Si utilizza un browser obsoleto!
La pagina può visualizzarsi in modo non corretto.
21 luglio 2020
Il mese passato sui dispositivi Android le minacce rilevate erano il 17,2% in meno rispetto a maggio. Sono diminuiti i programmi malevoli del 17,6% e gli adware del 19,84%. Allo stesso tempo, il numero di applicazioni indesiderate è aumentato del 2,6%, e il numero di riskware del 14,52%.
I nostri analisti di virus hanno rilevato nuove minacce informatiche su Google Play. Tra queste minacce c'erano i trojan pubblicitari della famiglia Android.HiddenAds, e inoltre, le applicazioni malevole multifunzione della famiglia Android.Joker, le quali iscrivevano gli utenti a servizi a pagamento e potevano eseguire codice arbitrario. Inoltre, i malintenzionati distribuivano su Google Play un nuovo trojan bancario che utilizza le funzioni accessibilità del sistema operativo Android per installare il suo componente malevolo.
Piattaforme software potenzialmente pericolose che consentono alle applicazioni di eseguire i file apk senza installazione. Creano un ambiente di esecuzione virtuale che non influisce sul sistema operativo principale.
Moduli software che vengono incorporati in applicazioni Android e sono studiati per mostrare fastidiose pubblicità su dispositivi mobili. A seconda della famