e &lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.6.origin&lt;/b&gt; (2,99%).
    &lt;/p&gt;
    &lt;p&gt;
        Altri diffusi programmi potenzialmente pericolosi sono state le applicazioni modificate tramite l'utility NP Manager. Questa utility incorpora nel software 
        di destinazione un modulo speciale che consente di bypassare il controllo della firma digitale dopo la modifica effettuata. L'antivirus Dr.Web rileva tali programmi 
        come diverse varianti della famiglia &lt;b&gt;Tool.NPMod&lt;/b&gt;. Tra queste, il più frequentemente venivano rilevate le variazioni 
        &lt;b&gt;Tool.NPMod.1&lt;/b&gt;. Hanno notevolmente rafforzato le proprie posizioni nel corso dell'anno: rappresentano il 16,49% dei rilevamenti delle applicazioni potenzialmente 
        pericolose, il che è di 11,68 pp. in più rispetto al 2023. Contemporaneamente, la quota dei software modificati dall'utility NP Manager, che vengono rilevati da un 
        altro record di virus — &lt;b&gt;Tool.NPMod.2&lt;/b&gt;, — ha ammontato al 7,92%. Come risultato, in totale, i campioni di questa famiglia sono stati responsabili di quasi un 
        quarto di tutti i rilevamenti dei programmi potenzialmente pericolosi.
    &lt;/p&gt;
    &lt;p&gt;
        Tra i leader sono state anche le applicazioni protette da un packer &lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt; — venivano rilevate nel 13,17% dei casi il che è di 12,38 pp. 
        in più rispetto all'anno prima. Inoltre, dal 3,10% al 3,93% è cresciuto il numero di rilevamenti di &lt;a href="https://vms.drweb-av.it/search/?q=Tool.Androlua&amp;lng=it"&gt;&lt;b&gt;Tool.Androlua&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;. 
        Questo è un framework che consente di modificare i programmi Android installati ed eseguire gli script Lua, che potenzialmente possono essere malevoli.
    &lt;/p&gt;
    &lt;p&gt;
        Con tutto ciò, l'attività di uno dei leader dell'anno 2023, quella della famiglia di utility &lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;, 
        al contrario, è alquanto diminuita — dal 14,02% all'8,16%. Queste utility consentono di modificare i programmi Android con l'aggiunta ad essi di script scaricati 
        da internet. Sono stati meno frequenti anche i programmi protetti da un'utility di offuscamento &lt;a href="https://vms.drweb-av.it/search/?q=Tool.Obfuscapk&amp;lng=it"&gt;&lt;b&gt;Tool.Obfuscapk&lt;/b&gt;&lt;/a&gt; (un calo dal 3,22% all'1,05%), 
        nonché da un packer &lt;a href="https://vms.drweb-av.it/search/?q=Tool.ApkProtector&amp;lng=it"&gt;&lt;b&gt;Tool.ApkProtector&lt;/b&gt;&lt;/a&gt; (un calo dal 10,14% al 3,39%).
    &lt;/p&gt;
    &lt;p&gt;Le dieci applicazioni potenzialmente pericolose più diffuse rilevate su dispositivi Android nel 2024 sono:&lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/08_top_riskware_2024_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/08_top_riskware_2024_en.png" alt="Most_Common_Riskware_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;b&gt;Tool.NPMod.2&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale dopo la loro modifica.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.17.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.6.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Creano un ambiente di esecuzione virtuale che non influisce sul sistema operativo principale.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Utility packer specializzata per la protezione di applicazioni Android dalla modifica e dal reverse engineering. Non è malevola, ma può essere utilizzata per la protezione di programmi sia innocui che trojan.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Androlua&amp;lng=it"&gt;&lt;b&gt;Tool.Androlua&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di una serie di versioni potenzialmente pericolose di un framework specializzato per lo sviluppo di programmi Android nel linguaggio di programmazione di scripting Lua. La logica principale di applicazioni Lua è situata in script corrispondenti che sono cifrati e vengono decifrati dall'interprete prima dell'esecuzione. Spesso questo framework di default chiede l'accesso a un gran numero di autorizzazioni di sistema per il funzionamento. Come risultato, gli script Lua eseguiti attraverso di esso sono in grado di effettuare varie azioni malevole in base alle autorizzazioni ricevute.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di programmi Android il codice dei quali è cifrato e offuscato dall'utility NP Manager.&lt;/dd&gt;
    &lt;/dl&gt;

    &lt;h3&gt;Applicazioni pubblicitarie&lt;/h3&gt;
    &lt;p&gt;
        Il software pubblicitario più diffuso nel 2024 è diventata una nuova famiglia di programmi &lt;a href="https://vms.drweb-av.it/search/?q=Adware.ModAd&amp;lng=it"&gt;&lt;b&gt;Adware.ModAd&lt;/b&gt;&lt;/a&gt; 
        — ha rappresentato il 47,45% dei rilevamenti. I capoclassifica dell'anno precedente, i campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt; 
        finiscono secondi con il 14,76% (un calo del numero di rilevamenti di 21,06 pp.). Alla terza posizione con un indicatore dell'8,68% si è 
        collocata un'altra nuova famiglia di applicazioni pubblicitarie &lt;b&gt;Adware.Basement&lt;/b&gt;.
    &lt;/p&gt;
    &lt;p&gt;
        Risultano diffuse anche le famiglie &lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt; (la quota è scesa dall'8,59% al 4,35%), &lt;a href="https://vms.drweb-av.it/search/?q=Adware.Fictus&amp;lng=it"&gt;&lt;b&gt;Adware.Fictus&lt;/b&gt;&lt;/a&gt; (un calo dal 4,41% al 3,29%), 
        &lt;a href="https://vms.drweb-av.it/search/?q=Adware.Leadbolt&amp;lng=it"&gt;&lt;b&gt;Adware.Leadbolt&lt;/b&gt;&lt;/a&gt; (un calo dal 4,37% al 2,26%), &lt;b&gt;Adware.ShareInstall&lt;/b&gt; (un calo dal 5,04% all'1,71%). I programmi pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Adware.MagicPush&amp;lng=it"&gt;&lt;b&gt;Adware.MagicPush&lt;/b&gt;&lt;/a&gt; 
        che nel 2023 occupavano la seconda posizione hanno significativamente ridotto l'attività e non sono riusciti a entrare nella top ten spostandosi in undicesima posizione 
        con un indicatore dell'1,19% (un calo di 8,39 pp.).
    &lt;/p&gt;
    &lt;p&gt;Le dieci applicazioni pubblicitarie più diffuse rilevate su dispositivi Android nel 2024 sono:&lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/09_top_adware_2024_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/09_top_adware_2024_en.png" alt="Most_Common_Adware_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;dl class="dlList"&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.ModAd&amp;lng=it"&gt;&lt;b&gt;Adware.ModAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di alcune versioni modificate (mods) dell'app di messaggistica WhatsApp, nelle funzionalità delle quali è incorporato un codice per caricare i link di destinazione tramite web view durante l'utilizzo dell'app. Da questi indirizzi internet viene eseguito il reindirizzamento verso i siti pubblicizzati — ad esempio, casinò online e scommesse, siti per adulti.&lt;/dd&gt;
        &lt;dt&gt;&lt;b&gt;Adware.Basement.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Applicazioni che visualizzano annunci pubblicitari indesiderati che spesso portano a siti malevoli e truffaldini. Hanno una base di codice comune con i programmi indesiderati &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Fictus&amp;lng=it"&gt;&lt;b&gt;Adware.Fictus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Fictus&amp;lng=it"&gt;&lt;b&gt;Adware.Fictus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Modulo adware che i malintenzionati incorporano in versioni clone di popolari giochi e programmi Android. Viene integrato in programmi tramite un packer specializzato net2share. Le copie di software create in questo modo vengono distribuite attraverso diversi store di app e dopo l'installazione visualizzano pubblicità indesiderate.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Moduli software che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.ShareInstall&amp;lng=it"&gt;&lt;b&gt;Adware.ShareInstall&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo Android.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Youmi&amp;lng=it"&gt;&lt;b&gt;Adware.Youmi&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di un modulo adware indesiderato che colloca scorciatoie pubblicitarie sulla schermata iniziale di dispostivi Android.&lt;/dd&gt;
        &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Inmobi&amp;lng=it"&gt;&lt;b&gt;Adware.Inmobi&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
        &lt;dd&gt;Rilevamento di alcune versioni di un SDK pubblicitario Inmobi, che sono in grado di effettuare telefonate e aggiungere eventi al calendario di dispostivi Android.&lt;/dd&gt;
    &lt;/dl&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="gplay"&gt;
    &lt;h2 class="alignCenter"&gt;Minacce su Google Play&lt;/h2&gt;
    &lt;p&gt;
        Nel 2024 gli analisti dei virus dell'azienda Doctor Web hanno individuato sullo store di app Google Play oltre 200 minacce con più di 26.700.000 
        download complessivi. Oltre al trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.414.origin&amp;lng=it"&gt;&lt;b&gt;Android.Click.414.origin&lt;/b&gt;&lt;/a&gt; tra di esse erano molti altri malware — ad esempio, i trojan pubblicitari 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;. Essi venivano distribuiti sotto le apparenze dei più svariati software: app di fotoritocco, scanner di codici a barre, 
        raccolte di immagini e persino un allarme "antifurto" per la protezione dello smartphone dalle mani sbagliate. Tali trojan nascondono le proprie icone 
        dopo l'installazione e cominciano a visualizzare una pubblicità aggressiva che si sovrappone all'interfaccia del sistema e degli altri programmi e 
        interferisce con il normale utilizzo del dispositivo.
    &lt;/p&gt;

    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/10_Android.HiddenAds.4013_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/10_Android.HiddenAds.4013_2024.png" alt="Android.HiddenAds_2024" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
              &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/11_Android.HiddenAds.4034_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/11_Android.HiddenAds.4034_2024.png" alt="Android.HiddenAds_2024" style="max-width: 350px;"&gt;
              &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/12_Android.HiddenAds.4025_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/12_Android.HiddenAds.4025_2024.png" alt="Android.HiddenAds_2024" style="max-width: 350px;"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/13_Android.HiddenAds.656.origin_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/13_Android.HiddenAds.656.origin_2024.png" alt="Android.HiddenAds_2024" style="max-width: 350px;"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Esempi di trojan pubblicitari individuati su Google Play nel 2024. &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4013&lt;/b&gt; si nascondeva nell'app di fotoritocco Cool Fix Photo Enhancer, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4034&lt;/b&gt; — nella raccolta di immagini Cool Darkness Wallpaper, &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4025&lt;/b&gt; — nel programma per la scansione di 
        codici a barre QR Code Assistant, e &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.656.origin&lt;/b&gt; — nel programma allarme Warning Sound GBD
    &lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        I nostri specialisti inoltre hanno rilevato vari programmi trojan che i malintenzionati hanno protetto da un sofisticato packer software.
    &lt;/p&gt;

    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/14_Android.Packed.57156_2024.0.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/14_Android.Packed.57156_2024.1.png" alt="Android.Packed_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/15_Android.Packed.57159_2024.0.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/15_Android.Packed.57159_2024.1.png" alt="Android.Packed_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Nell'app Lie Detector Fun Prank si nascondeva il trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.57156&lt;/b&gt;, 
        e nel programma Speaker Dust and Water Cleaner il trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.57159&lt;/b&gt;, i quali erano protetti da un packer
    &lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        Altri programmi malevoli trovati sono stati i campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, 
        che vengono utilizzati in vari schemi fraudolenti. Il principale compito della maggior parte di tali trojan è quello di aprire il link 
        preimpostato, mentre, a determinate condizioni, possono funzionare anche come software dichiarato. Molti di essi venivano distribuiti 
        sotto le finte spoglie di vari programmi finanziari (ad esempio, guide e tutorial, calcolatrici di redditività, applicazioni per l'accesso 
        al trading di borsa, strumenti per la contabilità domestica), taccuini, diari, programmi per la partecipazione a quiz e sondaggi e altri ancora. 
        Essi caricavano siti truffa a tema investimenti.
    &lt;/p&gt;

    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/16_Android.FakeApp.1674_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/16_Android.FakeApp.1674_2024.1.png" alt="Android.FakeApp_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/17_Android.FakeApp.1708_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/17_Android.FakeApp.1708_2024.1.png" alt="Android.FakeApp_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Esempi di trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; 
        che caricavano link di siti truffa: &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1681&lt;/b&gt; (SenseStrategy), &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1708&lt;/b&gt; (QuntFinanzas)
    &lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        Una parte dei programmi falsificazione &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; veniva distribuita sotto le apparenze di svariati giochi. Molti di essi potevano anche 
        fornire le funzionalità dichiarate, ma il loro compito principale era caricare siti di casinò online e scommesse.
    &lt;/p&gt;

    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/18_Android.FakeApp.1622_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/18_Android.FakeApp.1622_2024.1.png" alt="Android.FakeApp_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/19_Android.FakeApp.1630_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/19_Android.FakeApp.1630_2024.1.png" alt="Android.FakeApp_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Esempi di trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, spacciati per giochi, che caricavano link di siti di scommesse e casinò online: 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1622&lt;/b&gt; (3D Card Merge Game), &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1630&lt;/b&gt; (Crazy Lucky Candy)
    &lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        Alcuni trojan di questa famiglia di nuovo erano mascherati da applicazioni per la ricerca di lavoro. Tali programmi falsificazione 
        caricano false liste di offerte lavoro e suggeriscono agli utenti di stendere un "curriculum" fornendo i dati personali. In altri casi, 
        i trojan possono invitare le potenziali vittime a mettersi in contatto con il "datore di lavoro" tramite un'app di messaggistica. In realtà, 
        le potenziali vittime scriveranno ai criminali, i quali cercheranno di attirarle in uno o altro schema fraudolento.
    &lt;/p&gt;

    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/20_Android.FakeApp.1627_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/20_Android.FakeApp.1627_2024.1.png" alt="Android.FakeApp_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/21_Android.FakeApp.1703_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/21_Android.FakeApp.1703_2024.1.png" alt="Android.FakeApp_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Esempi di trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, che venivano spacciati dai malintenzionati per programmi per la ricerca di lavoro: &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1627&lt;/b&gt; 
        (Aimer) &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1703&lt;/b&gt; (FreeEarn)
    &lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        Inoltre, su Google Play sono state rilevate ulteriori applicazioni trojan che iscrivono utenti a servizi a pagamento. 
        Uno di queste era &lt;a href="https://vms.drweb-av.it/search/?q=Android.Subscription&amp;lng=it"&gt;&lt;b&gt;Android.Subscription&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.22&lt;/b&gt; — veniva distribuito sotto le apparenze dell'app di fotoritocco InstaPhoto Editor.
    &lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/22_Android.Subscription.22_2024.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/22_Android.Subscription.22_2024.png" alt="Android.Subscriptin_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Subscription&amp;lng=it"&gt;&lt;b&gt;Android.Subscription&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.22&lt;/b&gt;, studiato per abbonare utenti a servizi a pagamento
    &lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        Altri simili trojan erano i campioni delle famiglie affini &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Harly&amp;lng=it"&gt;&lt;b&gt;Android.Harly&lt;/b&gt;&lt;/a&gt;, 
        che hanno un'architettura modulare. Quelli primi sono in grado di scaricare i componenti ausiliari da internet, 
        e quelli secondi differiscono in quanto di solito conservano i moduli necessari in forma crittografata tra le proprie risorse.
    &lt;/p&gt;

    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/23_Android.Joker.2280_2024.png" class="preview"&gt;
                 &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/23_Android.Joker.2280_2024.1.png" alt="Android.Joker_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/24_Android.Harly.82_2024.png" class="preview"&gt;
                 &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/24_Android.Harly.82_2024.1.png" alt="Android.Harly_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;

    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Esempi di programmi che iscrivevano vittime a servizi a pagamento. &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2280&lt;/b&gt; 
        era nascosto in un'app con oroscopi, My Horoscope, e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Harly&amp;lng=it"&gt;&lt;b&gt;Android.Harly&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.87&lt;/b&gt; in un gioco, BlockBuster
    &lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        Oltre ai programmi malevoli, gli specialisti Doctor Web hanno rilevato su Google Play nuovi software indesiderati, tra cui erano diverse varianti di 
        &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14&lt;/b&gt;. 
        Questi programmi appartengono a una famiglia di applicazioni che suggeriscono agli utenti di eseguire varie attività (spesso, visualizzare pubblicità) 
        per ricompense virtuali. Le ricompense in seguito presumibilmente potrebbero essere convertite in denaro reale o in premi, ma per ritirare il "guadagno", 
        l'utente dovrebbe accumulare una determinata somma. Tuttavia, anche quando è riuscito a farlo, in fin dei conti, l'utente non riceve alcun pagamento reale.
    &lt;/p&gt;

    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/25_Program.FakeMoney.11_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/25_Program.FakeMoney.11_2024.1.png" alt="Program.FakeMoney_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/26_Program.FakeMoney.14_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/26_Program.FakeMoney.14_2024.1.png" alt="Program.FakeMoney_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Una delle varianti di &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt; 
        veniva distribuita con il pretesto del gioco Copper Boom, mentre la &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14&lt;/b&gt; era rappresentata dal gioco Merge Party
    &lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        Oltre a ciò, durante l'anno i nostri analisti dei virus rilevavano su Google Play nuovi programmi pubblicitari. Questi includevano applicazioni e 
        giochi con il modulo pubblicitario incorporato &lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;, che è in grado di visualizzare annunci da vari fornitori di servizi.
    &lt;/p&gt;

    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/27_Adware.StrawAd.1_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/27_Adware.StrawAd.1_2024.1.png" alt="Adware.StrawAd_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/28_Adware.StrawAd.3_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/28_Adware.StrawAd.3_2024.1.png" alt="Adware.StrawAd_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/29_Adware.StrawAd.6_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/29_Adware.StrawAd.6_2024.1.png" alt="Adware.StrawAd_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/30_Adware.StrawAd.9_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/30_Adware.StrawAd.9_2024.1.png" alt="Adware.StrawAd_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Esempi di giochi con il modulo pubblicitario &lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;: 
        Crazy Sandwich Runner (&lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;), 
        Poppy Punch Playtime (&lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3&lt;/b&gt;), 
        Finger Heart Matching  (&lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.6&lt;/b&gt;), 
        Toimon Battle Playground (&lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.9&lt;/b&gt;)
    &lt;/em&gt;&lt;/p&gt;

    &lt;p&gt;
        Su Google Play venivano distribuite anche le applicazioni pubblicitarie &lt;b&gt;Adware.Basement&lt;/b&gt;, gli 
        annunci da cui spesso portano a siti dannosi e fraudolenti. È interessante notare che questa famiglia 
        ha una base di codice comune con i programmi indesiderati &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;.
    &lt;/p&gt;

    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/31_Adware.Basement.1_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/31_Adware.Basement.1_2024.1.png" alt="Adware.Basement_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/32_Adware.Basement.1_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/32_Adware.Basement.1_2024.1.png" alt="Adware.Basement_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
        &lt;div class="margRM"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/33_Adware.Basement.1_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/33_Adware.Basement.1_2024.1.png" alt="Adware.Basement_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
        &lt;div&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/34_Adware.Basement.2_2024.png" class="preview"&gt;
                  &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/34_Adware.Basement.2_2024.1.png" alt="Adware.Basement_2024"&gt;
            &lt;/a&gt;
        &lt;/div&gt;
    &lt;/div&gt;
    &lt;p class="noMargT alignCenter"&gt;&lt;em&gt;
        Esempi di programmi pubblicitari indesiderati &lt;b&gt;Adware.Basement&lt;/b&gt;: Lie Detector: 
        Lie Prank Test, TapAlarm:Don't touch my phone e Magic Voice Changer — &lt;b&gt;Adware.Basement.1&lt;/b&gt;, 
        Auto Clicker:Tap Auto — &lt;b&gt;Adware.Basement.2&lt;/b&gt;
    &lt;/em&gt;&lt;/p&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="troj"&gt;
    &lt;h2 class="alignCenter"&gt;Trojan bancari&lt;/h2&gt;
    &lt;p&gt;
        Secondo i dati delle statistiche di rilevamento di Dr.Web Security Space per dispositivi mobili, nel 2024 la quota dei 
        trojan bancari sul numero totale di malware registrati ha ammontato al 6,29%, il che è di 2,71 pp. in più rispetto all'anno 
        prima. Da gennaio la loro attività diminuiva regolarmente, ma da metà di primavera il numero di attacchi è ricominciato 
        a crescere. Durante il III trimestre, la loro attività rimaneva praticamente invariata, dopo di che è continuata ad aumentare 
        raggiungendo un massimo annuale a novembre.
    &lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/35.1_banker_2024_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/35.1_banker_2024_en.png" alt="Banker_Stat_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;p&gt;
        Nel 2024 di nuovo risultano largamente diffuse le note famiglie di trojan bancari. 
        Tra di esse — i programmi malevoli &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot.Coper&amp;lng=it" target="_blank" rel="noopener noreferrer"&gt;Coper&lt;/a&gt;, 
        Hydra (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1048.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.563.origin&lt;/b&gt;), 
        Ermac (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1015.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.15017&lt;/b&gt;), 
        Alien (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.745.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1078.origin&lt;/b&gt;), 
        Anubis (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.670.origin&lt;/b&gt;). 
        Inoltre, si osservavano attacchi con l'utilizzo delle famiglie Cerberus (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11404&lt;/b&gt;), 
        GodFather (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.GodFather.3&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.GodFather.14.origin&lt;/b&gt;) e Zanubis (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.Zanubis.7.origin&lt;/b&gt;).
    &lt;/p&gt;
    &lt;p&gt;
        Nel corso dell'anno i malintenzionati distribuivano attivamente i trojan spia &lt;b&gt;Android.SpyMax&lt;/b&gt;, che possiedono un ampio set di funzionalità malevole, 
        inclusa la possibilità di gestione in remoto dei dispositivi infetti. Vengono ampiamente adoperati anche come trojan bancari. Questa famiglia originalmente 
        includeva un trojan RAT multifunzionale SpyNote (RAT — Remote Administration Trojan, trojan di accesso remoto). Tuttavia, dopo la fuga del suo codice sorgente, 
        sulla sua base sono comparse le più svariate mods — ad esempio, CraxsRAT e G700 RAT. Le statistiche di rilevamento di Dr.Web Security Space per dispositivi 
        mobili mostrano che i campioni di questa famiglia sono diventati più attivi nella seconda metà del 2023, e da quel tempo il numero dei loro rilevamenti continuava 
        a crescere praticamente ogni mese. Per ora questa tendenza persiste.
    &lt;/p&gt;
    &lt;p&gt;
        I trojan &lt;b&gt;Android.SpyMax&lt;/b&gt; sono mirati agli utenti in tutto il mondo. L'anno passato, essi sono stati notati, tra l'altro, in numerosi attacchi agli utenti russi — 
        il 46,23% dei rilevamenti della famiglia riguardava questo pubblico. Questi malware venivano attivamente distribuiti anche tra i proprietari di dispostivi Android 
        brasiliani (il 35,46% dei rilevamenti) e turchi (il 5,80% dei rilevamenti).
    &lt;/p&gt;
    &lt;p&gt;
        È interessante notare che la distribuzione di questi programmi malevoli in Russia avviene principalmente non attraverso lo spam o le classiche varianti di phishing, 
        ma durante una delle fasi della frode telefonica. All'inizio i truffatori che chiamano la potenziale vittima tradizionalmente cercano di convincerla che loro sono 
        collaboratori di una banca o delle forze dell'ordine. Segnalano un presunto problema — un tentativo di furto di denaro dal conto bancario o di formalizzazione di 
        un prestito non previsto, oppure, al contrario, comunicano "buone notizie" su presunti bonus statali spettanti. Quando i truffatori capiscono che l'utente ha creduto 
        loro, lo incoraggiano a installare un "aggiornamento dell'antivirus", "un'app bancaria" o un altro programma — ad esempio, quello per "la sicurezza della transazione". 
        In tale programma in realtà è nascosto il trojan &lt;b&gt;Android.SpyMax&lt;/b&gt;.
    &lt;/p&gt;

    &lt;div class="column_grid_review column_grid_review--o"&gt;
        &lt;a href="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/36_Android.SpyMax_share_2024_en.png" class="preview"&gt;
          &lt;img src="https://st.drweb.com/static/new-www/news/2025/january/review_mobile/36_Android.SpyMax_share_2024_en.png" alt="Android.SpyMax_2024"&gt;
        &lt;/a&gt;
    &lt;/div&gt;

    &lt;p&gt;
        Gli utenti da Russia nel 2024 anche riscontravano le famiglie di banker Falcon (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.988.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.5703&lt;/b&gt;) 
        e Mamont (&lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.637.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.712.origin&lt;/b&gt;). Oltre a ciò, sono stati notati attacchi dei trojan bancari 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.791.origin&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.829.origin&lt;/b&gt; ai proprietari di dispostivi Android da Russia e Uzbekistan, nonché quelli del banker 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.802.origin&lt;/b&gt; agli utenti in Russia, Azerbaigian e Uzbekistan. L'obiettivo del trojan
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.757.origin&lt;/b&gt; sono stati gli utenti da Russia, Uzbekistan, Tagikistan e Kazakistan.
    &lt;/p&gt;
    &lt;p&gt;
        I nostri specialisti di nuovo registravano attacchi dei trojan MoqHao (&lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.367.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.430.origin&lt;/b&gt;, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.470.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.593.origin&lt;/b&gt;), 
        mirati agli utenti da molti paesi, inclusi gli stati di Asia sudorientale e Asia Pacifico. Allo stesso pubblico erano rivolti anche attacchi di altri trojan. 
        Ad esempio, gli utenti di dispositivi Android sudcoreani dovevano affrontare le famiglie Fakecalls
        (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.919.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14423&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.5297&lt;/b&gt;), 
        IOBot (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.IOBot.1.origin&lt;/b&gt;) e Wroba (&lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.360.origin&lt;/b&gt;). Altre varianti di Wroba 
        (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.907.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1128.origin&lt;/b&gt;) 
        attaccavano gli utenti da Giappone.
    &lt;/p&gt;
    &lt;p&gt;
        Gli abitanti di Cina, tra l'altro, riscontravano il trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.480.origin&lt;/b&gt;, 
        e quelli vietnamiti — &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1111.origin&lt;/b&gt;. 
        Allo stesso tempo, i malintenzionati impiegavano i trojan TgToxic (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.TgToxic.1&lt;/b&gt;) per attacchi ai clienti di istituzioni 
        creditizie di Indonesia, Thailandia e Taiwan, e il trojan GoldDigger 
        (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.GoldDigger.3&lt;/b&gt;) per attacchi agli utenti da Thailandia e Vietnam.
    &lt;/p&gt;
    &lt;p&gt;
        Di nuovo sono stati registrati attacchi agli utenti iraniani — loro dovevano affrontare i banker come &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.709.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.5292&lt;/b&gt;, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.777.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1106.origin&lt;/b&gt; e una serie di altri. Mentre negli attacchi ai clienti turchi di banche, 
        accanto ad altri trojan, sono stati notati anche i campioni della famiglia Tambir 
        (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1104.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1099.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1117.origin&lt;/b&gt;).
    &lt;/p&gt;
    &lt;p&gt;
        Tra i proprietari di dispositivi Android indiani sono diventati diffusi i banker &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.797.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.817.origin&lt;/b&gt; 
        e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.5435&lt;/b&gt; — essi si mascheravano da software presumibilmente correlati alle istituzioni creditizie Airtel Payments Bank, PM KISAN e IndusInd Bank. 
        Oltre a questo, è persistita l'attività dei trojan bancari Rewardsteal  (&lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.719.origin&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.5147&lt;/b&gt;, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.Banker&amp;lng=it"&gt;&lt;b&gt;Android.Banker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.5443&lt;/b&gt;) il cui obiettivo principale sono i clienti indiani delle banche Axis bank, HDFC Bank, SBI, ICICI Bank, RBL bank e Citi bank.
    &lt;/p&gt;
    &lt;p&gt;
        Nei paesi di America Latina di nuovo è stata notata l'attività dei trojan PixPirate (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1026.origin&lt;/b&gt;), che attaccano i clienti di banche brasiliane.
    &lt;/p&gt;
    &lt;p&gt;
        Agli utenti europei erano mirati, in particolare, i trojan Anatsa (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.Anatsa.1.origin&lt;/b&gt;) e Copybara (&lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.15140&lt;/b&gt;, 
        &lt;a href="https://vms.drweb-av.it/search/?q=Android.BankBot&amp;lng=it"&gt;&lt;b&gt;Android.BankBot&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1100.origin&lt;/b&gt;). Questi ultimi attaccano principalmente gli abitanti di Italia, Gran Bretagna e Spagna.
    &lt;/p&gt;
    &lt;p&gt;
        Durante il 2024, gli analisti dei virus Doctor Web registravano una crescita della popolarità di alcuni metodi di protezione dall'analisi e dal rilevamento dei malware Android — 
        principalmente dei trojan bancari. In particolare, i malintenzionati effettuavano diverse manipolazioni con il formato ZIP — la base di file APK. Come risultato, molti strumenti 
        di analisi statica che impiegano gli algoritmi standard di elaborazione di archivi ZIP non sono in grado di elaborare correttamente tali file "danneggiati". Contemporaneamente, i 
        trojan vengono percepiti dal sistema operativo Android come normali programmi, vengono installati e funzionano correttamente.
    &lt;/p&gt;
    &lt;p&gt;
        Una delle tecniche più diffuse è stata la manipolazione con i campi &lt;span class="string"&gt;compression method&lt;/span&gt; e &lt;span class="string"&gt;compressed size&lt;/span&gt; 
        nella struttura dell'intestazione del file locale all'interno dell'APK. Gli attori delle minacce intenzionalmente specificano valori errati dei campi 
        &lt;span class="string"&gt;compressed size&lt;/span&gt; 
        e &lt;span class="string"&gt;uncompressed size&lt;/span&gt; (dimensione compressa e dimensione non compressa), o scrivono un metodo di compressione non corretto o inesistente nel campo 
        &lt;span class="string"&gt;compression method&lt;/span&gt;. In un'altra variante, per l'archivio può essere indicato il metodo senza compressione, ma i campi delle intestazioni 
        &lt;span class="string"&gt;compressed size&lt;/span&gt; 
        e &lt;span class="string"&gt;uncompressed size&lt;/span&gt; non corrisponderanno, benché debbano corrispondere.
    &lt;/p&gt;
    &lt;p&gt;
        Un altro popolare metodo è utilizzare dati su disco non corretti nella voce ECDR (End of Central Directory Record, fine della voce della directory centrale) 
        e CD (Central Directory, intestazione del file della directory centrale — qui si trovano i dati sui file e parametri dell'archivio). Entrambi questi parametri 
        per un archivio completo devono corrispondere, ma i cybercriminali possono specificare per essi valori diversi, come se questo non sia un archivio completo, ma un multiarchivio.
    &lt;/p&gt;
    &lt;p&gt;
        Era diffusa anche la tecnica con cui nelle intestazioni dei file locali di alcuni file nell'archivio viene indicato un flag che significa che questi file sono crittografati. 
        In realtà, essi non sono crittografati, ma a causa di questo, l'archivio non viene letto correttamente durante l'analisi.
    &lt;/p&gt;
    &lt;p&gt;
        Insieme alla manipolazione della struttura di file APK, gli autori dei virus adoperavano anche altri metodi — ad esempio, la modifica del file di configurazione di applicazioni Android 
        &lt;span class="string"&gt;AndroidManifest.xml&lt;/span&gt;. In particolare, aggiungevano byte spazzatura &lt;span class="string"&gt;b'\x00'&lt;/span&gt; 
        alla struttura degli attributi del file per cui questo ultimo non viene letto correttamente.
    &lt;/p&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="future"&gt;
    &lt;h2 class="alignCenter"&gt;Prospettive e tendenze&lt;/h2&gt;
    &lt;p&gt;
        L'anno appena trascorso ha mostrato che i criminali informatici continuano ad arricchirsi attivamente a scapito dei proprietari di dispositivi Android. 
        I loro principali strumenti restano i trojan pubblicitari e bancari, le applicazioni malevole con funzionalità spia, nonché i software fraudolenti. 
        In relazione a ciò, nel 2025 ci si può aspettare la comparsa di nuove minacce di questo tipo.
    &lt;/p&gt;
    &lt;p&gt;
        Nonostante le misure che vengono adottate per aumentare la sicurezza di Google Play, questo store rimane ancora una delle fonti di distribuzione di minacce Android. 
        Pertanto, non si può escludere la comparsa in esso di nuove applicazioni malevole e indesiderate.
    &lt;/p&gt;
    &lt;p&gt;
        Un ennesimo caso di infezione di box TV con sistema operativo Android, rilevato l'anno scorso, suggerisce che gli autori di virus utilizzano un'ampia gamma di vettori di attacco. 
        È molto probabile che i malintenzionati non solo rivolgeranno nuovamente la loro attenzione a tali dispositivi, ma continueranno anche a cercare altri potenziali obiettivi tra la 
        diversità di gadget Android.
    &lt;/p&gt;
    &lt;p&gt;
        Non si può escludere che gli autori di virus continueranno a introdurre attivamente nuovi metodi per bypassare l'analisi e il rilevamento di programmi malevoli.
    &lt;/p&gt;
    &lt;p&gt;
        Gli specialisti dell'azienda Doctor Web continuano a seguire l'evoluzione delle minacce cyber "mobili" e a fornire la protezione dei nostri utenti. Per migliorare la propria 
        sicurezza, installate l'antivirus Dr.Web per dispositivi mobili che aiuterà a contrastare i programmi malevoli, indesiderati e altri software pericolosi, i truffatori e altre minacce.
    &lt;/p&gt;
&lt;/section&gt;

&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/2024 review of virus activity on mobile devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;

&lt;style&gt;
    .custom-color-link a {
        color: #73b320;
    }
&lt;/style&gt;

</description></item><item><guid>https://news.drweb-av.it/show/?i=14950&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili in IV trimestre 2024</title><link>https://news.drweb-av.it/show/?i=14950&amp;lng=it&amp;c=38</link><pubDate>Thu, 26 Dec 2024 03:00:00 GMT</pubDate><description>


&lt;p&gt;&lt;b&gt;26 dicembre 2024&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
  &lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web Security Space per dispositivi mobili, nel IV trimestre 2024 i programmi malevoli più diffusi sono stati i trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;. Seguono le applicazioni malevole utilizzate per scopi fraudolenti &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. La top tre è chiusa dai trojan &lt;b&gt;Android.Siggen&lt;/b&gt; aventi varie funzionalità malevole.&lt;/newslead&gt;&lt;/p&gt;
  &lt;p&gt;Durante il trimestre gli analisti dei virus dell'azienda Doctor Web hanno scoperto un gran numero di minacce sullo store di app Google Play. Tra di esse erano numerosi trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, nonché i programmi malevoli delle famiglie &lt;a href="https://vms.drweb-av.it/search/?q=Android.Subscription&amp;lng=it"&gt;&lt;b&gt;Android.Subscription&lt;/b&gt;&lt;/a&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;, i quali iscrivevano gli utenti a servizi a pagamento. Sono stati registrati ulteriori trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;. Inoltre, i malintenzionati distribuivano applicazioni malevole protette da un sofisticato packer.&lt;/p&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="stat"&gt;
  &lt;div class="paddXM paddYM bg_ocean_1 white custom-color-link"&gt;
    &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI IV TRIMESTRE&lt;/h4&gt;
    &lt;ul&gt;
      &lt;li&gt;Alta attività dei trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; e dei programmi fraudolenti &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Distribuzione di numerose applicazioni malevole tramite lo store di app Google Play&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/div&gt;

  &lt;h2 class="alignCenter"&gt;Secondo i dati di Dr.Web Security Space per dispositivi mobili&lt;/h2&gt;
  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/01_malware_q4_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/01_malware_q4_2024_en.1.png" alt="Secondo i dati di Dr.Web Security Space per dispositivi mobili"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1600&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programma trojan che carica il sito web specificato nelle sue impostazioni. Le varianti conosciute di questa applicazione malevola caricano un sito di casinò online.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.655.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.657.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.57083&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni malevole protette dal software packer ApkProtector. Tra di esse possono essere i trojan bancari, gli spyware e altri software malevoli.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.1751&amp;lng=it"&gt;&lt;b&gt;Android.Click.1751&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
      &lt;dd&gt;Trojan che viene incorporato in mods dell'applicazione di messaggistica istantanea WhatsApp e si maschera da classi delle librerie di Google. Nel corso dell'utilizzo dell'applicazione vettore, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.1751&amp;lng=it"&gt;&lt;b&gt;Android.Click.1751&lt;/b&gt;&lt;/a&gt; effettua richieste a uno dei server di comando e controllo. In risposta, il trojan riceve due link, uno dei quali è destinato agli utenti di lingua russa, e il secondo a tutti gli altri utenti. Quindi visualizza una finestra di dialogo con il contenuto ricevuto dal server, e dopo che l'utente fa clic sul pulsante di conferma, carica il link corrispondente nel browser.&lt;/dd&gt;    
  &lt;/dl&gt;
  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/02_unwanted_q4_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/02_unwanted_q4_2024_en.1.png" alt="Secondo i dati di Dr.Web Security Space per dispositivi mobili"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Di solito hanno una lista dei sistemi di pagamento e delle banche più popolari attraverso cui presumibilmente sarebbe possibile trasferire i premi. Ma anche quando gli utenti riescono ad accumulare una somma sufficiente per il prelievo, non ricevono i pagamenti promessi. Con questo record vengono rilevati anche altri software indesiderati basati sul codice di tali programmi.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare l'installazione e la rimozione di altri software ecc.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di un'applicazione che consente di monitorare gli utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità lo rendono potenzialmente pericoloso.&lt;/dd&gt;
  &lt;/dl&gt;
  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/03_riskware_q4_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/03_riskware_q4_2024_en.1.png" alt="Secondo i dati di Dr.Web Security Space per dispositivi mobili"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale dopo la loro modifica.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Piattaforma software potenzialmente pericolosa che consente alle applicazioni di avviare i file APK senza la loro installazione. Questa piattaforma crea un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui è incorporata. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Utility packer specializzata per la protezione di applicazioni Android dalla modifica e dal reverse engineering. Non è malevola, ma può essere utilizzata per la protezione di programmi sia innocui che trojan.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Androlua&amp;lng=it"&gt;&lt;b&gt;Tool.Androlua&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di una serie di versioni potenzialmente pericolose di un framework specializzato per lo sviluppo di programmi Android nel linguaggio di programmazione di scripting Lua. La logica principale di applicazioni Lua è situata in script corrispondenti che sono cifrati e vengono decifrati dall'interprete prima dell'esecuzione. Spesso questo framework di default chiede l'accesso a un gran numero di autorizzazioni di sistema per il funzionamento. Come risultato, gli script Lua eseguiti attraverso di esso sono in grado di effettuare varie azioni malevole in base alle autorizzazioni ricevute. &lt;/dd&gt;
  &lt;/dl&gt;
  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/04_adware_q4_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/04_adware_q4_2024_en.1.png" alt="Secondo i dati di Dr.Web Security Space per dispositivi mobili"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.ModAd&amp;lng=it"&gt;&lt;b&gt;Adware.ModAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di alcune versioni modificate (mods) dell'app di messaggistica WhatsApp, nelle cui funzionalità è incorporato un codice per caricare i link di destinazione tramite web view durante l'utilizzo dell'app. Da questi indirizzi internet viene eseguito il reindirizzamento verso i siti pubblicizzati — ad esempio, casinò online e scommesse, siti per adulti.&lt;/dd&gt;
    &lt;dt&gt;&lt;b&gt;Adware.Basement.1&lt;/b&gt;&lt;/dt&gt;
      &lt;ddApplicazioni che visualizzano annunci pubblicitari indesiderati che spesso portano a siti malevoli e truffaldini. Hanno una base di codice comune con i programmi indesiderati &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney.11&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney.11&lt;/b&gt;&lt;/a&gt;.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Fictus&amp;lng=it"&gt;&lt;b&gt;Adware.Fictus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Modulo adware che i malintenzionati incorporano in versioni clone di popolari giochi e programmi Android. Viene integrato in programmi tramite un packer specializzato net2share. Le copie di software create in questo modo vengono distribuite attraverso diversi store di app e dopo l'installazione visualizzano pubblicità indesiderate.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
  &lt;/dl&gt;
&lt;/section&gt;


&lt;section class="margTM margBM" id="formobile"&gt;
  &lt;h2 class="alignCenter"&gt;Minacce su Google Play&lt;/h2&gt;
  &lt;p&gt;Nel IV trimestre 2024 gli analisti dei virus dell'azienda Doctor Web hanno scoperto sullo store Google Play oltre 60 varie applicazioni malevole, la maggior parte delle quali è trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. Parte di essi veniva distribuita sotto le finte spoglie di programmi a tema finanziario, guide e tutorial, nonché altri software — diari, taccuini ecc. Il loro compito principale era quello di caricare siti truffa.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/05_Android.FakeApp.1708_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/05_Android.FakeApp.1708_q4_2024.1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/06_Android.FakeApp.1729_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/06_Android.FakeApp.1729_q4_2024.1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;
  &lt;p class="noMargY alignCenter"&gt;&lt;em&gt;Programmi QuntFinanzas e Trading News che, tra gli altri numerosi trojan Android.FakeApp, caricavano siti truffa&lt;/em&gt;&lt;/p&gt;

  &lt;p&gt;Altri trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; i malintenzionati spacciavano per giochi. Essi potevano caricare siti di casinò online e scommesse.&lt;/p&gt;
  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/07_Android.FakeApp.1719_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/07_Android.FakeApp.1719_q4_2024.1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/08_Android.FakeApp.1733_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/08_Android.FakeApp.1733_q4_2024.1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;
  &lt;p class="noMargY alignCenter"&gt;&lt;em&gt;Bowl Water e Playful Petal Pursuit — esempi di giochi con funzionalità trojan&lt;/em&gt;&lt;/p&gt;

  &lt;p&gt;Allo stesso tempo, i nostri specialisti &lt;a href="https://news.drweb-av.it/show/?i=14935&amp;lng=it" target="_blank" rel="noopener noreferrer"&gt;hanno rilevato&lt;/a&gt; nuove varianti del trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt;, che si nascondeva sotto la maschera di svariate applicazioni e anche poteva caricare siti di casinò online. &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; è interessante perché ottiene l'indirizzo del sito di destinazione dal file TXT del server DNS malevolo. E si manifesta solo in caso di connessione a internet tramite determinati provider.&lt;/p&gt;
  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/09_Android.FakeApp.1669_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/09_Android.FakeApp.1669_q4_2024.1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/10_Android.FakeApp.1669_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/10_Android.FakeApp.1669_q4_2024.1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;
  &lt;p class="noMargY alignCenter"&gt;&lt;em&gt;Esempi di nuove varianti del trojan Android.FakeApp.1669. Il programma WordCount i truffatori spacciavano per un'utility di testo, mentre il programma Split it: Checks and Tips doveva aiutare i visitatori di caffè e ristoranti a pagare i conti e calcolare la mancia &lt;/em&gt;&lt;/p&gt;

  &lt;p&gt;Tra le minacce trovate su Google Play erano alcuni nuovi campioni della famiglia di trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;, che nascondono la propria presenza sui dispositivi infetti.&lt;/p&gt;
  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/11_Android.HiddenAds.4013_q4_2024.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/11_Android.HiddenAds.4013_q4_2024.1.png" alt="Android.HiddenAds"&gt;
    &lt;/a&gt;
  &lt;/div&gt;
  &lt;p class="noMargY alignCenter"&gt;&lt;em&gt;L'app di fotoritocco Cool Fix Photo Enhancer nascondeva in sé il trojan pubblicitario Android.HiddenAds.4013&lt;/em&gt;&lt;/p&gt;

  &lt;p&gt;Inoltre, sono stati registrati trojan protetti da un sofisticato packer di software — ad esempio, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.57156&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.57157&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.57159&lt;/b&gt;.&lt;/p&gt;
  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/12_Android.Packed.57156_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/12_Android.Packed.57156_q4_2024.1.png" alt="Android.Packed"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/13_Android.Packed.57159_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/13_Android.Packed.57159_q4_2024.1.png" alt="Android.Packed"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;
  &lt;p class="noMargY alignCenter"&gt;&lt;em&gt;Le applicazioni Lie Detector Fun Prank e Speaker Dust and Water Cleaner sono trojan protetti da packer&lt;/em&gt;&lt;/p&gt;

  &lt;p&gt;Anche i nostri specialisti hanno rilevato un programma malevolo, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Subscription&amp;lng=it"&gt;&lt;b&gt;Android.Subscription&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.22&lt;/b&gt;, studiato per l'iscrizione di utenti a servizi a pagamento. &lt;/p&gt;
  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/14_Android.Subscription.22_q4_2024.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/14_Android.Subscription.22_q4_2024.1.png" alt="Android.Subscription"&gt;
    &lt;/a&gt;
  &lt;/div&gt;
  &lt;p class="noMargY alignCenter"&gt;&lt;em&gt;Invece della modifica di foto, l'app InstaPhoto Editor iscriveva gli utenti a un servizio a pagamento&lt;/em&gt;&lt;/p&gt;

  &lt;p&gt;Allo stesso tempo, i malintenzionati di nuovo distribuivano i trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt; i quali anche abbonavano le vittime a servizi a pagamento.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/15_Android.Joker.2281_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/15_Android.Joker.2281_q4_2024.1.png" alt="Android.Joker"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/16_Android.Joker_q4_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/december/review_mobile/16_Android.Joker_q4_2024.1.png" alt="Android.Joker"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;
  &lt;p class="noMargY alignCenter"&gt;&lt;em&gt;L'app di messaggistica SMS Smart Messages e la tastiera di terzi parti Cool Keyboard cercavano di abbonare impercettibilmente le vittime a un servizio a pagamento&lt;/em&gt;&lt;/p&gt;

  &lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;
  &lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Q4%202024%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

&lt;/section&gt;

&lt;style&gt;
    .custom-color-link a {
        color: #73b320;
    }
&lt;/style&gt;


</description></item><item><guid>https://news.drweb-av.it/show/?i=14935&amp;lng=it</guid><title>App malevole su Google Play: in che modo malintenzionati utilizzano protocollo DNS per comunicazione nascosta di trojan con server C&amp;C</title><link>https://news.drweb-av.it/show/?i=14935&amp;lng=it&amp;c=38</link><pubDate>Mon, 11 Nov 2024 18:09:31 GMT</pubDate><description>&lt;p&gt;&lt;b&gt;11 novembre 2024&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;newslead&gt;I trojan Android.FakeApp di solito hanno l'obiettivo di portare l'utente tramite link verso vari siti, e dal punto di vista tecnico, sono programmi malevoli piuttosto primitivi. All'avvio ricevono il comando di aprire un indirizzo web assegnato, e in conseguenza di ciò, gli utenti che li hanno installati, invece del programma o gioco che si aspettavano, vedono sugli schermi dei loro dispositivi il contenuto di un sito indesiderato. Tuttavia, a volte tra queste app falsificazione si trovano campioni degni di nota — come &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt;. Si differenzia dalla maggior parte delle simili minacce in quanto utilizza una libreria modificata dnsjava, tramite la quale ottiene dal server DNS malevolo una configurazione contenente il link di destinazione. La configurazione però viene fornita ad esso solo se viene utilizzata una connessione a internet tramite determinati provider — ad esempio, di internet mobile. In altri casi invece, il trojan non si manifesta in alcun modo.&lt;/newslead&gt;&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; è rappresentato da un gran numero di varianti che sotto le finte spoglie di svariate applicazioni vengono distribuite, tra l'altro, anche attraverso lo store di app Google Play. Così, le app con il trojan attualmente conosciute sono state scaricate dallo store ufficiale del sistema operativo Android almeno 2.160.000 volte.&lt;/p&gt;

&lt;div class="fx -part_2 fxItemsCenter"&gt;
  &lt;div class="paddXS paddYS noMarg cell"&gt;
      &lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/november/01_fakeapp.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2024/november/01_fakeapp.1.png" alt="#drweb" /&gt;&lt;/a&gt;
      &lt;/p&gt;
  &lt;/div&gt;
  &lt;div class="paddXS paddYS noMarg cell"&gt;
      &lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/november/02_fakeapp.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2024/november/02_fakeapp.1.png" alt="#drweb" /&gt;&lt;/a&gt;
      &lt;/p&gt;
  &lt;/div&gt;
&lt;/div&gt;
&lt;div class="fx -part_2 fxItemsCenter"&gt;
  &lt;div class="paddXS paddYS noMarg cell"&gt;
      &lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/november/03_fakeapp.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2024/november/03_fakeapp.1.png" alt="#drweb" /&gt;&lt;/a&gt;
      &lt;/p&gt;
  &lt;/div&gt;
  &lt;div class="paddXS paddYS noMarg cell"&gt;
      &lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/november/04_fakeapp.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2024/november/04_fakeapp.1.png" alt="#drweb" /&gt;&lt;/a&gt;
      &lt;/p&gt;
  &lt;/div&gt;
&lt;/div&gt;

&lt;p class="alignCenter"&gt;&lt;em&gt;Esempi di programmi in cui era nascosto &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;Di seguito sono elencate le app con &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; che gli analisti dei virus Doctor Web hanno scoperto su Google Play. I nostri specialisti hanno rilevato anche più programmi trojan, ma parte di essi è già assente in questo negozio di applicazioni.&lt;/p&gt;

&lt;table class="Table" style="width: 60%;"&gt;
  &lt;thead&gt;
    &lt;tr&gt;
      &lt;th&gt;Nome dell'applicazione&lt;/th&gt;
      &lt;th&gt;Download effettuati&lt;/th&gt;
    &lt;/tr&gt;
  &lt;/thead&gt;
  &lt;tbody&gt;
    &lt;tr&gt;&lt;td&gt;Split it: Checks and Tips&lt;/td&gt;&lt;td&gt;1 000 000+&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;FlashPage parser&lt;/td&gt;&lt;td&gt;500 000+&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;BeYummy - your cookbook&lt;/td&gt;&lt;td&gt;100 000+&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;Memogen&lt;/td&gt;&lt;td&gt;100 000+&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;Display Moving Message&lt;/td&gt;&lt;td&gt;100 000+&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;WordCount&lt;/td&gt;&lt;td&gt;100 000+&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;Goal Achievement Planner&lt;/td&gt;&lt;td&gt;100 000+&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;DualText Compare&lt;/td&gt;&lt;td&gt;100 000+&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;Travel Memo&lt;/td&gt;&lt;td&gt;100 000+ (rimossa)&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;DessertDreams Recipes&lt;/td&gt;&lt;td&gt;50 000+&lt;/td&gt;&lt;/tr&gt;
    &lt;tr&gt;&lt;td&gt;Score Time&lt;/td&gt;&lt;td&gt;10 000+&lt;/td&gt;&lt;/tr&gt;
  &lt;/tbody&gt;
&lt;/table&gt;

&lt;p&gt;All'avvio &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; esegue una richiesta DNS al server di comando e controllo per ottenere un record TXT che è associato a un nome a dominio specifico. A sua volta, il server fornisce questo record al trojan solo se il dispositivo infetto è connesso alla Rete tramite i provider prestabiliti — tra cui provider di internet mobili. I simili record TXT di solito contengono informazioni sul dominio e alcune altre informazioni tecniche, però nel caso di &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; nel record si trova una configurazione codificata per il programma malevolo.&lt;/p&gt;

&lt;blockquote&gt;
 Per l'invio delle richieste DNS &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; utilizza codice modificato della libreria Open Source dnsjava.
&lt;/blockquote&gt;

&lt;p&gt;Tutte le varianti del trojan sono legate a specifici nomi a dominio, il che consente al server DNS di trasmettere a ciascuna di esse la propria configurazione. Inoltre, i nomi dei sottodomini dei domini preimpostati sono univoci per ciascun dispositivo infetto. In essi sono codificati dati relativi al dispositivo, inclusi quelli sensibili:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;modello e marca del dispositivo;&lt;/li&gt;
  &lt;li&gt;dimensioni dello schermo;&lt;/li&gt;
  &lt;li&gt;identificativo (è composto da due numeri: il primo è la data e l'ora di installazione dell'app trojan, il secondo è un numero casuale);&lt;/li&gt;
  &lt;li&gt;se la batteria è in carica e qual è l'attuale percentuale di carica;&lt;/li&gt;
  &lt;li&gt;se sono attivate le impostazioni sviluppatore.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Ad esempio, l'esemplare di &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; nascosto nell'app Goal Achievement Planner durante lo svolgimento dell'analisi ha chiesto al server un record TXT per il dominio &lt;span class="string"&gt;3gEBkayjVYcMiztlrcJXHFSABDgJaFNNLVM3MjFCL0RTU2Ftc3VuZyAg[.]simpalm[.]com.&lt;/span&gt;, mentre l'esemplare dal programma Split it: Checks and Tips un record per il dominio &lt;span class="string"&gt;3gEBkayjVYcMiztlrcJXHFTABDgJaFNNLVM3MjFCL0RTU2Ftc3VuZyAg[.]revolt[.]digital.&lt;/span&gt;, e quello da DessertDreams Recipes un record per il dominio &lt;span class="string"&gt;3gEBkayjVYcMiztlrcJXHFWABDgJaFNNLVM3MjFCL0RTU2Ftc3VuZyAg[.]outorigin[.]com.&lt;/span&gt;.&lt;/p&gt;

&lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/november/05_c2_response.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/november/05_c2_response.1.png" alt="#drweb" /&gt;
 &lt;/a&gt;
&lt;/p&gt;
&lt;p class="alignCenter"&gt;&lt;em&gt;Esempio di record TXT di dominio preimpostato che il server DNS ha fornito in risposta a una richiesta tramite l'utility Linux dig durante l'analisi di una delle varianti di &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt;&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;Per la decifratura del contenuto di questi record TXT devono essere eseguiti i seguenti passaggi:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;invertire la stringa;&lt;/li&gt;
  &lt;li&gt;decodificare Base64;&lt;/li&gt;
  &lt;li&gt;decomprimere gzip;&lt;/li&gt;
  &lt;li&gt;dividere in righe in base al carattere &lt;span class="string"&gt;÷&lt;/span&gt;.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Il risultato saranno i dati di seguente tipo (l'esempio sotto appartiene al record TXT per l'app Goal Achievement Planner):&lt;/p&gt;

&lt;code&gt;&lt;pre&gt;url
hxxps[:]//goalachievplan[.]pro
af_id
DF3DgrCPUNxkkx7eiStQ6E
os_id
f109ec36-c6a8-481c-a8ff-3ac6b6131954
&lt;/pre&gt;&lt;/code&gt;

&lt;p&gt;In essi è contenuto un link che il trojan carica in una WebView all'interno della propria finestra sopra l'interfaccia principale. Questo link conduce a un sito che avvia una lunga catena di reindirizzamenti, al termine della quale si trova un sito di casinò online. Come risultato, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt; si trasforma effettivamente in un'applicazione web la quale visualizza il contenuto del sito web caricato anziché le funzionalità dichiarate sulla pagina dell'applicazione su Google Play.&lt;/p&gt;

&lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/november/06_Android.FakeApp.1669_website.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/november/06_Android.FakeApp.1669_website.1.png" alt="#drweb" /&gt;
 &lt;/a&gt;
&lt;/p&gt;
&lt;p class="alignCenter"&gt;&lt;em&gt;Il malware, invece delle funzionalità che ci si aspettavano, ha visualizzato i contenuti del sito di casinò online caricato&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;Allo stesso tempo, quando il trojan ha accesso a una connessione internet diversa da quelle dei provider prestabiliti (nonché si trova in modalità offline), esso funziona come il programma promesso — a condizione che gli autori della variante data abbiano previsto delle funzionalità per tale caso.&lt;/p&gt;

&lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/november/07_Android.FakeApp.1669_normal.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/november/07_Android.FakeApp.1669_normal.1.png" alt="#drweb" /&gt;
 &lt;/a&gt;
&lt;/p&gt;
&lt;p class="alignCenter"&gt;&lt;em&gt;Il trojan non ha ricevuto la configurazione dal server C&amp;amp;C e si è avviato come programma normale&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;Dr.Web Security Space per dispositivi mobili rileva e rimuove con successo tutte le varianti conosciute di &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt;, pertanto, per i nostri utenti questo trojan non rappresenta un pericolo.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.FakeApp.1669/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Più informazioni su &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1669&amp;amp;lng=ru"&gt;&lt;b&gt;Android.FakeApp.1669&lt;/b&gt;&lt;/a&gt;&lt;/p&gt;    &lt;/</description></item><item><guid>https://news.drweb-av.it/show/?i=14912&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili in III trimestre 2024</title><link>https://news.drweb-av.it/show/?i=14912&amp;lng=it&amp;c=38</link><pubDate>Tue, 01 Oct 2024 00:00:00 GMT</pubDate><description>


&lt;p&gt;&lt;b&gt;1 ottobre 2024&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
  &lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web Security Space per dispositivi mobili, nel III trimestre 2024 sui dispositivi protetti venivano rilevate il più frequentemente le applicazioni malevole &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, utilizzate dai malintenzionati in vari schemi fraudolenti. Alla seconda posizione si sono collocati i trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;. I terzi rilevamenti più frequenti sono stati i campioni della famiglia &lt;b&gt;Android.Siggen&lt;/b&gt; — sono programmi che possiedono funzionalità malevole varie e sono difficilmente classificabili in una famiglia specifica.&lt;/newslead&gt;&lt;/p&gt;
  &lt;p&gt;Ad agosto gli specialisti Doctor Web &lt;a href="https://news.drweb.com/show/?lng=en&amp;i=14900" target="_blank" rel="noopener noreferrer"&gt;hanno scoperto un backdoor&lt;/a&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Vo1d&amp;lng=it"&gt;&lt;b&gt;Android.Vo1d&lt;/b&gt;&lt;/a&gt;, il quale ha infettato quasi 1.300.000 box TV con SO Android appartenenti a utenti da 197 paesi del mondo. Questo programma malevolo colloca i propri componenti nell'area di sistema dei dispositivi e su comando dei malintenzionati è in grado di scaricare e installare impercettibilmente varie applicazioni.&lt;/p&gt;

&lt;p class="alignCenter"&gt;
  &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/02_Android.Vo1d_map_en.png" class="preview"&gt;
    &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/02_Android.Vo1d_map_en.png" alt="panoramica sull'attività di virus per dispositivi mobili in III trimestre 2024" style="width:75%;"&gt;
  &lt;/a&gt;
&lt;/p&gt;

  &lt;p&gt;Allo stesso tempo, i nostri analisti dei virus di nuovo hanno identificato minacce sullo store di app Google Play. Tra queste erano molteplici nuovi programmi falsificazione, nonché diversi trojan pubblicitari.&lt;/p&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="stat"&gt;
  &lt;div class="paddXM paddYM bg_ocean_1 white custom-color-link"&gt;
    &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI III TRIMESTRE&lt;/h4&gt;
    &lt;ul&gt;
      &lt;li&gt;Il backdoor &lt;a href="https://vms.drweb-av.it/search/?q=Android.Vo1d&amp;lng=it"&gt;&lt;b&gt;Android.Vo1d&lt;/b&gt;&lt;/a&gt; ha infettato oltre un milione di box TV&lt;/li&gt;
      &lt;li&gt;Alta attività dei programmi malevoli &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, utilizzati per scopi fraudolenti&lt;/li&gt;
      &lt;li&gt;Alta attività dei trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Comparsa di nuovi programmi malevoli sullo store di app Google Play      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/div&gt;

  &lt;h2 class="alignCenter"&gt;Secondo i dati dei prodotti antivirus Dr.Web per Android&lt;/h2&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/02_malware_q3_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/02_malware_q3_2024_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1600&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programma trojan che carica il sito web specificato nelle sue impostazioni. Le varianti conosciute di questa applicazione malevola caricano un sito di casinò online.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3994&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programma trojan per la visualizzazione di pubblicità invadenti. I campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7815&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7813&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programmi trojan che visualizzano annunci invadenti. Sono moduli software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.1751&amp;lng=it"&gt;&lt;b&gt;Android.Click.1751&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
      &lt;dd&gt;Trojan che viene incorporato in mods dell'applicazione di messaggistica istantanea WhatsApp e si maschera da classi delle librerie di Google. Nel corso dell'utilizzo dell'applicazione vettore, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.1751&amp;lng=it"&gt;&lt;b&gt;Android.Click.1751&lt;/b&gt;&lt;/a&gt; effettua richieste a uno dei server di comando e controllo. In risposta, il trojan riceve due link, uno dei quali è destinato agli utenti di lingua russa, e il secondo a tutti gli altri utenti. Quindi visualizza una finestra di dialogo con il contenuto ricevuto dal server, e dopo che l'utente fa clic sul pulsante di conferma, carica il link corrispondente nel browser.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/03_unwanted_q3_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/03_unwanted_q3_2024_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Di solito hanno una lista dei sistemi di pagamento e delle banche più popolari attraverso cui presumibilmente sarebbe possibile trasferire i premi. Ma anche quando gli utenti riescono ad accumulare abbastanza per il prelievo, non ricevono i pagamenti promessi. Con questo record anche vengono rilevati altri software indesiderati basati sul codice di tali programmi.&lt;/dd&gt;
    
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare l'installazione e la rimozione di altri software ecc.&lt;/dd&gt;
    
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
    
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità lo rendono potenzialmente pericoloso.&lt;/dd&gt;
    
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di un'applicazione che consente di monitorare gli utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/04_riskware_q3_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/04_riskware_q3_2024_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Utility packer specializzata per la protezione di applicazioni Android dalla modifica e dal reverse engineering. Non è malevola, ma può essere utilizzata per la protezione di programmi sia innocui che trojan.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.17.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Piattaforma software potenzialmente pericolosa che consente alle applicazioni di avviare i file APK senza la loro installazione. Questa piattaforma crea un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui è incorporata. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;b&gt;Tool.NPMod.2&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale dopo la loro modifica.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;   
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/05_adware_q3_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/05_adware_q3_2024_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Adware.ModAd.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di alcune versioni modificate (mods) dell'app di messaggistica WhatsApp, nelle cui funzionalità è incorporato un codice per caricare i link di destinazione tramite web view durante l'utilizzo dell'app. Da questi indirizzi internet viene eseguito il reindirizzamento verso i siti pubblicizzati, ad esempio, casinò online e scommesse, siti per adulti.&lt;/dd&gt;
    &lt;dt&gt;&lt;b&gt;Adware.Basement.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Applicazioni che visualizzano annunci pubblicitari indesiderati che spesso portano a siti malevoli e truffaldini. Hanno una base di codice comune con i programmi indesiderati &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Fictus&amp;lng=it"&gt;&lt;b&gt;Adware.Fictus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Modulo adware che i malintenzionati incorporano in versioni clone di popolari giochi e programmi Android. Viene integrato in programmi tramite un packer specializzato net2share. Le copie di software create in questo modo vengono distribuite attraverso diversi store di app e dopo l'installazione visualizzano pubblicità indesiderate.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;  
  &lt;/dl&gt;

&lt;/section&gt;

&lt;section class="margTM margBM" id="formobile"&gt;
  &lt;h2 class="alignCenter"&gt;Minacce su Google Play&lt;/h2&gt;

  &lt;p&gt;Nel III trimestre 2024 gli analisti dei virus Doctor Web hanno continuato a trovare minacce sullo store di app Google Play. Tra queste erano numerosi nuovi programmi malevoli falsificazione &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; i quali venivano distribuiti sotto le apparenze dei più svariati software. Parte di essi i malintenzionati di nuovo spacciavano per programmi a tema finanziario — applicazioni per investimento, tutorial finanziari, variazioni delle contabilità domestiche ecc. Alcuni di questi fornivano effettivamente le funzionalità dichiarate, tuttavia, il loro obiettivo principale è quello di caricare siti truffa. Su tali siti alle potenziali vittime vengono promessi guadagni facili e veloci tramite l'investimento in azioni, il trading di materie prime, di criptovalute ecc. Con il pretesto dell'accesso al "servizio", agli utenti viene chiesto di registrare un account o fare una richiesta per la partecipazione indicando i propri dati personali.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/06_Android.FakeApp.1643_q3_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/06_Android.FakeApp.1643_q3_2024.1.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/07_Android.FakeApp.1644_q3_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/07_Android.FakeApp.1644_q3_2024.1.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;È interessante notare che i malintenzionati spacciavano uno dei trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; per un programma per incontri online e chat, però anche esso caricava un sito fraudolento con "investimenti".&lt;/p&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/08_Android.FakeApp.1624_q3_2024.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/08_Android.FakeApp.1624_q3_2024.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;p&gt;Altri trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; un'ennesima volta venivano distribuiti sotto le apparenze di giochi. A determinate condizioni, caricavano siti di casinò online e scommesse.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/09_Android.FakeApp.1663_q3_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/09_Android.FakeApp.1663_q3_2024.1.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/10_Android.FakeApp.1649_q3_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/10_Android.FakeApp.1649_q3_2024.1.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Tra i programmi falsificazione i nostri specialisti hanno trovato anche nuove varianti dei trojan che si camuffano da strumenti per la ricerca di lavoro. Tali programmi malevoli caricano false liste di offerte lavoro e suggeriscono alle potenziali vittime di contattare tramite app di messaggistica un datore di lavoro (in realtà, sotto questo "datore di lavoro" si nasconde il truffatore) o stendere un "curriculum" fornendo i dati personali.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/11_Android.FakeApp.1627_q3_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/11_Android.FakeApp.1627_q3_2024.1.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/12_Android.FakeApp.1661_q3_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/12_Android.FakeApp.1661_q3_2024.1.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Gli analisti dei virus Doctor Web hanno inoltre rilevato su Google Play ennesimi trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;, che nascondono le proprie icone dal menu della schermata principale e cominciano a mostrare fastidiosi annunci pubblicitari. Si mascheravano da applicazioni di vario tipo — raccolte di immagini, app di fotoritocco, scanner di codici a barre.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/13_Android.HiddenAds.4034_q3_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/13_Android.HiddenAds.4034_q3_2024.1.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/14_Android.HiddenAds.4100_q3_2024.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/september/review_mobile/14_Android.HiddenAds.4100_q3_2024.1.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

  &lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Q3%202024%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

&lt;/section&gt;

&lt;style&gt;
    .custom-color-link a {
        color: #73b320;
    }
&lt;/style&gt;

</description></item><item><guid>https://news.drweb-av.it/show/?i=14868&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili in II trimestre 2024</title><link>https://news.drweb-av.it/show/?i=14868&amp;lng=it&amp;c=38</link><pubDate>Mon, 01 Jul 2024 03:00:00 GMT</pubDate><description>


&lt;p&gt;&lt;b&gt;1 luglio 2024&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
&lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web per dispositivi mobili Android, nel II trimestre 2024, sui dispositivi protetti il più spesso venivano rilevati i programmi trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;/newslead&gt;. Le seconde più diffuse sono state le applicazioni malevole &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, che i malintenzionati utilizzano nella realizzazione di vari schemi di truffa. La maggior parte dei rilevamenti di questa famiglia è dovuta al trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1600&lt;/b&gt;, che i nostri specialisti hanno scoperto alla fine di maggio. Viene distribuito attraverso siti malevoli da cui viene scaricato sotto le apparenze di un'applicazione di gioco. Tuttavia, in realtà, quando viene lanciata, la falsa app carica un sito web trascritto nelle sue impostazioni — nelle varianti conosciute, questo è un sito di casinò online. I suoi visitatori sono invitati a giocare a un gioco di tipo "ruota della fortuna", ma quando provano a farlo, vengono reindirizzati a una pagina con un modulo di registrazione. L'elevato numero di rilevamenti di questo programma malevolo si può spiegare con il fatto che, per promuoverlo, i malintenzionati utilizzano tra l'altro anche annunci pubblicitari in altre applicazioni. Cliccando su tale annuncio, gli utenti arrivano sul relativo sito malevolo da cui avviene il download del trojan. I terzi più diffusi sono stati i trojan aventi funzionalità spia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy&amp;lng=it"&gt;&lt;b&gt;Android.Spy&lt;/b&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p&gt;Durante il II trimestre, il laboratorio dei virus dell'azienda Doctor Web ha individuato ulteriori minacce sullo store di app Google Play. Tra queste, i svariati programmi malevoli falsificazione &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, nonché un programma indesiderato, &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;, che presumibilmente consentirebbe di convertire i premi virtuali in denaro reale e ritirarlo dall'applicazione. Oltre a ciò, per un'ennesima volta i malintenzionati distribuivano attraverso Google Play un trojan che iscrive le proprie vittime a servizi a pagamento.&lt;/p&gt;

  &lt;div class="paddXM paddYM bg_ocean_1 white custom-color-link"&gt;
    &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI II TRIMESTRE&lt;/h4&gt;
    &lt;ul&gt;
      &lt;li&gt;Programmi trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; rimangono le minacce Android più attive&lt;/li&gt;
      &lt;li&gt;Comparsa di nuove minacce informatiche sullo store di app Google Play      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/div&gt;
&lt;/section&gt;


&lt;section class="margTM margBM" id="stat"&gt;
  &lt;h2 class="alignCenter"&gt;Secondo i dati dei prodotti antivirus Dr.Web per Android&lt;/h2&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/01_malware_q2_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/01_malware_q2_2024_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1600&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programma trojan che carica il sito web specificato nelle sue impostazioni. Le varianti conosciute di questa applicazione malevola caricano un sito di casinò online.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3956&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3980&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3989&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di un programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/02_program_q2_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/02_program_q2_2024_en.1.png" alt="Статистика вредоносных программ в почтовом трафике"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare l'installazione e la rimozione di altri software ecc.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Anche quando gli utenti riescono a farlo, non è possibile per loro ottenere i pagamenti.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView.&amp;lng=it"&gt;&lt;b&gt;Program.TrackView.&lt;/b&gt;&lt;/a&gt;&lt;b&gt;1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di un'applicazione che consente di monitorare gli utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt; 
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità lo rendono potenzialmente pericoloso.&lt;/dd&gt;

  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/03_riskware_q2_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/03_riskware_q2_2024_en.1.png" alt="Статистика вредоносных программ в почтовом трафике"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.17.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Queste piattaforme creano un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui sono incorporate. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Utility packer specializzata per la protezione di applicazioni Android dalla modifica e dal reverse engineering. Non è malevola, ma può essere utilizzata per la protezione di programmi sia innocui che trojan.&lt;/dd&gt;
    &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;b&gt;Tool.NPMod.2&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale successivamente alla loro modifica.&lt;/dd&gt;    
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/04_adware_q2_2024_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/04_adware_q2_2024_en.1.png" alt="Статистика вредоносных программ в почтовом трафике"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Adware.ModAd.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di alcune versioni modificate (mods) dell'app di messaggistica WhatsApp, nelle cui funzionalità è incorporato un codice per caricare i link di destinazione tramite WebView durante l'utilizzo dell'app. Da questi indirizzi internet viene eseguito il reindirizzamento verso i siti pubblicizzati, ad esempio, casinò online e scommesse, siti per adulti.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
    &lt;dt&gt;&lt;b&gt;Adware.ShareInstall.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Campione di una famiglia di moduli adware che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;   
  &lt;/dl&gt;

&lt;/section&gt;

&lt;section class="margTM margBM" id="formobile"&gt;
  &lt;h2 class="alignCenter"&gt;Minacce su Google Play&lt;/h2&gt;
  &lt;p&gt;Nel secondo trimestre 2024, il laboratorio dei virus dell'azienda Doctor Web di nuovo ha individuato sullo store di app Google Play applicazioni trojan dalla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. Alcune di esse venivano distribuite sotto le mentite spoglie di programmi a tema finanziario, nonché applicazioni per la partecipazione a sondaggi e quiz:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/05_Android.FakeApp.1498.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/05_Android.FakeApp.1498.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/06_Android.FakeApp.1602.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/06_Android.FakeApp.1602.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/07_Android.FakeApp.1604.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/07_Android.FakeApp.1604.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Potevano caricare siti truffa su cui le potenziali vittime, presumibilmente a nome di note istituzioni creditizie e compagnie petrolifere e del gas, venivano invitate a partecipare a un training finanziario o diventare investitori. Per accedere a un determinato "servizio web", gli utenti dovevano rispondere ad alcune domande e quindi fornire i dati personali.&lt;/p&gt;
  &lt;p&gt;Altri trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; erano nascosti nei più svariati giochi. A determinate condizioni, invece delle funzionalità dichiarate, essi caricavano siti di scommesse e casinò online.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/08_Android.FakeApp.1601.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/08_Android.FakeApp.1601.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/09_Android.FakeApp.1608.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/09_Android.FakeApp.1608.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Un altro programma trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; — &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1607&lt;/b&gt; — era nascosto in un programma raccolta di immagini. Forniva effettivamente le funzionalità dichiarate, ma poteva invece di questo anche caricare siti di casinò online.&lt;/p&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/10_Android.FakeApp.1607.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/10_Android.FakeApp.1607.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;p&gt;I malintenzionati spacciavano alcuni campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; (&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1605&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1606&lt;/b&gt;) per programmi per la ricerca di lavoro. Questi trojan caricano false liste di offerte di lavoro dove agli utenti viene suggerito di contattare il "datore di lavoro" tramite le app di messaggistica online (ad esempio Telegram) oppure inviare un "CV" fornendo i dati personali. Dopo aver attirato l'attenzione delle potenziali vittime, i truffatori, cercando di rubare denaro, possono adescare gli utenti verso vari schemi di guadagno dubbi.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/11_Android.FakeApp.1605.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/11_Android.FakeApp.1605.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/12_Android.FakeApp.1606.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/12_Android.FakeApp.1606.png" alt="spinok_ads_2023"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;I nostri specialisti, inoltre, hanno individuato su Google Play un altro programma indesiderato, appartenente alla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;. Le simili applicazioni suggeriscono agli utenti di completare varie attività e ottenere premi virtuali che presumibilmente in futuro potrebbero essere ritirati sotto forma di denaro reale. In realtà, fuorviavano i proprietari di dispostivi Android perché pagamenti non vengono effettuati. L'obiettivo dei simili programmi è quello di incoraggiare gli utenti a rimanere al loro interno il più a lungo possibile per mostrare loro annunci pubblicitari i quali portano profitti agli sviluppatori.&lt;/p&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/13_Program.FakeMoney.11.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/13_Program.FakeMoney.11.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;p&gt;Il programma individuato (&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.11&lt;/b&gt;) rappresenta una variante di "macchina mangiasoldi" tutte vincite, per il gioco alla quale, così come per la visualizzazione della pubblicità all'interno dell'applicazione, agli utenti vengono attribuiti premi virtuali. Quando si tenta di ritirare il denaro "guadagnato", il programma ritarda il più a lungo possibile tale possibilità stabilendo sempre nuove condizioni. Se alla fine l'utente "riuscirà" a fare una richiesta di ritiro, si troverà in una certa coda di considerazione, composta da diverse migliaia di altri "richiedenti".&lt;/p&gt;
  &lt;p&gt;Oltre a ciò, sullo store di app Google Play veniva distribuito un ulteriore programma trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Harly&amp;lng=it"&gt;&lt;b&gt;Android.Harly&lt;/b&gt;&lt;/a&gt;, denomitato &lt;a href="https://vms.drweb-av.it/search/?q=Android.Harly&amp;lng=it"&gt;&lt;b&gt;Android.Harly&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.87&lt;/b&gt;. Le app malevole di questa famiglia abbonano le vittime a servizi a pagamento.&lt;/p&gt;
  
  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/14_Android.Harly.82.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2024/june/review_mobile/14_Android.Harly.82.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

  &lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Q2%202024%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

&lt;/section&gt;

&lt;style&gt;
    .custom-color-link a {
        color: #73b320;
    }
&lt;/style&gt;

</description></item><item><guid>https://news.drweb-av.it/show/?i=14834&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili a febbraio 2024</title><link>https://news.drweb-av.it/show/?i=14834&amp;lng=it&amp;c=38</link><pubDate>Mon, 01 Apr 2024 04:00:00 GMT</pubDate><description>


&lt;p&gt;&lt;b&gt;1 aprile 2024&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
&lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web per dispositivi mobili Android, a febbraio 2024 è significativamente aumentata l'attività dei programmi trojan pubblicitari della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; — del 73,26% rispetto a gennaio. Allo stesso tempo, gli utenti riscontravano il 58,85% meno spesso un'altra famiglia di trojan pubblicitari, &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;.&lt;/newslead&gt;&lt;/p&gt;

&lt;p&gt;L'attività dei trojan bancari di varie famiglie è diminuita del 18,77%, e quella delle applicazioni trojan spia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy&amp;lng=it"&gt;&lt;b&gt;Android.Spy&lt;/b&gt;&lt;/a&gt; del 27,33%. Mentre il numero di rilevamenti dei programmi malevoli ransomware &lt;a href="https://vms.drweb-av.it/search/?q=Android.Locker&amp;lng=it"&gt;&lt;b&gt;Android.Locker&lt;/b&gt;&lt;/a&gt; è aumentato del 29,85%.&lt;/p&gt;

  &lt;div class="paddXM paddYM bg_ocean_1 white custom-color-link"&gt;
    &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI FEBBRAIO&lt;/h4&gt;
    &lt;ul&gt;
      &lt;li&gt;Notevole crescita dell'attività dei programmi trojan pubblicitari della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
      &lt;li&gt;Diminuito il numero di attacchi dei trojan bancari e delle applicazioni malevole spia&lt;/li&gt;
      &lt;li&gt;Aumentato il numero di rilevamenti su dispositivi protetti dei programmi malevoli ransomware&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/div&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="stat"&gt;
  &lt;h2 class="alignCenter"&gt;Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android&lt;/h2&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/february/review_mobile/01_malware_february_2024_en.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/february/review_mobile/01_malware_february_2024_en.png" alt="malware_february_2024" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

&lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3956&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3851&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di un programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds.Aegis&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds.Aegis&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds.Aegis&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds.Aegis&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programmi trojan che celano la propria presenza su dispositivi Android e visualizzano annunci invadenti. Differiscono dagli altri campioni della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; in una serie di caratteristiche. Ad esempio, questi trojan sono in grado di avviarsi in autonomo dopo l'installazione. Inoltre, in essi è realizzato un meccanismo che consente ai loro servizi di rimanere costantemente in esecuzione. In una serie di casi, in essi possono essere anche impiegate le funzionalità nascoste del sistema operativo Android.&lt;/dd&gt;
&lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/february/review_mobile/02_unwanted_february_2024_en.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/february/review_mobile/02_unwanted_february_2024_en.png" alt="unwanted_february_2024" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

&lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare l'installazione e la rimozione di altri software ecc.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma spia commerciale per il monitoraggio nascosto dei proprietari di dispositivi Android. Consente ai malintenzionati di leggere la corrispondenza (messaggi in popolari programmi di messaggistica istantanea ed SMS), ascoltare l'ambiente, tracciare la posizione del dispositivo, monitorare la cronologia del browser, ottenere l'accesso alla rubrica e ai contatti, alle fotografie e ai video, fare screenshot e scattare fotografie con la fotocamera del dispositivo, nonché ha la funzionalità keylogger.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di un'applicazione che consente di monitorare gli utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità lo rendono potenzialmente pericoloso.&lt;/dd&gt;
&lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/february/review_mobile/03_riskware_february_2024_en.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/february/review_mobile/03_riskware_february_2024_en.png" alt="riskware_february_2024" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

&lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale successivamente alla loro modifica.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.6.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Queste piattaforme creano un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui sono incorporate. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
&lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/february/review_mobile/04_adware_february_2024_en.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/february/review_mobile/04_adware_february_2024_en.png" alt="adware_february_2024" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

&lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Adware.ModAd.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di alcune versioni modificate (mods) dell'app di messaggistica WhatsApp, nelle cui funzionalità è incorporato un codice per caricare i link di destinazione tramite WebView durante l'utilizzo dell'app. Da questi indirizzi internet viene eseguito il reindirizzamento verso i siti pubblicizzati, ad esempio, casinò online e scommesse, siti per adulti.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Campione di una famiglia di moduli adware che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;
    &lt;dt&gt;&lt;b&gt;Adware.ShareInstall.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo.&lt;/dd&gt;
&lt;/dl&gt;

&lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/February%202024%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

&lt;/section&gt;

&lt;style&gt;
    .custom-color-link a {
        color: #73b320;
    }
&lt;/style&gt;
</description></item><item><guid>https://news.drweb-av.it/show/?i=14833&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili a gennaio 2024</title><link>https://news.drweb-av.it/show/?i=14833&amp;lng=it&amp;c=38</link><pubDate>Fri, 29 Mar 2024 03:00:00 GMT</pubDate><description>


&lt;p&gt;&lt;b&gt;29 marzo 2024&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
&lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web per dispositivi mobili Android, a gennaio 2024 gli utenti dovevano riscontrare il più frequentemente le applicazioni trojan pubblicitarie &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;. Rispetto a dicembre 2023, venivano rilevate sui dispositivi protetti il 54,45% più spesso. Nel frattempo, l'attività di un'altra popolare famiglia di programmi trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt; è rimasta praticamente invariata aumentando del solo 0,9%.&lt;/newslead&gt;&lt;/p&gt;
&lt;p&gt;Il numero di attacchi dei trojan bancari di varie famiglie è cresciuto del 17,04%, quello dei programmi trojan spia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy&amp;lng=it"&gt;&lt;b&gt;Android.Spy&lt;/b&gt;&lt;/a&gt; dell'11,16%, mentre quello dei programmi malevoli ransomware &lt;a href="https://vms.drweb-av.it/search/?q=Android.Locker&amp;lng=it"&gt;&lt;b&gt;Android.Locker&lt;/b&gt;&lt;/a&gt; dell'insignificante 0,92%.&lt;/p&gt;
&lt;p&gt;Allo stesso tempo, i nostri specialisti hanno individuato ulteriori minacce sullo store di app Google Play. Tra di esse, una nuova famiglia di moduli pubblicitari indesiderati — &lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;, nonché alcuni programmi trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. Questi ultimi vengono utilizzati dai malintenzionati per realizzare i più svariati schemi di truffa.&lt;/p&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/01_Adware.StrawAd_dev_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/01_Adware.StrawAd_dev_1.png" alt="Adware.StrawAd" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/02_Adware.StrawAd_dev_2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/02_Adware.StrawAd_dev_2.png" alt="Adware.StrawAd" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

  &lt;div class="paddXM paddYM bg_ocean_1 white custom-color-link"&gt;
    &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI GENNAIO&lt;/h4&gt;
    &lt;ul&gt;
      &lt;li&gt;I programmi trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; continuano a essere leader per numero di rilevamenti sui dispositivi protetti&lt;/li&gt;
      &lt;li&gt;È aumentata l'attività di molte famiglie di applicazioni malevole Android&lt;/li&gt;
      &lt;li&gt;Altre minacce ancora sono state rilevate sullo store di app Google Play&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/div&gt;
&lt;/section&gt;


&lt;section class="margTM margBM" id="stat"&gt;
  &lt;h2 class="alignCenter"&gt;Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android&lt;/h2&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/03_malware_january_2024_en.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/03_malware_january_2024_en.png" alt="malware_january_2024" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

&lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3851&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3831&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.4498&amp;lng=it"&gt;&lt;b&gt;Android.Spy.4498&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di un programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7805&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
&lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/04_unwanted_january_2024_en.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/04_unwanted_january_2024_en.png" alt="unwanted_january_2024" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

&lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare l'installazione e la rimozione di altri software ecc.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma spia commerciale per il monitoraggio nascosto dei proprietari di dispositivi Android. Consente ai malintenzionati di leggere la corrispondenza (messaggi in popolari programmi di messaggistica istantanea ed SMS), ascoltare l'ambiente, tracciare la posizione del dispositivo, monitorare la cronologia del browser, ottenere l'accesso alla rubrica e ai contatti, alle fotografie e ai video, fare screenshot e scattare fotografie con la fotocamera del dispositivo, nonché ha la funzionalità keylogger.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Anche quando gli utenti riescono a farlo, non è possibile per loro ottenere i pagamenti.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di un'applicazione che consente di monitorare gli utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt;
&lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/05_riskware_january_2024_en.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/05_riskware_january_2024_en.png" alt="riskware_january_2024" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

&lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale successivamente alla loro modifica.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.6.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Queste piattaforme creano un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui sono incorporate. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
&lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/06_adware_january_2024_en.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/06_adware_january_2024_en.png" alt="adware_january_2024" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

&lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android in cui è incorporato il modulo pubblicitario indesiderato &lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;. Allo sblocco dello schermo dei dispostivi Android, questo modulo visualizza annunci da vari fornitori di servizi pubblicitari.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Campione di una famiglia di moduli adware che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;
    &lt;dt&gt;&lt;b&gt;Adware.ShareInstall.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo Android.&lt;/dd&gt;
&lt;/dl&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="googleplay"&gt;
  &lt;h2 class="alignCenter"&gt;Minacce su Google Play&lt;/h2&gt;
  &lt;p&gt;All'inizio di gennaio 2024, il laboratorio dei virus dell'azienda Doctor Web ha rilevato sullo store di app Google Play una serie di giochi in cui era incorporata una piattaforma pubblicitaria indesiderata &lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;Crazy Sandwich Runner&lt;/li&gt;
  &lt;li&gt;Purple Shaker Master&lt;/li&gt;
  &lt;li&gt;Poppy Punch Playtime, Meme Cat Killer&lt;/li&gt;
  &lt;li&gt;Toiletmon Camera Playtime&lt;/li&gt;
  &lt;li&gt;Finger Heart Matching&lt;/li&gt;
  &lt;li&gt;Toilet Monster Defense&lt;/li&gt;
  &lt;li&gt;Toilet Camera Battle&lt;/li&gt;
  &lt;li&gt;Toimon Battle Playground&lt;/li&gt;
&lt;/ul&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/07_Adware.StrawAd.1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/07_Adware.StrawAd.1.png" alt="Adware.StrawAd.1" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/08_Adware.StrawAd.3.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/08_Adware.StrawAd.3.png" alt="Adware.StrawAd.3" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/09_Adware.StrawAd.5.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/09_Adware.StrawAd.5.png" alt="Adware.StrawAd.5" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/10_Adware.StrawAd.6.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/10_Adware.StrawAd.6.png" alt="Adware.StrawAd.6" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/11_Adware.StrawAd.7.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/11_Adware.StrawAd.7.png" alt="Adware.StrawAd.7" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/12_Adware.StrawAd.9.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/12_Adware.StrawAd.9.png" alt="Adware.StrawAd.9" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

&lt;p&gt;Questa piattaforma rappresenta un modulo software specializzato che è conservato in forma cifrata nella directory delle risorse dei programmi portatore. Al momento dello sblocco dello schermo, può visualizzare annunci da vari fornitori di servizi pubblicitari. Antivirus Dr.Web rileva le applicazioni con &lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt; come campioni appartenenti alla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Adware.StrawAd&amp;lng=it"&gt;&lt;b&gt;Adware.StrawAd&lt;/b&gt;&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;Inoltre, durante il mese di gennaio, i nostri specialisti hanno individuato una serie di programmi malevoli falsificazione dalla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. Così, il trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1579&lt;/b&gt; si nascondeva in un'app, Pleasant Collection, mascherata da un programma per la lettura di fumetti.&lt;/p&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/13_Android.FakeApp.1579.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/13_Android.FakeApp.1579.png" alt="Android.FakeApp.1579" /&gt;
 &lt;/a&gt;
  &lt;/div&gt;

&lt;p&gt;Il suo unico obiettivo, però, era quello di caricare varie risorse internet truffa. Tra di esse potevano essere siti che presumibilmente consentirebbero di ottenere l'accesso a determinati giochi, anche ricadenti nella categoria "per adulti". Di seguito è mostrato un esempio di uno di tali siti.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/14_Android.FakeApp.1579_site1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/14_Android.FakeApp.1579_site1.png" alt="Android.FakeApp.1579" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/14_Android.FakeApp.1579_site2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/14_Android.FakeApp.1579_site2.png" alt="Android.FakeApp.1579" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/14_Android.FakeApp.1579_site3.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/14_Android.FakeApp.1579_site3.png" alt="Android.FakeApp.1579" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

&lt;p&gt;In questo caso, la potenziale vittima, prima "dell'inizio" del gioco, veniva invitata a rispondere ad alcune domande, dopodiché indicare i propri dati personali, e quindi anche i dati della propria carta bancaria — il che presumibilmente sarebbe necessario per controllare l'età.&lt;/p&gt;

&lt;p&gt;Tra i campioni rilevati della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt; erano di nuovo programmi distribuiti sotto le apparenze di giochi. Sono stati aggiunti al database dei virus dell'antivirus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1573&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1574&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1575&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1577&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.32.origin&lt;/b&gt;.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/15_Android.FakeApp.1573.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/15_Android.FakeApp.1573.png" alt="Android.FakeApp.1573" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/16_Android.FakeApp.1574.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/16_Android.FakeApp.1574.png" alt="Android.FakeApp.1574" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/17_Android.FakeApp.1575.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/17_Android.FakeApp.1575.png" alt="Android.FakeApp.1575" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/18_Android.FakeApp.32.origin_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/18_Android.FakeApp.32.origin_1.png" alt="Android.FakeApp.32.origin" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/18_Android.FakeApp.32.origin_2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/18_Android.FakeApp.32.origin_2.png" alt="Android.FakeApp.32.origin" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

&lt;p&gt;A determinate condizioni, queste false app potevano caricare siti di casinò online e di scommesse. Esempio del loro funzionamento come giochi:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/19_Android.FakeApp.32.origin_game1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/19_Android.FakeApp.32.origin_game1.png" alt="Android.FakeApp.32.origin" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/19_Android.FakeApp.32.origin_game2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/19_Android.FakeApp.32.origin_game2.png" alt="Android.FakeApp.32.origin" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;


  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/20_Android.FakeApp_game_jan2024_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/20_Android.FakeApp_game_jan2024_1.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/20_Android.FakeApp_game_jan2024_2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/20_Android.FakeApp_game_jan2024_2.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

&lt;p&gt;Esempio di uno dei siti da essi caricati:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/21_Android.FakeApp_site1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/21_Android.FakeApp_site1.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/21_Android.FakeApp_site2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/21_Android.FakeApp_site2.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

&lt;p&gt;Caricare siti di casinò online e scommesse era l'obiettivo anche di alcuni altri trojan. Così, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1576&lt;/b&gt; si nascondeva in un programma di tutorial sul trucco, Contour Casino Glam, e in uno strumento per creare meme, Fortune Meme Studio. Mentre &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1578&lt;/b&gt; si trovava in un'app torcia chiamata Lucky Flash Casino Light.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/22_Android.FakeApp.1576_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/22_Android.FakeApp.1576_1.png" alt="Android.FakeApp.1576" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/22_Android.FakeApp.1576_2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/22_Android.FakeApp.1576_2.png" alt="Android.FakeApp.1576" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/22_Android.FakeApp.1578_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/22_Android.FakeApp.1578_1.png" alt="Android.FakeApp.1578" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

&lt;p&gt;Dopo l'installazione, funzionavano come applicazioni innocue, ma dopo qualche tempo, potevano iniziare a caricare i siti di destinazione.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/23_Android.FakeApp.1576_meme1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/23_Android.FakeApp.1576_meme1.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/24_Android.FakeApp.1576_meme2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/24_Android.FakeApp.1576_meme2.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/25_Android.FakeApp.1578_flashlight1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/25_Android.FakeApp.1578_flashlight1.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/25_Android.FakeApp.1578_fladhlight2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/25_Android.FakeApp.1578_fladhlight2.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/26_Android.FakeApp.1576_makeup1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/26_Android.FakeApp.1576_makeup1.png" alt="Android.FakeApp.1576" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/26_Android.FakeApp.1576_makeup2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/26_Android.FakeApp.1576_makeup2.png" alt="Android.FakeApp.1576" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/26_Android.FakeApp.1576_makeup3.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/26_Android.FakeApp.1576_makeup3.png" alt="Android.FakeApp.1576" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

&lt;p&gt;Inoltre, i malintenzionati distribuivano diverse varianti dei trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1564&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1580&lt;/b&gt; sotto le apparenze di applicazioni finanziarie, guide, programmi per la partecipazione a sondaggi e altri software.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/27_Android.FakeApp.1580_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/27_Android.FakeApp.1580_1.png" alt="Android.FakeApp.1580" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/28_Android.FakeApp.1564_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/28_Android.FakeApp.1564_1.png" alt="Android.FakeApp.1564" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/29_Android.FakeApp.1564_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/29_Android.FakeApp.1564_1.png" alt="Android.FakeApp.1564" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/30_Android.FakeApp.1564_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/30_Android.FakeApp.1564_1.png" alt="Android.FakeApp.1564" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

&lt;p&gt;Questi falsi programmi caricavano siti truffa a tema finanziario su cui alle potenziali vittime, presumibilmente a nome di note aziende, venivano offerti diversi servizi. Ad esempio, gli utenti "potevano" diventare investitori o migliorare la propria alfabetizzazione finanziaria. Per "accedere" a un determinato servizio, loro dovevano completare un sondaggio e registrare un account indicando i dati personali.&lt;/p&gt;

&lt;p&gt;Esempi di siti caricati:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/31_Android.FakeApp_finance_site_jan2024_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/31_Android.FakeApp_finance_site_jan2024_1.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/31_Android.FakeApp_finance_site_jan2024_2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/31_Android.FakeApp_finance_site_jan2024_2.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/31_Android.FakeApp_finance_site_jan2024_3.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/31_Android.FakeApp_finance_site_jan2024_3.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/32_Android.FakeApp_finance_site_jan2024_1.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/32_Android.FakeApp_finance_site_jan2024_1.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/32_Android.FakeApp_finance_site_jan2024_2.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/32_Android.FakeApp_finance_site_jan2024_2.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/32_Android.FakeApp_finance_site_jan2024_3.png" class="preview"&gt;
 &lt;img src="https://st.drweb.com/static/new-www/news/2024/january/review_mobile/32_Android.FakeApp_finance_site_jan2024_3.png" alt="Android.FakeApp" /&gt;
 &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

&lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/January%202024%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

&lt;!-- ANDROID_PROTECT_BLOCK_NEW --&gt;
&lt;div class="CellBlock noPadd AndroidBlockNew"&gt;
    &lt;div class="container"&gt;
        &lt;div class="-Grid_1of6 -viewM-Grid_1of1"&gt;

            &lt;div class="DecorBg" style="background-color: #4788aa;"&gt;&lt;/div&gt;

            &lt;div class="Grid Grid_span2 alignMiddle alignCenter paddYM" style="background: url(https://st.drweb.com/static/new-www/img/bg_blue_geom.1.jpg); center; background-size: cover; background-color: #4788aa;"&gt;
                &lt;img src="https://st.drweb.com/static/new-www/img/drweb_ss_blue_noBg.png" alt="Dr.Web Mobile Security" /&gt;
            &lt;/div&gt;&lt;!--
                
            --&gt;&lt;div class="Grid Grid_span4 alignMiddle _viewM_paddYM"&gt;
                &lt;div class="paddLL _viewS_noPaddL"&gt;
                    &lt;h2 class="noMargY white _viewM_alignCenter"&gt;Il tuo Android ha bisogno di protezione.&lt;/h2&gt;
                    &lt;h2 class="margTC noMargB white _viewM_alignCenter"&gt;Utilizza Dr.Web&lt;/h2&gt;
                    &lt;ul class="IconList white fontM margBS _viewM_fontS"&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Il primo antivirus russo per Android&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Oltre 140 milioni di download solo da Google Play&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Gratis per gli utenti dei prodotti Dr.Web per privati&lt;/li&gt;
                    &lt;/ul&gt;
                    &lt;p class="noMargY _viewM_alignCenter"&gt;
                        &lt;a href="https://f2.drweb.com/lr/?to=https%3A%2F%2Fdownload.drweb-av.it%2Fandroid%2F%3Ffrom%3DANDROID_PROTECT_BLOCK_NEW" class="Btn bg_main_green_5"&gt;
                            &lt;span class="Btn-body icon icon_right" data-icon="#common-arrowRight"&gt;
                                &lt;span class="Btn-text uppercase"&gt;Scarica gratis&lt;/span&gt;
                            &lt;/span&gt;
                        &lt;/a&gt;
                    &lt;/p&gt;
                &lt;/div&gt;
            &lt;/div&gt;

        &lt;/div&gt;
    &lt;/div&gt;
&lt;/div&gt;
&lt;!-- ANDROID_PROTECT_BLOCK_NEW end --&gt;
&lt;/section&gt;

&lt;style&gt;
 .custom-color-link a {
 color: #73b320;
 }
&lt;/style&gt;
</description></item><item><guid>https://news.drweb-av.it/show/?i=14796&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili a dicembre 2023</title><link>https://news.drweb-av.it/show/?i=14796&amp;lng=it&amp;c=38</link><pubDate>Tue, 30 Jan 2024 01:00:00 GMT</pubDate><description>

&lt;p&gt;&lt;b&gt;30 gennaio 2023&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
  &lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web per dispositivi mobili Android, a dicembre 2023 le applicazioni malevole più attive di nuovo sono stati i programmi trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;. Tuttavia, gli utenti dovevano affrontarli il 53,89% meno spesso rispetto al mese prima. Inoltre, è diminuito il numero di attacchi dei programmi trojan bancari e delle applicazioni spia — dello 0,88% e del 10,83% rispettivamente.&lt;/newslead&gt;&lt;/p&gt;
  &lt;p&gt;Durante l'ultimo mese dell'anno passato, gli analisti dei virus dell'azienda Doctor Web hanno identificato sullo store di app Google Play ennesimi programmi falsificazione dalla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, che vengono impiegati in vari schemi di frode. Inoltre, i nostri specialisti hanno rilevato ulteriori siti attraverso cui i malintenzionati distribuivano le false applicazioni di portafogli cripto.&lt;/p&gt;
  
  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/01_CoinSteal_site1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/01_CoinSteal_site1.png" alt="CoinSteal"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/01_CoinSteal_site2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/01_CoinSteal_site2.png" alt="CoinSteal"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;
  
  &lt;div class="paddXM paddYM bg_ocean_1 white"&gt;
    &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI DICEMBRE&lt;/h4&gt;
    &lt;ul&gt;
      &lt;li&gt;Sui dispositivi protetti il più spesso venivano rilevati i programmi trojan pubblicitari dalla famiglia Android.HiddenAds&lt;/li&gt;
      &lt;li&gt;È diminuita l'attività dei trojan bancari e delle applicazioni malevole spia&lt;/li&gt;
      &lt;li&gt;Sullo store di app Google Play sono stati rilevati nuovi programmi malevoli&lt;/li&gt;
      &lt;li&gt;Si continuava a identificare i siti che distribuiscono le false applicazioni di portafogli cripto per i dispositivi sia con SO Android che iOS&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/div&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="stat"&gt;
  &lt;h2 class="alignCenter"&gt;Secondo i dati dei prodotti antivirus Dr.Web per Android&lt;/h2&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/02_malware_december_2023_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/02_malware_december_2023_en.png" alt="malware_december_2023"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di un programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3831&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3851&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7805&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.1751&amp;lng=it"&gt;&lt;b&gt;Android.Click.1751&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Trojan che viene incorporato in mods dell'applicazione di messaggistica istantanea WhatsApp e si maschera da classi delle librerie di Google. Nel corso dell'utilizzo dell'applicazione vettore, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Click.1751&amp;lng=it"&gt;&lt;b&gt;Android.Click.1751&lt;/b&gt;&lt;/a&gt; effettua richieste a uno dei server di comando e controllo. In risposta, il trojan riceve due link, uno dei quali è destinato agli utenti di lingua russa, e il secondo a tutti gli altri utenti. Quindi visualizza una finestra di dialogo con il contenuto ricevuto dal server, e dopo che l'utente fa clic sul pulsante di conferma, carica il link corrispondente nel browser.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/03_unwanted_december_2023_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/03_unwanted_december_2023_en.png" alt="unwanted_december_2023"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare il fatto di installazione e rimozione di altri software ecc.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma spia commerciale per il monitoraggio nascosto dei proprietari di dispositivi Android. Consente ai malintenzionati di leggere la corrispondenza (messaggi in popolari programmi di messaggistica istantanea ed SMS), ascoltare l'ambiente, tracciare la posizione del dispositivo, monitorare la cronologia del browser, ottenere l'accesso alla rubrica e ai contatti, alle fotografie e ai video, fare screenshot e scattare fotografie con la fotocamera del dispositivo, nonché ha la funzionalità keylogger.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Anche quando gli utenti riescono a farlo, non è possibile per loro ottenere i pagamenti.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità lo rendono potenzialmente pericoloso.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/04_riskware_december_2023_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/04_riskware_december_2023_en.png" alt="riskware_december_2023"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale successivamente alla loro modifica.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Queste piattaforme creano un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui sono incorporate. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.ApkProtector&amp;lng=it"&gt;&lt;b&gt;Tool.ApkProtector&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.16.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android protette dal software packer ApkProtector. Questo packer non è malevolo, tuttavia, i malintenzionati possono utilizzarlo nella creazione di programmi trojan e indesiderati per renderne più difficile il rilevamento da parte degli antivirus.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/05_adware_december_2023_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/05_adware_december_2023_en.png" alt="adware_december_2023"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Adware.ShareInstall.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo Android.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Campione di una famiglia di moduli adware che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Fictus&amp;lng=it"&gt;&lt;b&gt;Adware.Fictus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che i malintenzionati incorporano in versioni clone di popolari giochi e programmi Android. Viene integrato in programmi tramite un packer specializzato net2share. Le copie di software create in questo modo vengono distribuite attraverso diversi store di app e dopo l'installazione visualizzano pubblicità indesiderate.&lt;/dd&gt;
  &lt;/dl&gt;
&lt;/section&gt;

&lt;section class="margTM margBM" id="googleplay"&gt;
  &lt;h2 class="alignCenter"&gt;Minacce su Google Play&lt;/h2&gt;
  &lt;p&gt;A dicembre 2023 gli specialisti dell'azienda Doctor Web hanno individuato sullo store di app Google Play nuovi programmi trojan dalla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. Ad esempio, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1564&lt;/b&gt; veniva distribuito dai malintenzionati sotto le apparenze di un'applicazione che consente di tenere un registro dei debiti. Il trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1563&lt;/b&gt; si nascondeva in un programma per la partecipazione a sondaggi. Mentre &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1569&lt;/b&gt; i malintenzionati spacciavano per uno strumento che aiuta ad aumentare la produttività e creare buone abitudini.&lt;/p&gt;
  
  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/06_Android.FakeApp.1563.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/06_Android.FakeApp.1563.png" alt="Android.FakeApp.1563"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/07_Android.FakeApp.1564.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/07_Android.FakeApp.1564.png" alt="Android.FakeApp.1564"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/08_Android.FakeApp.1569.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/08_Android.FakeApp.1569.png" alt="Android.FakeApp.1569"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Tutti questi programmi falsificazione caricavano i siti fraudolenti a tema finanziario che copiavano il design dei veri siti web di banche, agenzie di stampa e altre note organizzazioni. Inoltre, nel design venivano utilizzati i nomi e loghi corrispondenti. Su tali risorse internet, gli utenti venivano invitati a diventare investitori, seguire un corso di alfabetizzazione finanziaria, ottenere un sostegno finanziario ecc. Per questi scopi, loro veniva chiesto di indicare i propri dati personali — che presumibilmente sarebbero necessari per registrare un account e ottenere l'accesso ai servizi web corrispondenti.&lt;/p&gt;
  &lt;p&gt;Esempi di falsi siti caricati dai trojan:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/09_Android.FakeApp_site1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/09_Android.FakeApp_site1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/09_Android.FakeApp_site2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/09_Android.FakeApp_site2.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/09_Android.FakeApp_site3.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/09_Android.FakeApp_site3.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/10_Android.FakeApp_site1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/10_Android.FakeApp_site1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/10_Android.FakeApp_site2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/10_Android.FakeApp_site2.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/10_Android.FakeApp_site3.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/10_Android.FakeApp_site3.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Le applicazioni malevole &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1566&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1567&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1568&lt;/b&gt; venivano distribuite con il pretesto di giochi:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/11_Android.FakeApp.1566.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/11_Android.FakeApp.1566.png" alt="Android.FakeApp.1566"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/12_Android.FakeApp.1567.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/12_Android.FakeApp.1567.png" alt="Android.FakeApp.1567"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/13_Android.FakeApp.1568.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/13_Android.FakeApp.1568.png" alt="Android.FakeApp.1568"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Potevano, invece di avviare i giochi, caricare i siti di scommesse e casinò online, come è mostrato nell'esempio sottostante.&lt;/p&gt;
  &lt;p&gt;Funzionamento di uno di questi programmi trojan in modalità gioco:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/14_Android.FakeApp_game1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/14_Android.FakeApp_game1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/14_Android.FakeApp_game2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/14_Android.FakeApp_game2.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Uno dei siti da esso caricati:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/15_Android.FakeApp_casino1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/15_Android.FakeApp_casino1.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/15_Android.FakeApp_casino2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/desember/review_mobile/15_Android.FakeApp_casino2.png" alt="Android.FakeApp"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

  &lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/December%202023%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

  &lt;!-- ANDROID_PROTECT_BLOCK_NEW --&gt;
  &lt;div class="CellBlock noPadd AndroidBlockNew"&gt;
    &lt;div class="container"&gt;
        &lt;div class="-Grid_1of6 -viewM-Grid_1of1"&gt;

            &lt;div class="DecorBg" style="background-color: #4788aa;"&gt;&lt;/div&gt;

            &lt;div class="Grid Grid_span2 alignMiddle alignCenter paddYM" style="background: url(https://st.drweb.com/static/new-www/img/bg_blue_geom.1.jpg); center; background-size: cover; background-color: #4788aa;"&gt;
                &lt;img src="https://st.drweb.com/static/new-www/img/drweb_ss_blue_noBg.png" alt="Dr.Web Mobile Security" /&gt;
            &lt;/div&gt;&lt;!--
                
            --&gt;&lt;div class="Grid Grid_span4 alignMiddle _viewM_paddYM"&gt;
                &lt;div class="paddLL _viewS_noPaddL"&gt;
                    &lt;h2 class="noMargY white _viewM_alignCenter"&gt;Il tuo Android ha bisogno di protezione.&lt;/h2&gt;
                    &lt;h2 class="margTC noMargB white _viewM_alignCenter"&gt;Utilizza Dr.Web&lt;/h2&gt;
                    &lt;ul class="IconList white fontM margBS _viewM_fontS"&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Il primo antivirus russo per Android&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Oltre 140 milioni di download solo da Google Play&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Gratis per gli utenti dei prodotti Dr.Web per privati&lt;/li&gt;
                    &lt;/ul&gt;
                    &lt;p class="noMargY _viewM_alignCenter"&gt;
                        &lt;a href="https://f2.drweb.com/lr/?to=https%3A%2F%2Fdownload.drweb-av.it%2Fandroid%2F%3Ffrom%3DANDROID_PROTECT_BLOCK_NEW" class="Btn bg_main_green_5"&gt;
                            &lt;span class="Btn-body icon icon_right" data-icon="#common-arrowRight"&gt;
                                &lt;span class="Btn-text uppercase"&gt;Scarica gratis&lt;/span&gt;
                            &lt;/span&gt;
                        &lt;/a&gt;
                    &lt;/p&gt;
                &lt;/div&gt;
            &lt;/div&gt;

        &lt;/div&gt;
    &lt;/div&gt;
  &lt;/div&gt;
  &lt;!-- ANDROID_PROTECT_BLOCK_NEW end --&gt;
&lt;/section&gt;
</description></item><item><guid>https://news.drweb-av.it/show/?i=14777&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili a novembre 2023</title><link>https://news.drweb-av.it/show/?i=14777&amp;lng=it&amp;c=38</link><pubDate>Thu, 21 Dec 2023 01:00:00 GMT</pubDate><description>



&lt;p&gt;&lt;b&gt;21 dicembre 2023&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
  &lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web per dispositivi mobili Android, a novembre 2023 gli utenti meno spesso riscontravano le applicazioni trojan pubblicitarie delle famiglie &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;. L'attività di quelle prime è diminuita di un quarto (25,03%), di quelle seconde di oltre un terzo (35,87%). Oltre a ciò, meno spesso venivano rilevati sui dispositivi protetti i trojan bancari e i programmi malevoli spia — del 3,53% e del 17,10% rispettivamente.&lt;/newslead&gt;&lt;/p&gt;
  &lt;p&gt;Allo stesso tempo, i malintenzionati di nuovo distribuivano programmi malevoli attraverso lo store di app Google Play. I nostri specialisti hanno identificato su di esso oltre due decine di programmi trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, utilizzati per scopi fraudolenti, nonché un ennesimo trojan che abbona proprietari di dispostivi Android a servizi a pagamento.&lt;/p&gt;
  
  &lt;div class="paddXM paddYM bg_ocean_1 white"&gt;
    &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI NOVEMBRE&lt;/h4&gt;
    &lt;ul&gt;
      &lt;li&gt;Diminuita l'attività dei programmi trojan pubblicitari&lt;/li&gt;
      &lt;li&gt;Diminuita l'attività dei trojan bancari e delle applicazioni malevole spia&lt;/li&gt;
      &lt;li&gt;Diffusione di nuovi programmi malevoli attraverso lo store di app Google Play      &lt;/li&gt;
    &lt;/ul&gt;
  &lt;/div&gt;
&lt;/section&gt;


&lt;section class="margTM margBM" id="stat"&gt;
  &lt;h2 class="alignCenter"&gt;Secondo i dati dei prodotti antivirus Dr.Web per Android&lt;/h2&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/01_malware_november_2023_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/01_malware_november_2023_en.1.png" alt="The most common malware"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3831&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3697&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7805&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di un programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5864&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5864&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
      &lt;dd&gt;Tramite questo record di virus, l'antivirus Dr.Web rileva un programma trojan che è nascosto in una serie di mods di terzi dell'applicazione di messaggistica WhatsApp. I malintenzionati utilizzano questo programma malevolo per spiare gli utenti. Ad esempio, possono cercare file sui dispositivi delle vittime e caricarli su un server remoto, raccogliere dati dalla rubrica, ottenere informazioni circa il dispositivo infetto, registrare l'audio dell'ambiente a scopo di intercettazione ecc.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/02_unwanted_november_2023_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/02_unwanted_november_2023_en.1.png" alt="The most common unwanted software"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare il fatto di installazione e rimozione di altri software ecc.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Programma spia commerciale per il monitoraggio nascosto dei proprietari di dispositivi Android. Consente ai malintenzionati di leggere la corrispondenza (messaggi in popolari programmi di messaggistica istantanea ed SMS), ascoltare l'ambiente, tracciare la posizione del dispositivo, monitorare la cronologia del browser, ottenere l'accesso alla rubrica e ai contatti, alle fotografie e ai video, fare screenshot e scattare fotografie con la fotocamera del dispositivo, nonché ha la funzionalità keylogger.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Anche quando gli utenti riescono a farlo, non è possibile per loro ottenere i pagamenti.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.TrackView&amp;lng=it"&gt;&lt;b&gt;Program.TrackView&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di un'applicazione che consente di monitorare gli utenti attraverso i dispositivi Android. Utilizzando questo programma, i malintenzionati possono rilevare la posizione dei dispositivi di destinazione, utilizzare la fotocamera per registrare video e scattare foto, effettuare l'ascolto tramite il microfono, creare registrazioni audio ecc.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/03_riskware_november_2023_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/03_riskware_november_2023_en.1.png" alt="The most common riskware"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Tool.NPMod.1&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite l'utility NP Manager. In tali programmi è incorporato un modulo speciale che consente di aggirare il controllo della firma digitale successivamente alla loro modifica.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.6.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Queste piattaforme creano un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui sono incorporate. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/04_adware_november_2023_en.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/04_adware_november_2023_en.1.png" alt="The most common adware"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Adware.ShareInstall.1.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo Android.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.36.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Adpush&amp;lng=it"&gt;&lt;b&gt;Adware.Adpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21846&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
      &lt;dd&gt;Campione di una famiglia di moduli adware che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;
  &lt;/dl&gt;
&lt;/section&gt;


&lt;section class="margTM margBM" id="googleplay"&gt;
  &lt;h2 class="alignCenter"&gt;Minacce su Google Play&lt;/h2&gt;
  &lt;p&gt;A novembre il laboratorio dei virus dell'azienda Doctor Web ha individuato sullo store di app Google Play ulteriori programmi malevoli dalla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. Alcuni di essi venivano distribuiti sotto false apparenze di programmi a tema finanziario — app di tutorial e guida, app per la contabilità domestica, strumenti per l'accesso a servizi di investimento ecc. Tra di essi sono &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1497&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1498&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1499&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1526&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1527&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1536&lt;/b&gt;. Il loro compito principale è quello di caricare siti fraudolenti su cui gli utenti vengono invitati a diventare investitori. Per fare ciò, devono fornire i propri dati personali.&lt;/p&gt;
  
  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/05_Android.FakeApp.1497_finance_1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/05_Android.FakeApp.1497_finance_1.1.png" alt="Android.Proxy.4gproxy.1"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/06_Android.FakeApp.1498_finance_2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/06_Android.FakeApp.1498_finance_2.1.png" alt="Android.Proxy.4gproxy.1"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/07_Android.FakeApp.1536_finance_3.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/07_Android.FakeApp.1536_finance_3.1.png" alt="Android.Proxy.4gproxy.1"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/08_Android.FakeApp.1499_finance_4.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/08_Android.FakeApp.1499_finance_4.1.png" alt="Android.Proxy.4gproxy.1"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/09_Android.FakeApp.1526_finance_5.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/09_Android.FakeApp.1526_finance_5.1.png"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/10_Android.FakeApp.1527_finance_6.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/10_Android.FakeApp.1527_finance_6.1.png" alt="Android.Proxy.4gproxy.4"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Un altro programma falsificazione, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1496&lt;/b&gt;, era nascosto in un'app di guida con accesso a informazioni giuridiche. Poteva caricare un sito attraverso cui le vittime dei truffatori in campo investimenti potrebbero presumibilmente ottenere assistenza legale e recuperare denaro perso.&lt;/p&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/11_Android.FakeApp.1496.png" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/11_Android.FakeApp.1496.1.png" alt="Android.FakeApp"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;p&gt;Il sito che veniva caricato da questo programma trojan è presentato di seguito. Il visitatore deve rispondere ad alcune domande, dopodiché compilare un modulo che sarebbe necessario per ottenere una "consulenza di un avvocato" gratuita.&lt;/p&gt;


  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/12_Android.FakeApp.1496_site_1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/12_Android.FakeApp.1496_site_1.1.png" alt="Android.FakeApp.1433"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/12_Android.FakeApp.1496_site_2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/12_Android.FakeApp.1496_site_2.1.png" alt="Android.FakeApp.1450"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/12_Android.FakeApp.1496_site_3.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/12_Android.FakeApp.1496_site_3.1.png" alt="Android.FakeApp.1455"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Altri programmi falsificazione di nuovo venivano spacciati dai malintenzionati per giochi. Ad esempio, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1494&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1503&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1504&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1533&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1534&lt;/b&gt;. In una serie di casi, essi veramente funzionano come giochi, tuttavia, la loro funzionalità principale è quella di caricare siti di casinò online e di scommesse.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/13_Android.FakeApp.1494_game_1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/13_Android.FakeApp.1494_game_1.1.png" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/14_Android.FakeApp.1503_game_2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/14_Android.FakeApp.1503_game_2.1.png" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/14_Android.FakeApp.1533_game_3.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/14_Android.FakeApp.1533_game_3.1.png" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/15_Android.FakeApp.1534_game_4.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/15_Android.FakeApp.1534_game_4.1.png" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/16_Android.FakeApp.1534_game_5.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/16_Android.FakeApp.1534_game_5.1.png" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/17_Android.FakeApp.1504_game_6.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/17_Android.FakeApp.1504_game_6.1.png" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Esempi di funzionamento di questi trojan come giochi:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/18_Android.FakeApp_gamelaunch_1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/18_Android.FakeApp_gamelaunch_1.1.png" alt="Android.FakeApp_gamelaunch"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/18_Android.FakeApp_gamelaunch_2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/18_Android.FakeApp_gamelaunch_2.1.png" alt="Android.FakeApp_gamelaunch"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/18_Android.FakeApp_gamelaunch_3.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/18_Android.FakeApp_gamelaunch_3.1.png" alt="Android.FakeApp_gamelaunch"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/18_Android.FakeApp_gamelaunch_4.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/18_Android.FakeApp_gamelaunch_4.1.png" alt="Android.FakeApp_gamelaunch"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Esempio di un sito di scommesse caricato da uno di essi:&lt;/p&gt;

  &lt;div class="column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/19_Android.FakeApp_game_site_1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/19_Android.FakeApp_game_site_1.1.png" alt="Android.FakeApp_siteload"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/19_Android.FakeApp_game_site_2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/19_Android.FakeApp_game_site_2.1.png" alt="Android.FakeApp_siteload"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Oltre a ciò, i nostri specialisti hanno individuato un ennesimo programma malevolo progettato per abbonare utenti a servizi a pagamento. I malintenzionati lo distribuivano con il pretesto di Air Swipes, un'applicazione per la gestione di dispositivi Android tramite gesti.&lt;/p&gt;
  
  &lt;div class="margTM margBM column_grid_review column_grid_review--o"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/20_Android.Subscription.21.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/20_Android.Subscription.21.1.png" alt="Android.FakeApp.1468"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;All'avvio questo trojan carica il sito di un servizio partner, attraverso cui viene effettuato l'abbonamento:&lt;/p&gt;


  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/21_Android.Subscription.21_site_1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/21_Android.Subscription.21_site_1.1.png" alt="Android.Subscription"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/21_Android.Subscription.21_site_2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/21_Android.Subscription.21_site_2.1.png" alt="Android.Subscription"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/21_Android.Subscription.21_site_3.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/21_Android.Subscription.21_site_3.1.png" alt="Android.Subscription"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Se la vittima avvia il programma con l'accesso a internet disattivato, o se il sito di destinazione non è disponibile, il programma finge di essere l'applicazione promessa, ma non fornisce alcuna funzionalità utile visualizzando un messaggio di errore. L'antivirus Dr.Web rileva questa applicazione trojan come &lt;a href="https://vms.drweb-av.it/search/?q=Android.Subscription&amp;lng=it"&gt;&lt;b&gt;Android.Subscription&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.21&lt;/b&gt;.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/22_Android.Subscription.21_1.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/22_Android.Subscription.21_1.1.png" alt="Android.Subscription"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/22_Android.Subscription.21_2.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/22_Android.Subscription.21_2.1.png" alt="Android.Subscription"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/november/22_Android.Subscription.21_3.png" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/november/22_Android.Subscription.21_3.1.png" alt="Android.Subscription"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;  

  &lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

  &lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/November%202023%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

  &lt;!-- ANDROID_PROTECT_BLOCK_NEW --&gt;
  &lt;div class="CellBlock noPadd AndroidBlockNew"&gt;
    &lt;div class="container"&gt;
        &lt;div class="-Grid_1of6 -viewM-Grid_1of1"&gt;

            &lt;div class="DecorBg" style="background-color: #4788aa;"&gt;&lt;/div&gt;

            &lt;div class="Grid Grid_span2 alignMiddle alignCenter paddYM" style="background: url(https://st.drweb.com/static/new-www/img/bg_blue_geom.1.jpg); center; background-size: cover; background-color: #4788aa;"&gt;
                &lt;img src="https://st.drweb.com/static/new-www/img/drweb_ss_blue_noBg.png" alt="Dr.Web Mobile Security" /&gt;
            &lt;/div&gt;&lt;!--
                
            --&gt;&lt;div class="Grid Grid_span4 alignMiddle _viewM_paddYM"&gt;
                &lt;div class="paddLL _viewS_noPaddL"&gt;
                    &lt;h2 class="noMargY white _viewM_alignCenter"&gt;Il tuo Android ha bisogno di protezione.&lt;/h2&gt;
                    &lt;h2 class="margTC noMargB white _viewM_alignCenter"&gt;Utilizza Dr.Web&lt;/h2&gt;
                    &lt;ul class="IconList white fontM margBS _viewM_fontS"&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Il primo antivirus russo per Android&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Oltre 140 milioni di download solo da Google Play&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Gratis per gli utenti dei prodotti Dr.Web per privati&lt;/li&gt;
                    &lt;/ul&gt;
                    &lt;p class="noMargY _viewM_alignCenter"&gt;
                        &lt;a href="https://f2.drweb.com/lr/?to=https%3A%2F%2Fdownload.drweb-av.it%2Fandroid%2F%3Ffrom%3DANDROID_PROTECT_BLOCK_NEW" class="Btn bg_main_green_5"&gt;
                            &lt;span class="Btn-body icon icon_right" data-icon="#common-arrowRight"&gt;
                                &lt;span class="Btn-text uppercase"&gt;Scarica gratis&lt;/span&gt;
                            &lt;/span&gt;
                        &lt;/a&gt;
                    &lt;/p&gt;
                &lt;/div&gt;
            &lt;/div&gt;

        &lt;/div&gt;
    &lt;/div&gt;
  &lt;/div&gt;
  &lt;!-- ANDROID_PROTECT_BLOCK_NEW end --&gt;

&lt;/section&gt;

</description></item><item><guid>https://news.drweb-av.it/show/?i=14775&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili a ottobre 2023</title><link>https://news.drweb-av.it/show/?i=14775&amp;lng=it&amp;c=38</link><pubDate>Wed, 22 Nov 2023 00:00:00 GMT</pubDate><description>



&lt;p&gt;&lt;b&gt;22 novembre 2023&lt;/b&gt;&lt;/p&gt;

&lt;section class="margTM margBM" id="main"&gt;
  &lt;p&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web per dispositivi mobili Android, a ottobre 2023 il più spesso venivano rilevati sui dispositivi protetti i trojan pubblicitari appartenenti alla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;. Rispetto al mese precedente, la loro attività è aumentata del 46,16%. Il numero di attacchi dei secondi trojan pubblicitari più diffusi, quelli della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;, anche è aumentato del 7,07%. Inoltre, gli utenti si imbattevano più spesso nelle applicazioni malevole spia e nei trojan bancari — del 18,27% e del 10,73% rispettivamente.&lt;/newslead&gt;&lt;/p&gt;
  &lt;p&gt;Durante il mese di ottobre gli specialisti dell'azienda Doctor Web hanno rilevato ulteriori minacce sullo store Google Play. Tra di esse erano decine di vari programmi falsificazione della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, che vengono utilizzati dai malintenzionati per scopi fraudolenti, nonché le applicazioni trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Proxy.4gproxy&amp;lng=it"&gt;&lt;b&gt;Android.Proxy.4gproxy&lt;/b&gt;&lt;/a&gt;, che trasformano i dispositivi Android in server proxy.&lt;/p&gt;
  
  &lt;div class="paddXM paddYM bg_ocean_1 white"&gt;
    &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI OTTOBRE&lt;/h4&gt;
    &lt;ul&gt;
      &lt;li&gt;Crescita dell'attività dei programmi trojan pubblicitari&lt;/li&gt;
      &lt;li&gt;Crescita dell'attività dei programmi trojan spia e bancari&lt;/li&gt;
      &lt;li&gt;Comparsa di numerose nuove applicazioni malevole sullo store Google Play&lt;/li&gt;
    &lt;/ul&gt;
  &lt;/div&gt;
&lt;/section&gt;


&lt;section class="margTM margBM" id="stat"&gt;
  &lt;h2 class="alignCenter"&gt;Secondo i dati dei prodotti antivirus Dr.Web per Android&lt;/h2&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/01_malware_october_2023_en.jpg" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/01_malware_october_2023_en.jpg" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3831&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3697&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programmi trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.4498&amp;lng=it"&gt;&lt;b&gt;Android.Spy.4498&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di diverse varianti di un programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7804&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/02_unwanted_october_2023_en.jpg" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/02_unwanted_october_2023_en.jpg" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e l'omonima utility Android (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione dei programmi, al modificatore compare la possibilità di gestirli in remoto: bloccarli, visualizzare dialoghi configurabili, tracciare il fatto di installazione e rimozione di altri software ecc.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Anche quando gli utenti riescono a farlo, non è possibile per loro ottenere i pagamenti.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma spia commerciale per il monitoraggio nascosto dei proprietari di dispositivi Android. Consente ai malintenzionati di leggere la corrispondenza (messaggi in popolari programmi di messaggistica istantanea ed SMS), ascoltare l'ambiente, tracciare la posizione del dispositivo, monitorare la cronologia del browser, ottenere l'accesso alla rubrica e ai contatti, alle fotografie e ai video, fare screenshot e scattare fotografie con la fotocamera del dispositivo, nonché ha la funzionalità keylogger.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità lo rendono potenzialmente pericoloso.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/03_riskware_october_2023_en.jpg" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/03_riskware_october_2023_en.jpg" alt="Наиболее распространенные потенциально опасные программы"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.6.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Queste piattaforme creano un ambiente di esecuzione virtuale nel contesto delle applicazioni in cui sono incorporate. I file APK avviati tramite di esse possono funzionare come se facessero parte di tali programmi e ricevere automaticamente le stesse autorizzazioni.&lt;/dd&gt;
    &lt;dt&gt;&lt;b&gt;Tool.WAppBomber.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Utility Android per l'invio di messaggi di massa nell'applicazione di messaggistica WhatsApp. Per funzionare, richiede l'accesso alla lista dei contatti dalla rubrica dell'utente.&lt;/dd&gt;
  &lt;/dl&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/04_adware_october_2023_en.jpg" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/04_adware_october_2023_en.jpg" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;dl class="dlList"&gt;
    &lt;dt&gt;&lt;b&gt;Adware.ShareInstall.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo Android.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.MagicPush&amp;lng=it"&gt;&lt;b&gt;Adware.MagicPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che viene incorporato in applicazioni Android. Visualizza banner popup sopra l'interfaccia del sistema operativo quando questi programmi non sono in uso. Tali banner contengono informazioni fuorvianti. Il più delle volte, essi segnalano file sospetti presumibilmente rilevati, o parlano della necessità di bloccare messaggi spam od ottimizzare il consumo energetico del dispositivo. A questo scopo, all'utente viene suggerito di entrare nell'app corrispondente in cui è incorporato uno di questi moduli. All'apertura del programma vengono visualizzati annunci pubblicitari.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.36.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
    &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Campione di una famiglia di moduli adware che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;
  &lt;/dl&gt;
&lt;/section&gt;


&lt;section class="margTM margBM" id="googleplay"&gt;
  &lt;h2 class="alignCenter"&gt;Minacce su Google Play&lt;/h2&gt;
  &lt;p&gt;A ottobre 2023 gli analisti dei virus dell'azienda Doctor Web hanno individuato sullo store Google Play oltre 50 applicazioni malevole. Tra di esse erano i trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Proxy.4gproxy&amp;lng=it"&gt;&lt;b&gt;Android.Proxy.4gproxy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Proxy.4gproxy&amp;lng=it"&gt;&lt;b&gt;Android.Proxy.4gproxy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Proxy.4gproxy&amp;lng=it"&gt;&lt;b&gt;Android.Proxy.4gproxy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Proxy.4gproxy&amp;lng=it"&gt;&lt;b&gt;Android.Proxy.4gproxy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.4&lt;/b&gt;, i quali trasformavano i dispositivi infetti in server proxy e trasmettevano impercettibilmente attraverso di essi il traffico di terzi. Le diverse varianti del primo trojan venivano distribuite con il pretesto del gioco Photo Puzzle, del programma Sleepify per la lotta all'insonnia e dello strumento Rizzo The AI chatbot per l'utilizzo del chatbot. Il secondo era nascosto in un'applicazione per la visualizzazione di previsioni meteo: Premium Weather Pro. Il terzo era incorporato in un programma taccuino: Turbo Notes. Il quarto veniva distribuito dai malintenzionati con il pretesto dell'app Draw E per la creazione di immagini tramite intelligenza artificiale.&lt;/p&gt;
  
  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/05_Android.Proxy.4gproxy.1_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/05_Android.Proxy.4gproxy.1_1.jpg" alt="Android.Proxy.4gproxy.1"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/05_Android.Proxy.4gproxy.1_2.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/05_Android.Proxy.4gproxy.1_2.jpg" alt="Android.Proxy.4gproxy.1"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/05_Android.Proxy.4gproxy.1_3.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/05_Android.Proxy.4gproxy.1_3.jpg" alt="Android.Proxy.4gproxy.1"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/06_Android.Proxy.4gproxy.2_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/06_Android.Proxy.4gproxy.2_1.jpg" alt="Android.Proxy.4gproxy.1"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/07_Android.Proxy.4gproxy.3_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/07_Android.Proxy.4gproxy.3_1.jpg"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/08_Android.Proxy.4gproxy.4_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/08_Android.Proxy.4gproxy.4_1.jpg" alt="Android.Proxy.4gproxy.4"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;In questi programmi malevoli è integrata un'utility chiamata 4gproxy (rilevata da Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.4gproxy&amp;lng=it"&gt;&lt;b&gt;Tool.4gproxy&lt;/b&gt;&lt;/a&gt;), la quale consente di utilizzare i dispositivi Android come un server proxy. Non è malevola di per sé e può essere utilizzata per scopi innocui. Tuttavia, nel caso dei trojan indicati sopra, l'utilizzo del proxy avviene senza la partecipazione degli utenti e il loro esplicito consenso.&lt;/p&gt;
  &lt;p&gt;Oltre a ciò, i nostri specialisti hanno individuato decine di nuovi programmi trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, una parte dei quali di nuovo veniva distribuita sotto le mentite spoglie di applicazioni finanziarie (ad esempio, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1459&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1460&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1461&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1462&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1472&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1474&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1485&lt;/b&gt;). Il loro obiettivo principale è caricare siti web fraudolenti su cui alle potenziali vittime viene suggerito di diventare investitori. I malintenzionati chiedono i dati personali agli utenti e li invitano a investire denaro in quello che presumibilmente sarebbe progetti o strumenti finanziari redditizi.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/09_Android.FakeApp.1459_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/09_Android.FakeApp.1459_1.jpg" alt="Android.FakeApp.1459"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/10_Android.FakeApp.1460_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/10_Android.FakeApp.1460_1.jpg" alt="Android.FakeApp.1460"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/11_Android.FakeApp.1461_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/11_Android.FakeApp.1461_1.jpg" alt="Android.FakeApp.1461"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/12_Android.FakeApp.1462_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/12_Android.FakeApp.1462_1.jpg" alt="Android.FakeApp.1462"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/13_Android.FakeApp.1472_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/13_Android.FakeApp.1472_1.jpg" alt="Android.FakeApp.1472"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/14_Android.FakeApp.1474_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/14_Android.FakeApp.1474_1.jpg" alt="Android.FakeApp.1474"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Altri programmi falsificazione (&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1433&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1444&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1450&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1451&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1455&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1457&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1476&lt;/b&gt; e altri ancora) di nuovo erano mascherati da vari giochi. A determinate condizioni, invece di avviare i giochi, essi caricavano siti di casinò online o di scommesse.&lt;/p&gt;


  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/15_Android.FakeApp.1433_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/15_Android.FakeApp.1433_1.jpg" alt="Android.FakeApp.1433"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/16_Android.FakeApp.1450_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/16_Android.FakeApp.1450_1.jpg" alt="Android.FakeApp.1450"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/17_Android.FakeApp.1455_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/17_Android.FakeApp.1455_1.jpg" alt="Android.FakeApp.1455"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/18_Android.FakeApp.1476_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/18_Android.FakeApp.1476_1.jpg" alt="Android.FakeApp.1476"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/18_Android.FakeApp.1476_2.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/18_Android.FakeApp.1476_2.jpg" alt="Android.FakeApp.1476"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/19_Android.FakeApp.1457_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/19_Android.FakeApp.1457_1.jpg" alt="Android.FakeApp.1457"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Esempi di funzionamento come giochi di queste applicazioni trojan:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/20_Android.FakeApp_game_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/20_Android.FakeApp_game_1.jpg" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/20_Android.FakeApp_game_2.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/20_Android.FakeApp_game_2.jpg" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/20_Android.FakeApp_game_3.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/20_Android.FakeApp_game_3.jpg" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/20_Android.FakeApp_game_4.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/20_Android.FakeApp_game_4.jpg" alt="Android.FakeApp_game"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Esempi di siti di casinò online e di scommesse da essi caricati:&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/21_Android.FakeApp_siteload_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/21_Android.FakeApp_siteload_1.jpg" alt="Android.FakeApp_siteload"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/21_Android.FakeApp_siteload_2.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/21_Android.FakeApp_siteload_2.jpg" alt="Android.FakeApp_siteload"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/21_Android.FakeApp_siteload_3.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/21_Android.FakeApp_siteload_3.jpg" alt="Android.FakeApp_siteload"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/21_Android.FakeApp_siteload_4.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/21_Android.FakeApp_siteload_4.jpg" alt="Android.FakeApp_siteload"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Anche il trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1478&lt;/b&gt; eseguiva un compito simile — era nascosto in un programma per la lettura di notizie e pubblicazioni di argomento sportivo ed era in grado di caricare siti di scommesse.&lt;/p&gt;

  &lt;div class="column_grid_review column_grid_review--o"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/22_Android.FakeApp.1478_1.jpg" class="preview"&gt;
      &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/22_Android.FakeApp.1478_1.jpg"&gt;
    &lt;/a&gt;
  &lt;/div&gt;

  &lt;p&gt;Inoltre, sono stati rilevati nuovi programmi trojan presumibilmente studiati per aiutare i proprietari di dispostivi Android a trovare lavoro. Uno di essi si chiamava Rixx (&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1468&lt;/b&gt;), l'altro Catalogue (&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1471&lt;/b&gt;). All'avvio queste applicazioni malevole visualizzano una falsa lista di offerte di lavoro. Quando le potenziali vittime cercano di rispondere a uno degli annunci, loro viene chiesto di indicare i dati personali in un apposito modulo o contattare il "datore di lavoro" tramite le app di messaggistica, ad esempio WhatsApp o Telegram.&lt;/p&gt;

  &lt;div class="margTM margBM column_grid_review column_grid_review--h"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/23_Android.FakeApp.1468_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/23_Android.FakeApp.1468_1.jpg" alt="Android.FakeApp.1468"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/24_Android.FakeApp.1471_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/24_Android.FakeApp.1471_1.jpg" alt="Android.FakeApp.1471"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Di seguito è riportato un esempio di funzionamento di uno di questi programmi malevoli. Il trojan visualizza un modulo di phishing sotto le sembianze della finestra per la stesura del CV o invita a contattare il "datore di lavoro" tramite l'app di messaggistica.&lt;/p&gt;


  &lt;div class="margTM margBM column_grid_review column_grid_review--v"&gt;
    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/25_Android.FakeApp_job_1.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/25_Android.FakeApp_job_1.jpg" alt="Android.FakeApp_job"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/25_Android.FakeApp_job_2.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/25_Android.FakeApp_job_2.jpg" alt="Android.FakeApp_job"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/25_Android.FakeApp_job_3.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/25_Android.FakeApp_job_3.jpg" alt="Android.FakeApp_job"&gt;
      &lt;/a&gt;
    &lt;/div&gt;

    &lt;div class="flex fxCenter"&gt;
      &lt;a href="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/25_Android.FakeApp_job_4.jpg" class="preview"&gt;
        &lt;img src="https://st.drweb.com/static/new-www/news/2023/october/review_mobile/25_Android.FakeApp_job_4.jpg" alt="Android.FakeApp_job"&gt;
      &lt;/a&gt;
    &lt;/div&gt;
  &lt;/div&gt;

  &lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

  &lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/October%202023%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

  &lt;!-- ANDROID_PROTECT_BLOCK_NEW --&gt;
  &lt;div class="CellBlock noPadd AndroidBlockNew"&gt;
    &lt;div class="container"&gt;
        &lt;div class="-Grid_1of6 -viewM-Grid_1of1"&gt;

            &lt;div class="DecorBg" style="background-color: #4788aa;"&gt;&lt;/div&gt;

            &lt;div class="Grid Grid_span2 alignMiddle alignCenter paddYM" style="background: url(https://st.drweb.com/static/new-www/img/bg_blue_geom.1.jpg); center; background-size: cover; background-color: #4788aa;"&gt;
                &lt;img src="https://st.drweb.com/static/new-www/img/drweb_ss_blue_noBg.png" alt="Dr.Web Mobile Security" /&gt;
            &lt;/div&gt;&lt;!--
                
            --&gt;&lt;div class="Grid Grid_span4 alignMiddle _viewM_paddYM"&gt;
                &lt;div class="paddLL _viewS_noPaddL"&gt;
                    &lt;h2 class="noMargY white _viewM_alignCenter"&gt;Il tuo Android ha bisogno di protezione.&lt;/h2&gt;
                    &lt;h2 class="margTC noMargB white _viewM_alignCenter"&gt;Utilizza Dr.Web&lt;/h2&gt;
                    &lt;ul class="IconList white fontM margBS _viewM_fontS"&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Il primo antivirus russo per Android&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Oltre 140 milioni di download solo da Google Play&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Gratis per gli utenti dei prodotti Dr.Web per privati&lt;/li&gt;
                    &lt;/ul&gt;
                    &lt;p class="noMargY _viewM_alignCenter"&gt;
                        &lt;a href="https://f2.drweb.com/lr/?to=https%3A%2F%2Fdownload.drweb-av.it%2Fandroid%2F%3Ffrom%3DANDROID_PROTECT_BLOCK_NEW" class="Btn bg_main_green_5"&gt;
                            &lt;span class="Btn-body icon icon_right" data-icon="#common-arrowRight"&gt;
                                &lt;span class="Btn-text uppercase"&gt;Scarica gratis&lt;/span&gt;
                            &lt;/span&gt;
                        &lt;/a&gt;
                    &lt;/p&gt;
                &lt;/div&gt;
            &lt;/div&gt;

        &lt;/div&gt;
    &lt;/div&gt;
  &lt;/div&gt;
  &lt;!-- ANDROID_PROTECT_BLOCK_NEW end --&gt;

&lt;/section&gt;

</description></item><item><guid>https://news.drweb-av.it/show/?i=14767&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili a settembre 2023</title><link>https://news.drweb-av.it/show/?i=14767&amp;lng=it&amp;c=38</link><pubDate>Thu, 26 Oct 2023 01:00:00 GMT</pubDate><description>


&lt;p&gt;&lt;b&gt;26 ottobre 2023&lt;/b&gt;&lt;/p&gt;
&lt;p id="main"&gt;&lt;newslead&gt;All'inizio di settembre l'azienda Doctor Web ha pubblicato uno &lt;a href="https://news.drweb-av.it/show/?i=14743" target="_blank" rel="noopener noreferrer"&gt;studio&lt;/a&gt; su &lt;a href="https://vms.drweb-av.it/search/?q=Android.Pandora.2&amp;lng=it"&gt;&lt;b&gt;Android.Pandora.2&lt;/b&gt;&lt;/a&gt; — un backdoor che crea una botnet dai dispositivi infettati ed è in grado di eseguire attacchi DDoS su comando dei malintenzionati. A metà mese i nostri specialisti hanno parlato di applicazioni malevole appartenenti alla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.Lydia&amp;lng=it"&gt;&lt;b&gt;Android.Spy.Lydia&lt;/b&gt;&lt;/a&gt;. Sono trojan spia multifunzionali, mirati agli utenti iraniani. I campioni della famiglia si mascherano da una piattaforma di trading online e su comando degli attaccanti sono in grado di eseguire diverse attività malevole. Ad esempio, intercettare e inviare SMS, raccogliere informazioni sui contatti nella rubrica, rubare il contenuto degli appunti, caricare siti di phishing ecc. I trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.Lydia&amp;lng=it"&gt;&lt;b&gt;Android.Spy.Lydia&lt;/b&gt;&lt;/a&gt; possono essere impiegati nei più svariati schemi di frode ed essere utilizzati per il furto di dati personali. Oltre a questo, con l'ausilio di essi, i malintenzionati possono rubare il denaro delle loro vittime.&lt;/newslead&gt;&lt;/p&gt;
&lt;p&gt;Secondo le statistiche di rilevamento di Dr.Web per dispositivi mobili Android, a settembre 2023 l'attività delle applicazioni malevole è diminuita rispetto al mese precedente. Ad esempio, le applicazioni trojan pubblicitarie appartenenti alle famiglie &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt; venivano rilevate sui dispositivi protetti l'11,73% e il 26,30% in meno rispettivamente. Il numero di attacchi dei programmi trojan spia è diminuito del 25,11%, quello dei programmi ransomware &lt;a href="https://vms.drweb-av.it/search/?q=Android.Locker&amp;lng=it"&gt;&lt;b&gt;Android.Locker&lt;/b&gt;&lt;/a&gt; del 10,52%, e quello dei trojan bancari del 4,51%. Allo stesso tempo, i proprietari di dispositivi Android si imbattevano nei programmi pubblicitari indesiderati il 14,32% più spesso.&lt;/p&gt;
&lt;p&gt;Durante il mese di settembre sullo store di applicazioni Google Play sono state rilevate numerose nuove minacce. Tra queste, i programmi trojan appartenenti alla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;, impiegati in vari schemi di frode, i programmi malevoli della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;, che abbonano vittime a servizi a pagamento, e inoltre, le applicazioni trojan pubblicitarie &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;.&lt;/p&gt;

&lt;div class="paddXM paddYM bg_ocean_1 white"&gt;
  &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI SETTEMBRE&lt;/h4&gt;
  &lt;ul&gt;
    &lt;li&gt;Calata l'attività dei programmi malevoli&lt;/li&gt;
    &lt;li&gt;Comparsa di nuove applicazioni malevole sullo store di app Google Play&lt;/li&gt;
  &lt;/ul&gt;
&lt;/div&gt;

&lt;h2 id="monthdanger"&gt;Minaccia mobile del mese&lt;/h2&gt;
&lt;p&gt;A settembre l'azienda Doctor Web ha &lt;a href="https://news.drweb-av.it/show/?i=14743" target="_blank" rel="noopener noreferrer"&gt;presentato&lt;/a&gt; i dettagli dell'analisi di un programma malevolo, denominato &lt;a href="https://vms.drweb-av.it/search/?q=Android.Pandora.2&amp;lng=it"&gt;&lt;b&gt;Android.Pandora.2&lt;/b&gt;&lt;/a&gt;, mirato predominantemente agli utenti di lingua spagnola. I primi casi di attacchi con la sua partecipazione sono stati &lt;a href="https://news.drweb-av.it/show/review/?i=14695#month" target="_blank" rel="noopener noreferrer"&gt;registrati&lt;/a&gt; a marzo 2023.&lt;/p&gt;

&lt;p&gt;Questa applicazione trojan infetta i televisori smart e i TV box con Android arrivando su di essi tramite versioni di firmware compromesse, nonché con l'installazione di versioni trojan di programmi per la visualizzazione illegale di video online. &lt;/p&gt;

&lt;p&gt;La funzione principale di &lt;a href="https://vms.drweb-av.it/search/?q=Android.Pandora.2&amp;lng=it"&gt;&lt;b&gt;Android.Pandora.2&lt;/b&gt;&lt;/a&gt; è quella di condurre su comando dei malintenzionati diversi tipi di attacchi DDoS. Inoltre, questo programma malevolo può eseguire una serie di altre azioni, ad esempio, installare i propri aggiornamenti e sostituire il file di sistema hosts.&lt;/p&gt;

&lt;p&gt;Lo studio eseguito dagli analisti dei virus Doctor Web ha mostrato che nella creazione di questo trojan i suoi autori hanno utilizzato i risultati di lavoro dei programmatori di &lt;a href="https://vms.drweb-av.it/search/?q=Linux.Mirai&amp;lng=it"&gt;&lt;b&gt;Linux.Mirai&lt;/b&gt;&lt;/a&gt;, prendendo come base parte del suo codice. Quest'ultimo dal 2016 viene ampiamente impiegato per infettare i dispositivi IoT ("Internet of Things") ed effettuare attacchi DDoS a vari siti web.&lt;/p&gt;

&lt;h2 id="stat"&gt;Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android&lt;/h2&gt;
&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/01_malware_september_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/01_malware_september_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3697&lt;/b&gt;&lt;/dt&gt; 
    &lt;dd&gt;Programma trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.57083&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni malevole protette dal software packer ApkProtector. Tra di esse possono essere i trojan bancari, gli spyware e altri software malevoli.&lt;/dd&gt;
  &lt;dt&gt;&lt;b&gt;Android.Pandora.17&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni malevole che scaricano e installano il programma trojan backdoor &lt;a href="https://vms.drweb-av.it/search/?q=Android.Pandora.2&amp;lng=it"&gt;&lt;b&gt;Android.Pandora.2&lt;/b&gt;&lt;/a&gt;. I malintenzionati spesso incorporano tali programmi di download in applicazioni per Smart TV mirate agli utenti di lingua spagnola.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7804&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
&lt;/dl&gt;

&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/02_unwanted_september_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/02_unwanted_september_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Anche quando gli utenti riescono a farlo, non è possibile per loro ottenere i pagamenti.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.CloudInject&amp;lng=it"&gt;&lt;b&gt;Program.CloudInject&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android modificate tramite il servizio cloud CloudInject e di un'utility Android dallo stesso nome (aggiunta al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.CloudInject&amp;lng=it"&gt;&lt;b&gt;Tool.CloudInject&lt;/b&gt;&lt;/a&gt;). Tali programmi vengono modificati sul server remoto, e l'utente (modificatore) interessato a modificarli non ha il controllo su che cosa esattamente verrà incorporato in essi. Inoltre, le applicazioni ricevono un set di autorizzazioni pericolose. Dopo la modificazione, all'utente compare la possibilità di gestire in remoto questi programmi: bloccarli, visualizzare dialoghi configurabili, tracciare il fatto di installazione e rimozione di altri software ecc.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità la rendono potenzialmente pericolosa.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma spia commerciale per il monitoraggio nascosto dei proprietari di dispositivi Android. Consente ai malintenzionati di leggere la corrispondenza (messaggi in popolari programmi di messaggistica istantanea ed SMS), ascoltare l'ambiente, tracciare la posizione del dispositivo, monitorare la cronologia del browser, ottenere l'accesso alla rubrica e ai contatti, alle fotografie e ai video, fare screenshot e scattare fotografie con la fotocamera del dispositivo, nonché ha la funzionalità keylogger.&lt;/dd&gt;
&lt;/dl&gt;

&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/03_riskware_september_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/03_riskware_september_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin &lt;/b&gt;&lt;/dt&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Creano un ambiente di esecuzione virtuale che non influisce sul sistema operativo principale.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di programmi Android il codice dei quali è cifrato e offuscato dall'utility NP Manager.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.ApkProtector&amp;lng=it"&gt;&lt;b&gt;Tool.ApkProtector&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.16.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android protette dal software packer ApkProtector. Questo packer non è malevolo, tuttavia, i malintenzionati possono utilizzarlo nella creazione di programmi trojan e indesiderati per renderne più difficile il rilevamento da parte degli antivirus.&lt;/dd&gt;
&lt;/dl&gt;

&lt;p class="alignCenter"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/04_adware_september_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/04_adware_september_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;b&gt;Adware.ShareInstall.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo Android.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.MagicPush&amp;lng=it"&gt;&lt;b&gt;Adware.MagicPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che viene incorporato in applicazioni Android. Visualizza banner popup sopra l'interfaccia del sistema operativo quando questi programmi non sono in uso. Tali banner contengono informazioni fuorvianti. Il più delle volte, essi segnalano file sospetti presumibilmente rilevati, o parlano della necessità di bloccare messaggi spam od ottimizzare il consumo energetico del dispositivo. A questo scopo, all'utente viene suggerito di entrare nell'app corrispondente in cui è incorporato uno di questi moduli. All'apertura del programma vengono visualizzati annunci pubblicitari.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.36.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Moduli adware che possono essere integrati in programmi Android. Visualizzano notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questi moduli raccolgono una serie di dati riservati, nonché sono in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Campione di una famiglia di moduli adware che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;
&lt;/dl&gt;

&lt;h2 id="googleplay"&gt;Minacce su Google Play&lt;/h2&gt;
&lt;p&gt;A settembre 2023, gli analisti dei virus dell'azienda Doctor Web hanno rilevato sullo store Google Play numerose nuove applicazioni malevole. In particolare, i programmi trojan che visualizzavano annunci invadenti. I malintenzionati li distribuivano con il pretesto di giochi: Agent Shooter (&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3781&lt;/b&gt;), Rainbow Stretch (&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3785&lt;/b&gt;), Rubber Punch 3D (&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3786&lt;/b&gt;) e Super Skibydi Killer (&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3787&lt;/b&gt;). Dopo essere stati installati sui dispositivi Android, questi trojan cercavano di nascondersi agli utenti. Per fare questo, sostituivano furtivamente le proprie icone situate sulla schermata principale con una versione trasparente e i relativi nomi con nomi vuoti. Inoltre, potevano fingere di essere il browser Google Chrome cambiando le icone con la copia corrispondente. Quando gli utenti fanno clic su tale icona, i programmi trojan avviano il browser, e loro stessi continuano a funzionare in modalità background. Questo consente ai trojan di diventare meno visibili e riduce la probabilità della loro rimozione prematura. Per di più, se il funzionamento dei programmi malevoli sarà terminato, gli utenti li riavvieranno pensando che stiano avviando il browser.&lt;/p&gt;

&lt;p class="fx fxCenter -paddXS -paddYS"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/05_Android.HiddenAds.3781_1.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/05_Android.HiddenAds.3781_1.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/05_Android.HiddenAds.3785_1.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/05_Android.HiddenAds.3785_1.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/05_Android.HiddenAds.3786_1.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/05_Android.HiddenAds.3786_1.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/05_Android.HiddenAds.3787_1.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/05_Android.HiddenAds.3787_1.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Oltre a ciò, i nostri specialisti hanno rilevato ulteriori programmi falsificazione dalla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;. Alcuni di essi (&lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1429&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1430&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1432&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1434&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1435&lt;/b&gt; e altri) venivano distribuiti sotto le apparenze di programmi finanziari. Ad esempio, applicazioni per il trading di borsa, guide e tutorial sull'investimento, app per la contabilità domestica e altre. In realtà, la loro funzione principale era quella di caricare siti fraudolenti su cui le potenziali vittime venivano invitate a diventare "investitori".&lt;/p&gt;

&lt;p class="fx fxCenter -paddXS -paddYS"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1429_1.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1429_1.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1430_2.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1430_2.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1432_3.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1432_3.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1432_4.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1432_4.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1430_5.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1430_5.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1435_6.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/06_Android.FakeApp.1435_6.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Altri programmi falsificazione (ad esempio, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1433&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1436&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1437&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1438&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1439&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1440&lt;/b&gt;) venivano spacciati dai malintenzionati per svariate app gioco. In una serie di casi, esse potevano effettivamente funzionare come giochi, ma la loro funzione principale era quella di caricare siti di casinò online.&lt;/p&gt;

&lt;p class="fx fxCenter -paddXS -paddYS"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1440_1.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1440_1.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1433_2.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1433_2.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1433_3.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1433_3.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1436_4.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1436_4.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1437_5.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1437_5.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1441_6.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/07_Android.FakeApp.1441_6.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Esempi di funzionamento di questi programmi malevoli in modalità gioco:&lt;/p&gt;

&lt;p class="fx fxCenter -paddXS -paddYS"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_1.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_1.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_2.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_2.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_3.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_3.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_4.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_4.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_5.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_5.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_6.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/08_FakeApp_game_6.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Esempi di siti di casinò online da essi caricati:&lt;/p&gt;

&lt;p class="fx fxCenter -paddXS -paddYS"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/09_FakeApp_casino_1.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/09_FakeApp_casino_1.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/09_FakeApp_casino_2.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/09_FakeApp_casino_2.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/09_FakeApp_casino_3.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/09_FakeApp_casino_3.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/09_FakeApp_casino_4.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/09_FakeApp_casino_4.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Allo stesso tempo, sullo store Google Play sono stati individuati ulteriori programmi trojan della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;, che iscrivevano proprietari di dispositivi Android a servizi a pagamento. Uno di questi trojan era nascosto in un'app con una raccolta di immagini, chiamata Beauty Wallpaper HD, secondo la classificazione dell'azienda Doctor Web è stato denominato &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2216&lt;/b&gt;. Un altro veniva distribuito sotto le sembianze di un'app di messaggistica online, Love Emoji Messenger, ed è stato aggiunto al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2217&lt;/b&gt;.&lt;/p&gt;

&lt;p class="fx fxCenter -paddXS -paddYS"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/10_Android.Joker.2216_1.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/10_Android.Joker.2216_1.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/10_Android.Joker.2217_2.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/review_mobile/10_Android.Joker.2217_2.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/September%202023%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;

&lt;!-- ANDROID_PROTECT_BLOCK_NEW --&gt;
&lt;div class="CellBlock noPadd AndroidBlockNew"&gt;
    &lt;div class="container"&gt;
        &lt;div class="-Grid_1of6 -viewM-Grid_1of1"&gt;

            &lt;div class="DecorBg" style="background-color: #4788aa;"&gt;&lt;/div&gt;

            &lt;div class="Grid Grid_span2 alignMiddle alignCenter paddYM" style="background: url(https://st.drweb.com/static/new-www/img/bg_blue_geom.1.jpg); center; background-size: cover; background-color: #4788aa;"&gt;
                &lt;img src="https://st.drweb.com/static/new-www/img/drweb_ss_blue_noBg.png" alt="Dr.Web Mobile Security" /&gt;
            &lt;/div&gt;&lt;!--
                
            --&gt;&lt;div class="Grid Grid_span4 alignMiddle _viewM_paddYM"&gt;
                &lt;div class="paddLL _viewS_noPaddL"&gt;
                    &lt;h2 class="noMargY white _viewM_alignCenter"&gt;Il tuo Android ha bisogno di protezione.&lt;/h2&gt;
                    &lt;h2 class="margTC noMargB white _viewM_alignCenter"&gt;Utilizza Dr.Web&lt;/h2&gt;
                    &lt;ul class="IconList white fontM margBS _viewM_fontS"&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Il primo antivirus russo per Android&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Oltre 140 milioni di download solo da Google Play&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Gratis per gli utenti dei prodotti Dr.Web per privati&lt;/li&gt;
                    &lt;/ul&gt;
                    &lt;p class="noMargY _viewM_alignCenter"&gt;
                        &lt;a href="https://f2.drweb.com/lr/?to=https%3A%2F%2Fdownload.drweb-av.it%2Fandroid%2F%3Ffrom%3DANDROID_PROTECT_BLOCK_NEW" class="Btn bg_main_green_5"&gt;
                            &lt;span class="Btn-body icon icon_right" data-icon="#common-arrowRight"&gt;
                                &lt;span class="Btn-text uppercase"&gt;Scarica gratis&lt;/span&gt;
                            &lt;/span&gt;
                        &lt;/a&gt;
                    &lt;/p&gt;
                &lt;/div&gt;
            &lt;/div&gt;

        &lt;/div&gt;
    &lt;/div&gt;
&lt;/div&gt;
&lt;!-- ANDROID_PROTECT_BLOCK_NEW end --&gt;


</description></item><item><guid>https://news.drweb-av.it/show/?i=14751&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili ad agosto 2023</title><link>https://news.drweb-av.it/show/?i=14751&amp;lng=it&amp;c=38</link><pubDate>Wed, 27 Sep 2023 03:00:00 GMT</pubDate><description>


&lt;p&gt;&lt;b&gt;27 settembre 2023&lt;/b&gt;&lt;/p&gt;
&lt;p id="main"&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento Dr.Web per dispositivi mobili Android, ad agosto 2023 si trovavano di nuovo tra i programmi malevoli più diffusi le applicazioni trojan pubblicitarie delle famiglie &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;. Rispetto al mese precedente, quelle prime venivano rilevate il 72,23% più spesso, mentre l'attività di quelle seconde è diminuita dell'8,87%.&lt;/newslead&gt;&lt;/p&gt;
&lt;p&gt;Il numero di programmi trojan spia e di programmi ransomware rilevati sui dispositivi protetti è diminuito del 13,88% e del 18,14% rispettivamente. Allo stesso tempo, gli utenti riscontravano il 2,13% più spesso, rispetto a luglio, le applicazioni trojan bancarie.&lt;/p&gt;
&lt;p&gt;Ad agosto sullo store di app Google Play è stato rilevato un ulteriore programma malevolo.&lt;/p&gt;

&lt;div class="paddXM paddYM bg_ocean_1 white custom-color-link"&gt;
  &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI AGOSTO&lt;/h4&gt;
  &lt;ul&gt;
    &lt;li&gt;Notevole crescita dell'attività dei programmi trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;Diminuita l'attività dei programmi trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;Diminuita l'attività dei trojan spia e dei programma ransomware&lt;/li&gt;
    &lt;li&gt;Aumento del numero di attacchi delle applicazioni trojan bancarie&lt;/li&gt;
  &lt;/ul&gt;
&lt;/div&gt;

&lt;h2 id="stat"&gt;Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android&lt;/h2&gt;
&lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/01_malware_august_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/01_malware_august_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb" /&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3697&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7802&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan che visualizza annunci pubblicitari invadenti. È un modulo software che gli sviluppatori software incorporano nelle applicazioni.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.57083&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni malevole protette dal software packer ApkProtector. Tra di esse possono essere i trojan bancari, gli spyware e altri software malevoli.&lt;/dd&gt;
  &lt;dt&gt;&lt;b&gt;Android.Pandora.7&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni malevole che scaricano e installano il programma trojan backdoor &lt;a href="https://vms.drweb-av.it/search/?q=Android.Pandora.2&amp;lng=it"&gt;&lt;b&gt;Android.Pandora.2&lt;/b&gt;&lt;/a&gt;. I malintenzionati spesso incorporano tali programmi di download in applicazioni per Smart TV mirate agli utenti di lingua spagnola.&lt;/dd&gt;
&lt;/dl&gt;

&lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/02_unwanted_august_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/02_unwanted_august_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb" /&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7&lt;/b&gt;&lt;/dt&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.8&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Questi programmi simulano l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Anche quando gli utenti riescono a farlo, non è possibile per loro ottenere i pagamenti.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità la rendono potenzialmente pericolosa.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.wSpy&amp;lng=it"&gt;&lt;b&gt;Program.wSpy&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma spia commerciale per il monitoraggio nascosto dei proprietari di dispositivi Android. Consente ai malintenzionati di leggere la corrispondenza (messaggi in popolari programmi di messaggistica istantanea ed SMS), ascoltare l'ambiente, tracciare la posizione del dispositivo, monitorare la cronologia del browser, ottenere l'accesso alla rubrica e ai contatti, alle fotografie e ai video, fare screenshot e scattare fotografie con la fotocamera del dispositivo, nonché ha la funzionalità keylogger.&lt;/dd&gt;
&lt;/dl&gt;

&lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/03_riskware_august_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/03_riskware_august_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb" /&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin &lt;/b&gt;&lt;/dt&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.6.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Creano un ambiente di esecuzione virtuale che non influisce sul sistema operativo principale.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.ApkProtector&amp;lng=it"&gt;&lt;b&gt;Tool.ApkProtector&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.16.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android protette dal software packer ApkProtector. Questo packer non è malevolo, tuttavia, i malintenzionati possono utilizzarlo nella creazione di programmi trojan e indesiderati per renderne più difficile il rilevamento da parte degli antivirus.&lt;/dd&gt;  
&lt;/dl&gt;

&lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/04_adware_august_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/04_adware_august_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb" /&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.36.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questo modulo raccoglie una serie di dati riservati, ed è in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
  &lt;dt&gt;&lt;b&gt;Adware.ShareInstall.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo Android.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.MagicPush&amp;lng=it"&gt;&lt;b&gt;Adware.MagicPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che viene incorporato in applicazioni Android. Visualizza banner popup sopra l'interfaccia del sistema operativo quando questi programmi non sono in uso. Tali banner contengono informazioni fuorvianti. Il più delle volte, essi segnalano file sospetti presumibilmente rilevati, o parlano della necessità di bloccare messaggi spam od ottimizzare il consumo energetico del dispositivo. A questo scopo, all'utente viene suggerito di entrare nell'app corrispondente in cui è incorporato uno di questi moduli. All'apertura del programma l'utente vede annunci pubblicitari.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Campione di una famiglia di moduli adware che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;
&lt;/dl&gt;

&lt;h2 id="googleplay"&gt;Minacce su Google Play&lt;/h2&gt;
&lt;p&gt;Ad agosto 2023 sullo store di app Google Play è stato rilevato un programma trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3766&lt;/b&gt;. Veniva distribuito sotto le apparenze di un'applicazione raccolta di immagini Exquisite Wallpaper Collection. Tuttavia, la sua funzione principale è quella di visualizzare annunci pubblicitari indesiderati. Inoltre, &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3766&lt;/b&gt; cerca di nascondersi all'utente. Il trojan sostituisce la propria icona sulla schermata principale con una versione trasparente, nonché il suo nome con uno vuoto. In una serie di casi, invece di questo, il programma malevolo può sostituirla con una copia dell'icona del browser Google Chrome, al clic sulla quale non verrà avviata l'app malevola, ma il browser stesso. &lt;/p&gt;

&lt;p class="alignCenter"&gt;
 &lt;a href="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/05_android.hiddenads.3766.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/august/review_mobile/05_android.hiddenads.3766.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per Android #drweb" /&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/August%202023%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

&lt;!-- ANDROID_PROTECT_BLOCK_NEW --&gt;
&lt;div class="CellBlock noPadd AndroidBlockNew"&gt;
    &lt;div class="container"&gt;
        &lt;div class="-Grid_1of6 -viewM-Grid_1of1"&gt;

            &lt;div class="DecorBg" style="background-color: #4788aa;"&gt;&lt;/div&gt;

            &lt;div class="Grid Grid_span2 alignMiddle alignCenter paddYM" style="background: url(https://st.drweb.com/static/new-www/img/bg_blue_geom.1.jpg); center; background-size: cover; background-color: #4788aa;"&gt;
                &lt;img src="https://st.drweb.com/static/new-www/img/drweb_ss_blue_noBg.png" alt="Dr.Web Mobile Security" /&gt;
            &lt;/div&gt;&lt;!--
                
            --&gt;&lt;div class="Grid Grid_span4 alignMiddle _viewM_paddYM"&gt;
                &lt;div class="paddLL _viewS_noPaddL"&gt;
                    &lt;h2 class="noMargY white _viewM_alignCenter"&gt;Il tuo Android ha bisogno di protezione.&lt;/h2&gt;
                    &lt;h2 class="margTC noMargB white _viewM_alignCenter"&gt;Utilizza Dr.Web&lt;/h2&gt;
                    &lt;ul class="IconList white fontM margBS _viewM_fontS"&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Il primo antivirus russo per Android&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Oltre 140 milioni di download solo da Google Play&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Gratis per gli utenti dei prodotti Dr.Web per privati&lt;/li&gt;
                    &lt;/ul&gt;
                    &lt;p class="noMargY _viewM_alignCenter"&gt;
                        &lt;a href="https://f2.drweb.com/lr/?to=https%3A%2F%2Fdownload.drweb-av.it%2Fandroid%2F%3Ffrom%3DANDROID_PROTECT_BLOCK_NEW" class="Btn bg_main_green_5"&gt;
                            &lt;span class="Btn-body icon icon_right" data-icon="#common-arrowRight"&gt;
                                &lt;span class="Btn-text uppercase"&gt;Scarica gratis&lt;/span&gt;
                            &lt;/span&gt;
                        &lt;/a&gt;
                    &lt;/p&gt;
                &lt;/div&gt;
            &lt;/div&gt;

        &lt;/div&gt;
    &lt;/div&gt;
&lt;/div&gt;
&lt;!-- ANDROID_PROTECT_BLOCK_NEW end --&gt;

&lt;style&gt;
 .custom-color-link a {
 color: #73b320;
 }
&lt;/style&gt;

</description></item><item><guid>https://news.drweb-av.it/show/?i=14755&amp;lng=it</guid><title>L'arte della manipolazione: i truffatori rubano denaro con ausilio di software per l'amministrazione remota di dispositivi mobili</title><link>https://news.drweb-av.it/show/?i=14755&amp;lng=it&amp;c=38</link><pubDate>Fri, 22 Sep 2023 00:00:00 GMT</pubDate><description>&lt;p&gt;&lt;b&gt;22 settembre 2023&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;newslead&gt;L'azienda Doctor Web informa su casi sempre più frequenti di frode con l'utilizzo di programmi per l'accesso desktop remoto. Della più vasta popolarità tra i malintenzionati gode il programma RustDesk.&lt;/newslead&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;A seguito delle recenti fughe di frammenti dei database di una serie di banche, i truffatori hanno ottenuto l'accesso ai dati personali dei clienti. I malintenzionati utilizzano questi dati per conquistare la fiducia delle proprie vittime. Fingendosi personale di assistenza di una banca, i criminali comunicano che sul conto della vittima sono state notate attività sospette che potrebbero portare alla perdita di denaro. E per impedire il furto, presumibilmente sarebbe necessario installare sul dispositivo un programma "di protezione". I malintenzionati suggeriscono di passare allo store di applicazioni e digitare nella barra di ricerca richieste di tipo "assistenza Sberbank", "supporto VTB" ecc.&lt;/p&gt;

&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/01_rustdesk.jpg" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/01_rustdesk.1.png" alt="#drweb"&gt;&lt;/a&gt;
&lt;/p&gt;
&lt;p class="alignCenter fontXXS"&gt;Fonte: nakopi-deneg.ru&lt;/p&gt;

&lt;p&gt;In realtà, fino a poco tempo fa nei primi risultati di ricerca Google Play per le simili frasi venivano trovati i programmi come AweSun Remote Desktop, RustDesk Remote Desktop, Удаленный рабочий стол (Udalennyj Rabochij Stol, Remote Desktop) AnyDesk. Tale situazione è dovuta al fatto che il sistema di classifica delle app in Google Play tiene conto di quale applicazione scelgono gli utenti inserendo una determinata query di ricerca. E più persone, cercando un'app per le parole chiave "assistenza nome_banca", faranno un errore e andranno al link di un'applicazione per l'amministrazione remota, più Google Play consiglierà tale programma agli utenti. &lt;/p&gt;
&lt;p&gt;Va notato che i programmi per la gestione remota in sé non sono malevoli. Il problema insorge quando essi vengono utilizzati per commettere attività illegali. &lt;/p&gt;
&lt;p&gt;Dopo l'installazione dell'applicazione, i truffatori chiedono alla vittima di fornire loro l'identificatore univoco, e quindi assumono il pieno controllo del dispositivo. L'accesso al dispositivo consente loro di effettuare pagamenti e bonifici dal conto della vittima. In tale situazione, sarà impossibile dimostrare l'hackeraggio e revocare un ordine di pagamento, in quanto dal punto di vista della banca, è proprio il dispositivo del cliente che interagisce con il sistema di pagamento. &lt;/p&gt;
&lt;p&gt;Al momento, l'azienda Google ha tolto l'applicazione RustDesk dalla pubblicazione sullo store Google Play. In conseguenza di ciò, i malintenzionati hanno spostato la loro attività dallo store di app, e ora, per realizzare lo schema di frode con la gestione remota, loro utilizzano siti web — ad esempio, &lt;span class="string"&gt;hххps://помощникбанков[.]рф&lt;/span&gt; (&lt;span class="string"&gt;hххps hxxps://assistentebancario[.]rf&lt;/span&gt;).&lt;/p&gt;

&lt;div class="fx -part_2 fxItemsCenter"&gt;
    &lt;div class="paddXS paddYS noMarg cell"&gt;
        &lt;p class="alignCenter"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/02_rustdesk.png" class="preview"&gt;&lt;img
                    src="https://st.drweb.com/static/new-www/news/2023/september/02_rustdesk.1.png" alt="#drweb"&gt;&lt;/a&gt;
        &lt;/p&gt;
    &lt;/div&gt;
    &lt;div class="paddXS paddYS noMarg cell"&gt;
        &lt;p class="alignCenter"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/03_rustdesk.png" class="preview"&gt;&lt;img
                    src="https://st.drweb.com/static/new-www/news/2023/september/03_rustdesk.1.png" alt="#drweb"&gt;&lt;/a&gt;
        &lt;/p&gt;
    &lt;/div&gt;
&lt;/div&gt;

&lt;p&gt;Su tali siti le potenziali vittime vengono invitate a scaricare l'applicazione a noi già nota RustDesk. In alcuni casi, per farle sembrare più convincenti, nelle applicazioni scaricate sono sostituiti i nomi e l'icona con quelli corrispondenti alla determinata banca. Ha un ulteriore impatto psicologico anche la sezione con le recensioni degli "utenti soddisfatti".&lt;/p&gt;

&lt;div class="fx -part_2 fxItemsCenter"&gt;
    &lt;div class="paddXS paddYS noMarg cell"&gt;
        &lt;p class="alignCenter"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/04_rustdesk.png" class="preview"&gt;&lt;img
                    src="https://st.drweb.com/static/new-www/news/2023/september/04_rustdesk.1.png" alt="#drweb"&gt;&lt;/a&gt;
        &lt;/p&gt;
    &lt;/div&gt;
    &lt;div class="paddXS paddYS noMarg cell"&gt;
        &lt;p class="alignCenter"&gt;
            &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/05_rustdesk.png" class="preview"&gt;&lt;img
                    src="https://st.drweb.com/static/new-www/news/2023/september/05_rustdesk.1.png" alt="#drweb"&gt;&lt;/a&gt;
        &lt;/p&gt;
    &lt;/div&gt;
&lt;/div&gt;

&lt;p&gt;L'antivirus Dr.Web rileva l'applicazione RustDesk come &lt;a href="https://vms.drweb-av.it/search/?q=Tool.RustDesk.1.origin&amp;lng=it"&gt;&lt;b&gt;Tool.RustDesk.1.origin&lt;/b&gt;&lt;/a&gt;, e le applicazioni modificate vengono rilevate come &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1426&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp.1426&lt;/b&gt;&lt;/a&gt;. Per una sicurezza aggiuntiva, il componente filtro URL blocca l'accesso ai siti dei malintenzionati, non lasciando che gli utenti rimangano vittima dell'inganno.&lt;/p&gt;

&lt;p&gt;L'azienda Doctor Web vi ricorda:&lt;/p&gt;

&lt;ul&gt;
  &lt;li&gt;Fate attenzione rispondendo alle chiamate di banche e altre organizzazioni.&lt;/li&gt;
  &lt;li&gt;Non installate mai sui propri dispositivi programmi su richiesta altrui.&lt;/li&gt;
  &lt;li&gt;Non comunicate a nessuno i codici da SMS o notifiche push.&lt;/li&gt;
  &lt;li&gt;Non parlate con gli "impiegati bancari". Se venite informati di un addebito non autorizzato sul vostro conto, riattaccate. Se volete assicurarvi che sia tutto apposto, richiamate voi stessi la banca al numero indicato sulla vostra carta.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Maggiori informazioni su &lt;a href="https://vms.drweb-av.it/search/?q=Tool.RustDesk.1.origin&amp;lng=it"&gt;&lt;b&gt;Tool.RustDesk.1.origin&lt;/b&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Maggiori informazioni su &lt;a href="https://vms.drweb-av.it/search/?q=Android.FakeApp.1426&amp;lng=it"&gt;&lt;b&gt;Android.FakeApp.1426&lt;/b&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Indicatori di compromissione:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;&lt;span class="string"&gt;помощникбанков[.]рф&lt;/span&gt; (&lt;span class="string"&gt;assistentebancario[.]rf&lt;/span&gt;)&lt;/li&gt;
  &lt;li&gt;&lt;span class="string"&gt;поддержкабанка[.]рф&lt;/span&gt; (&lt;span class="string"&gt;assistenzabancaria[.]rf&lt;/span&gt;)&lt;/li&gt;
  &lt;li&gt;&lt;span class="string"&gt;поддержка-банка[.]рф&lt;/span&gt; (&lt;span class="string"&gt;supporto-banca[.]rf&lt;/span&gt;)&lt;/li&gt;
  &lt;li&gt;&lt;span class="string"&gt;цбподдержка[.]рф&lt;/span&gt; (&lt;span class="string"&gt;bancacentralesupporto[.]rf&lt;/span&gt;)&lt;/li&gt;
  &lt;li&gt;&lt;span class="string"&gt;поддержкацб[.]рф&lt;/span&gt; (&lt;span class="string"&gt;supportobancacentrale[.]rf&lt;/span&gt;)&lt;/li&gt;
  &lt;li&gt;&lt;span class="string"&gt;24поддержка[.]рф&lt;/span&gt; (&lt;span class="string"&gt;24supporto[.]rf&lt;/span&gt;)&lt;/li&gt;
&lt;/ul&gt;

&lt;ul&gt;
  &lt;li&gt;&lt;span class="string"&gt;sha1:2fcee98226ef238e5daa589fb338f387121880c6&lt;/span&gt;&lt;/li&gt;
  &lt;li&gt;&lt;span class="string"&gt;sha1:f28cb04a56d645067815d91d079b060089dbe9fe&lt;/span&gt;&lt;/li&gt;
  &lt;li&gt;&lt;span class="string"&gt;sha1:9a96782621c9f98e3b496a9592ad397ec9ffb162&lt;/span&gt;&lt;/li&gt;
  &lt;li&gt;&lt;span class="string"&gt;sha1:535ecea51c63d3184981db61b3c0f472cda10092&lt;/span&gt;&lt;/li&gt;
  &lt;li&gt;&lt;span class="string"&gt;sha1:ee406a21dcb4fe02feb514b9c17175ee95625213&lt;/span&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item><item><guid>https://news.drweb-av.it/show/?i=14746&amp;lng=it</guid><title>Doctor Web: panoramica sull'attività di virus per dispositivi mobili a luglio 2023</title><link>https://news.drweb-av.it/show/?i=14746&amp;lng=it&amp;c=38</link><pubDate>Fri, 15 Sep 2023 01:00:00 GMT</pubDate><description>


&lt;p&gt;&lt;b&gt;15 settembre 2023&lt;/b&gt;&lt;/p&gt;
&lt;p id="main"&gt;&lt;newslead&gt;Secondo le statistiche di rilevamento di Dr.Web per dispositivi mobili Android, a luglio 2023 gli utenti riscontravano i programmi trojan pubblicitari della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt; il 33,48% più spesso rispetto a giugno. Allo stesso tempo, i programmi trojan pubblicitari della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt; venivano rilevati il 24,11% meno spesso. Rispetto al mese scorso, il numero di attacchi dei programmi trojan spia è diminuito del 2,81%. Contemporaneamente, l'attività dei trojan bancari è aumentata del 2,31%, e quella dei programmi ransomware della famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Locker&amp;lng=it"&gt;&lt;b&gt;Android.Locker&lt;/b&gt;&lt;/a&gt; del 8,53%.&lt;/newslead&gt;&lt;/p&gt;

&lt;p&gt;Nuove minacce informatiche sono state rilevate sullo store di app Google Play. Tra di esse sono un programma trojan tramite cui i malintenzionati cercavano di rubare criptovalute ai proprietari di dispostivi Android, e inoltre, le ennesime applicazioni malevole che abbonavano le vittime a servizi a pagamento.&lt;/p&gt;

&lt;div class="paddXM paddYM bg_ocean_1 white custom-color-link"&gt;
  &lt;h4 class="white alignCenter"&gt;PRINCIPALI TENDENZE DI LUGLIO&lt;/h4&gt;
  &lt;ul&gt;
    &lt;li&gt;Crescita dell'attività dei programmi trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;Diminuita l'attività dei programmi trojan pubblicitari &lt;a href="https://vms.drweb-av.it/search/?q=Android.MobiDash&amp;lng=it"&gt;&lt;b&gt;Android.MobiDash&lt;/b&gt;&lt;/a&gt;&lt;/li&gt;
    &lt;li&gt;Crescita dell'attività dei trojan bancari e delle applicazioni malevole spia&lt;/li&gt;
    &lt;li&gt;Nuove minacce informatiche su Google Play&lt;/li&gt;
  &lt;/ul&gt;
&lt;/div&gt;

&lt;h2 id="stat"&gt;Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android&lt;/h2&gt;
&lt;p class="alignCenter"&gt;&lt;a href="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/01_malware_july_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/01_malware_july_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android #drweb"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.HiddenAds&amp;lng=it"&gt;&lt;b&gt;Android.HiddenAds&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3697&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan per la visualizzazione di pubblicità invadenti. I campioni di questa famiglia spesso vengono distribuiti sotto le apparenze di applicazioni innocue e in alcuni casi vengono installati nella directory di sistema da altri software malevoli. Entrando su dispositivi Android, tali trojan pubblicitari di solito nascondono all'utente la propria presenza sul sistema: per esempio, nascondono l'icona dell'applicazione dal menu della schermata principale.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.5106&amp;lng=it"&gt;&lt;b&gt;Android.Spy.5106&lt;/b&gt;&lt;/a&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma trojan che rappresenta versioni alterate di mods non ufficiali dell'applicazione WhatsApp. È in grado di rubare il contenuto di notifiche, offrire l'installazione di programmi da fonti sconosciute, e durante l'utilizzo del programma di messaggistica, visualizzare finestre di dialogo con contenuto configurabile da remoto.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Android.Packed&amp;lng=it"&gt;&lt;b&gt;Android.Packed&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.57083&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni malevole protette dal software packer ApkProtector. Tra di esse possono essere i trojan bancari, gli spyware e altri software malevoli.&lt;/dd&gt;
  &lt;dt&gt;&lt;b&gt;Android.Pandora.7&lt;/b&gt;&lt;/dt&gt;
  &lt;dt&gt;&lt;b&gt;Android.Pandora.5&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni malevole che scaricano e installano il programma trojan backdoor &lt;a href="https://vms.drweb-av.it/search/?q=Android.Pandora.2&amp;lng=it"&gt;&lt;b&gt;Android.Pandora.2&lt;/b&gt;&lt;/a&gt;. I malintenzionati spesso incorporano tali programmi di download in applicazioni per Smart TV mirate agli utenti di lingua spagnola.&lt;/dd&gt;
&lt;/dl&gt;

&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/02_unwanted_july_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/02_unwanted_july_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7&lt;/b&gt;&lt;/dt&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeMoney&amp;lng=it"&gt;&lt;b&gt;Program.FakeMoney&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.8&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni che presumibilmente consentirebbero di guadagnare con l'effettuazione di determinate azioni o compiti. Simula l'accredito di premi, tuttavia, per ritirare il denaro "guadagnato", è necessario accumulare una determinata somma. Anche quando gli utenti riescono a farlo, non è possibile per loro ottenere i pagamenti.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.FakeAntiVirus&amp;lng=it"&gt;&lt;b&gt;Program.FakeAntiVirus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di programmi adware che simulano il funzionamento di software antivirus. Tali programmi possono segnalare minacce inesistenti e ingannare gli utenti chiedendo di pagare per l'acquisto di una versione completa.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Program.SecretVideoRecorder&amp;lng=it"&gt;&lt;b&gt;Program.SecretVideoRecorder&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di varie versioni di un'applicazione per la ripresa di foto e video in background attraverso le fotocamere integrate di dispositivi Android. Questo programma può funzionare impercettibilmente consentendo di disattivare le notifiche di registrazione, nonché cambiare con quelle false l'icona e la descrizione dell'app. Tali funzionalità lo rendono potenzialmente pericoloso.&lt;/dd&gt;
  &lt;dt&gt;&lt;b&gt;Program.SnoopPhone.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Programma per il monitoraggio dei proprietari di dispositivi Android. Consente di leggere SMS, ottenere informazioni su chiamate, tracciare la posizione e registrare l'audio dell'ambiente circostante.&lt;/dd&gt;
&lt;/dl&gt;

&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/03_riskware_july_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/03_riskware_july_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.14.origin&lt;/b&gt;&lt;/dt&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.SilentInstaller&amp;lng=it"&gt;&lt;b&gt;Tool.SilentInstaller&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.6.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Piattaforme software potenzialmente pericolose che consentono ad applicazioni di avviare file APK senza installazione. Creano un ambiente di esecuzione virtuale che non influisce sul sistema operativo principale.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.LuckyPatcher&amp;lng=it"&gt;&lt;b&gt;Tool.LuckyPatcher&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
     &lt;dd&gt;Utility che consente di modificare le applicazioni Android installate (creare patch per esse) al fine di modificarne la logica di funzionamento o aggirare determinate restrizioni. Ad esempio, utilizzandola, gli utenti possono tentare di disattivare il controllo dei permessi di root in programmi bancari od ottenere risorse illimitate in giochi. Per creare le patch, l'utility scarica da internet script appositamente preparati che chiunque sia interessato può creare e aggiungere a un database comune. Le funzionalità di tali script possono risultare, tra l'altro, anche malevole, pertanto, le patch create possono rappresentare un potenziale pericolo.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.ApkProtector&amp;lng=it"&gt;&lt;b&gt;Tool.ApkProtector&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.16.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di applicazioni Android protette dal software packer ApkProtector. Questo packer non è malevolo, tuttavia, i malintenzionati possono utilizzarlo nella creazione di programmi trojan e indesiderati per renderne più difficile il rilevamento da parte degli antivirus.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Tool.Packer&amp;lng=it"&gt;&lt;b&gt;Tool.Packer&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Rilevamento di programmi Android il codice dei quali è cifrato e offuscato dall'utility NP Manager.&lt;/dd&gt;   
&lt;/dl&gt;

&lt;p class="alignCenter"&gt;
    &lt;a href="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/04_adware_july_2023_en.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/04_adware_july_2023_en.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;dl class="dlList"&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Fictus&amp;lng=it"&gt;&lt;b&gt;Adware.Fictus&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che i malintenzionati incorporano in versioni clone di popolari giochi e programmi Android. Viene integrato in programmi tramite un packer specializzato net2share. Le copie di software create in questo modo vengono distribuite attraverso diversi store di app e dopo l'installazione visualizzano pubblicità indesiderate.&lt;/dd&gt;
  &lt;dt&gt;&lt;b&gt;Adware.ShareInstall.1.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie sulla schermata di blocco del sistema operativo Android.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.Airpush&amp;lng=it"&gt;&lt;b&gt;Adware.Airpush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.7.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Campione di una famiglia di moduli adware che vengono incorporati in applicazioni Android e visualizzano le più svariate pubblicità. A seconda della versione e variante, queste possono essere notifiche, finestre a comparsa o banner pubblicitari. Tramite questi moduli, i malintenzionati spesso distribuiscono programmi malevoli invitando a installare determinati software. Inoltre, tali moduli trasmettono al server remoto varie informazioni riservate.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.MagicPush&amp;lng=it"&gt;&lt;b&gt;Adware.MagicPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.3&lt;/b&gt;&lt;/dt&gt;
     &lt;dd&gt;Modulo adware che viene incorporato in applicazioni Android. Visualizza banner popup sopra l'interfaccia del sistema operativo quando questi programmi non sono in uso. Tali banner contengono informazioni fuorvianti. Il più delle volte, essi segnalano file sospetti presumibilmente rilevati, o parlano della necessità di bloccare messaggi spam od ottimizzare il consumo energetico del dispositivo. A questo scopo, all'utente viene suggerito di entrare nell'app corrispondente in cui è incorporato uno di questi moduli. All'apertura del programma l'utente vede annunci pubblicitari.&lt;/dd&gt;
  &lt;dt&gt;&lt;a href="https://vms.drweb-av.it/search/?q=Adware.AdPush&amp;lng=it"&gt;&lt;b&gt;Adware.AdPush&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.39.origin&lt;/b&gt;&lt;/dt&gt;
    &lt;dd&gt;Modulo adware che può essere integrato in programmi Android. Visualizza notifiche pubblicitarie che fuorviano gli utenti. Ad esempio, tali notifiche possono somigliare ai messaggi del sistema operativo. Inoltre, questo modulo raccoglie una serie di dati riservati, ed è in grado di scaricare altre app e avviarne l'installazione.&lt;/dd&gt;
&lt;/dl&gt;

&lt;h2 id="googleplay"&gt;Minacce su Google Play&lt;/h2&gt;
&lt;p&gt;A luglio 2023 il laboratorio dei virus dell'azienda Doctor Web ha individuato sullo store Google Play un programma trojan, &lt;a href="https://vms.drweb-av.it/search/?q=Android.CoinSteal&amp;lng=it"&gt;&lt;b&gt;Android.CoinSteal&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.105&lt;/b&gt;, progettato per il furto di criptovalute. I malintenzionati cercavano di spacciarlo per l'applicazione ufficiale dello scambio di criptovalute P2B, P2B official, distribuendolo sotto un nome simile — P2B Trade: Realize The P2Pb2b.&lt;/p&gt;
&lt;p&gt;L'immagine seguente mostra uno screenshot del vero programma a sinistra e dell'applicazione trojan a destra.&lt;/p&gt;

&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/05_android.coinsteal_july_2023.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/05_android.coinsteal_july_2023.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Il falso programma veniva promosso da blogger a tema di criptovaluta, e di conseguenza, il numero delle sue installazioni si è rivelato il doppio di quello dell'originale.&lt;/p&gt;

&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/06_coinsteal_blogger.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/06_coinsteal_blogger.1.png" alt="According to statistics collected by Dr.Web for Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;All'avvio questo trojan apre in una WebView il sito del sistema di distribuzione del traffico impostato dai malintenzionati, dal quale viene effettuata una catena di reindirizzamenti verso altre risorse. Al momento, il trojan carica il sito ufficiale dello scambio di criptovalute https://p2pb2b.com, tuttavia, potrebbero essere siti di destinazione anche altri siti web — quelli fraudolenti, contenenti annunci pubblicitari ecc.&lt;/p&gt;

&lt;p&gt;Dopo aver caricato il sito dello scambio di criptovalute, &lt;a href="https://vms.drweb-av.it/search/?q=Android.CoinSteal&amp;lng=it"&gt;&lt;b&gt;Android.CoinSteal&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.105&lt;/b&gt; incorpora in esso script JS, attraverso cui sostituisce furtivamente gli indirizzi dei portafogli cripto inseriti dagli utenti per il prelievo delle criptovalute.&lt;/p&gt;

&lt;p&gt;Oltre a ciò, i cybercriminali di nuovo distribuivano attraverso Google Play programmi malevoli che abbonavano i proprietari di dispositivi Android a servizi a pagamento. Uno di essi era il programma trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Harly&amp;lng=it"&gt;&lt;b&gt;Android.Harly&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.80&lt;/b&gt;, nascosto in un'app interattiva, Desktop Pets – Lulu, progettata per l'interazione con un animale da compagnia virtuale.&lt;/p&gt;

&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/07_android.harly.80.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/07_android.harly.80.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Altri appartenevano alla famiglia &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt; e sono stati aggiunti al database dei virus Dr.Web come &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2170&lt;/b&gt;, &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2171&lt;/b&gt; e &lt;a href="https://vms.drweb-av.it/search/?q=Android.Joker&amp;lng=it"&gt;&lt;b&gt;Android.Joker&lt;/b&gt;&lt;/a&gt;&lt;b&gt;.2176&lt;/b&gt;. Il primo era incorporato in un programma chiamato Cool Charging Animation, progettato per visualizzare informazioni sulla ricarica della batteria sulla schermata di blocco. Il secondo si nascondeva nel programma Smart Counter, studiato per registrare le attività e tenere traccia delle buone e cattive abitudini. Il terzo veniva distribuito sotto le sembianze di una raccolta di immagini 4K HD Wallpaper per il cambio dello sfondo della schermata iniziale.&lt;/p&gt;

&lt;p class="alignCenter"&gt;
   &lt;a href="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/08_android.joker_july_2023.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/july/review_mobile/08_android.joker_july_2023.1.png" alt="Secondo i dati dei prodotti antivirus Dr.Web per&amp;nbsp;Android #drweb"&gt;&lt;/a&gt;
&lt;/p&gt;

&lt;p&gt;Per proteggere i dispositivi Android dai programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/July%202023%20review%20of%20virus%20activity%20on%20mobile%20devices/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;

&lt;!-- ANDROID_PROTECT_BLOCK_NEW --&gt;
&lt;div class="CellBlock noPadd AndroidBlockNew"&gt;
    &lt;div class="container"&gt;
        &lt;div class="-Grid_1of6 -viewM-Grid_1of1"&gt;

            &lt;div class="DecorBg" style="background-color: #4788aa;"&gt;&lt;/div&gt;

            &lt;div class="Grid Grid_span2 alignMiddle alignCenter paddYM" style="background: url(https://st.drweb.com/static/new-www/img/bg_blue_geom.1.jpg); center; background-size: cover; background-color: #4788aa;"&gt;
                &lt;img src="https://st.drweb.com/static/new-www/img/drweb_ss_blue_noBg.png" alt="Dr.Web Mobile Security" /&gt;
            &lt;/div&gt;&lt;!--
                
            --&gt;&lt;div class="Grid Grid_span4 alignMiddle _viewM_paddYM"&gt;
                &lt;div class="paddLL _viewS_noPaddL"&gt;
                    &lt;h2 class="noMargY white _viewM_alignCenter"&gt;Il tuo Android ha bisogno di protezione.&lt;/h2&gt;
                    &lt;h2 class="margTC noMargB white _viewM_alignCenter"&gt;Utilizza Dr.Web&lt;/h2&gt;
                    &lt;ul class="IconList white fontM margBS _viewM_fontS"&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Il primo antivirus russo per Android&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Oltre 140 milioni di download solo da Google Play&lt;/li&gt;
                        &lt;li class="icon" data-icon="#common-tick.main_green_4"&gt;Gratis per gli utenti dei prodotti Dr.Web per privati&lt;/li&gt;
                    &lt;/ul&gt;
                    &lt;p class="noMargY _viewM_alignCenter"&gt;
                        &lt;a href="https://f2.drweb.com/lr/?to=https%3A%2F%2Fdownload.drweb-av.it%2Fandroid%2F%3Ffrom%3DANDROID_PROTECT_BLOCK_NEW" class="Btn bg_main_green_5"&gt;
                            &lt;span class="Btn-body icon icon_right" data-icon="#common-arrowRight"&gt;
                                &lt;span class="Btn-text uppercase"&gt;Scarica gratis&lt;/span&gt;
                            &lt;/span&gt;
                        &lt;/a&gt;
                    &lt;/p&gt;
                &lt;/div&gt;
            &lt;/div&gt;

        &lt;/div&gt;
    &lt;/div&gt;
&lt;/div&gt;
&lt;!-- ANDROID_PROTECT_BLOCK_NEW end --&gt;

&lt;style&gt;
    .custom-color-link a {
        color: #73b320;
    }
&lt;/style&gt;

</description></item><item><guid>https://news.drweb-av.it/show/?i=14748&amp;lng=it</guid><title>Trojan della famiglia Android.Spy.Lydia si mascherano da piattaforma di trading online iraniana</title><link>https://news.drweb-av.it/show/?i=14748&amp;lng=it&amp;c=38</link><pubDate>Wed, 13 Sep 2023 01:00:00 GMT</pubDate><description>&lt;p&gt;&lt;b&gt;13 settembre 2023&lt;/b&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;newslead&gt;L'azienda Doctor Web ha rilevato nuove versioni dei trojan della famiglia Android.Spy.Lydia che eseguono una serie di funzioni spia sui dispositivi infetti con sistema operativo Android, nonché forniscono ai malintenzionati la possibilità di controllarli da remoto allo scopo di rubare informazioni personali e denaro. Inoltre, i trojan dispongono di un meccanismo di protezione che controlla l'avvio su un emulatore o un dispositivo di test. In tali casi essi terminano il proprio funzionamento.&lt;/newslead&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;I trojan vengono distribuiti attraverso siti malevoli mascherati da quelli di organizzazioni finanziarie, ad esempio, borse online il cui pubblico principale, secondo i progetti dei truffatori, dovrebbero essere gli utenti iraniani. Un esempio di tale sito è &lt;span class="string"&gt;hxxp[:]//biuy.are-eg[.]com/dashbord/&lt;/span&gt;:&lt;/p&gt;
&lt;p class="alignCenter"&gt;
  &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/01_android.spy.lydia.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/01_android.spy.lydia.1.png" alt="#drweb"&gt;&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Qui alla potenziale vittima viene chiesto di inserire i dati personali: cognome, nome, patronimico, numero di cellulare, nonché numero di identificazione nazionale. Dopo l'inserimento delle informazioni richieste, il dispositivo apre la pagina &lt;span class="string"&gt;hxxp[:]//biuy.are-eg[.]com/dashbord/dl.php&lt;/span&gt; su cui viene comunicato che, per accedere al trading, è necessario scaricare e installare un apposito software. Tuttavia, dopo il clic sul pulsante di download, invece del programma affidabile aspettato, alla vittima viene inviata una delle varianti del trojan &lt;a href="https://vms.drweb-av.it/search/?q=Android.Spy.Lydia.1&amp;lng=it"&gt;&lt;b&gt;Android.Spy.Lydia.1&lt;/b&gt;&lt;/a&gt;.&lt;/p&gt;
&lt;p class="alignCenter"&gt;
  &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/02_android.spy.lydia.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/02_android.spy.lydia.1.png" alt="#drweb"&gt;&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;All'avvio, il trojan chiede dal sito &lt;span class="string"&gt;hxxp[:]//teuoi[.]com&lt;/span&gt;un link a un sito di phishing che quindi viene visualizzato sullo schermo del dispositivo tramite il componente WebView senza avvio del browser. La versione del programma malevolo da noi ottenuta apriva il seguente URL: &lt;span class="string"&gt;hxxps[:]//my-edalatsaham[.]sbs/fa/app.php&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;La pagina web di phishing caricata da WebView è mostrata sullo screenshot seguente:&lt;/p&gt;
&lt;p class="alignCenter"&gt;
  &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/03_android.spy.lydia.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/03_android.spy.lydia.1.png" alt="#drweb"&gt;&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;Si tratta di un modulo per l'inserimento del numero di identificazione nazionale al quale successivamente verrà effettuato il "pagamento dei dividendi". In questa fase il trojan invia al server di controllo il suo identificatore univoco e le informazioni sull'avvenuta infezione del dispositivo.&lt;/p&gt;
&lt;p&gt;Dopo l'infezione, il trojan si connette all'host remoto &lt;span class="string"&gt;ws[:]//httpiamaloneqs[.]xyz:80&lt;/span&gt; tramite il protocollo WebSocket e attende la ricezione di comandi che vengono inviati a tutti i dispositivi infetti contemporaneamente. Ciascun comando è dotato del identificativo del dispositivo a cui è indirizzato. Lo screenshot seguente mostra i comandi inviati dal server di comando e controllo alla botnet.&lt;/p&gt;
&lt;p class="alignCenter"&gt;
  &lt;a href="https://st.drweb.com/static/new-www/news/2023/september/04_android.spy.lydia.png" class="preview"&gt;&lt;img src="https://st.drweb.com/static/new-www/news/2023/september/04_android.spy.lydia.1.png" alt="#drweb"&gt;&lt;/a&gt;
&lt;/p&gt;
&lt;p&gt;I trojan della famiglia Android.Spy.Lydia sono in grado di eseguire le seguenti funzioni:&lt;/p&gt;
&lt;ul&gt;
  &lt;li&gt;raccogliere informazioni sulle applicazioni installate,&lt;/li&gt;
  &lt;li&gt;nascondere o mostrare la propria icona nella lista delle applicazioni sulla schermata principale,&lt;/li&gt;
  &lt;li&gt;disattivare l'audio sul dispositivo,&lt;/li&gt;
  &lt;li&gt;trasmettere il contenuto degli SMS in arrivo al server o ad un numero specificato,&lt;/li&gt;
  &lt;li&gt;trasmettere il contenuto degli appunti al server,&lt;/li&gt;
  &lt;li&gt;inviare SMS di contenuto arbitrario a numeri specificati,&lt;/li&gt;
  &lt;li&gt;trasmettere al server la lista dei contatti dalla rubrica,&lt;/li&gt;
  &lt;li&gt;aggiungere nuovi contatti alla rubrica,&lt;/li&gt;
  &lt;li&gt;caricare siti web specificati tramite il componente WebView.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Tali funzionalità consentono ai malintenzionati di utilizzare questa famiglia di trojan per intercettare messaggi SMS, determinare quali applicazioni bancarie utilizza la potenziale vittima, e commettere azioni fraudolente con conti bancari. Ad esempio, i cybercriminali possono leggere gli SMS dalle banche per scoprire informazioni sul saldo del conto e sugli acquisti effettuati, il che successivamente consente loro di conquistare facilmente la fiducia dell'utente. Inoltre, utilizzando la tecnologia A2P (invio di SMS da applicazioni) e le vulnerabilità del protocollo di invio di SMS, i malintenzionati possono inviare falsi messaggi spacciati per quelle delle banche chiedendo di eseguire determinate azioni, il che mette a rischio la sicurezza dei conti bancari. Dopo aver letto la corrispondenza della vittima, gli scammer possono presentarsi come uno dei suoi conoscenti e chiedere di trasferire denaro "in prestito", aiutare a pagare qualche fattura ecc. Infine, questi trojan consentono di aggirare l'autenticazione a due fattori fornendo ai malintenzionati pieno accesso al conto bancario dopo il furto delle relative credenziali.&lt;/p&gt;
&lt;p&gt;Purtroppo, questo tipo di attacco sta rapidamente guadagnando popolarità: secondo i dati della Banca di Russia, il numero di operazioni illegali nel secondo trimestre del 2023 è aumentato del 28,5%. Durante questo periodo, i malintenzionati sono riusciti a rubare 3,6 miliardi di rubli.&lt;/p&gt;
&lt;p&gt;L'azienda Doctor Web vi ricorda del pericolo del download di software da fonti dubbie, nonché della necessità di esercitare cautela quando si ricevono le chiamate o i messaggi improvvisi da banche e altre organizzazioni. Oltre a ciò, consigliamo vivamente di installare un antivirus sul dispositivo.&lt;/p&gt;
&lt;p&gt;L'antivirus Dr.Web Security Space per Android rileva e neutralizza i trojan della famiglia Android.Spy.Lydia proteggendo i dispositivi dei nostri utenti, rendendo molto più difficile il furto di informazioni personali e denaro.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Spy.Lydia/README.adoc" target="_blank" rel="noopener noreferrer"&gt;Indicatori di compromissione&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Maggiori informazioni su &lt;a href="https://vms.drweb-av.it/search/?q= Android.Spy.Lydia.1&amp;lng=it"&gt;&lt;b&gt; Android.Spy.Lydia.1&lt;/b&gt;&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>
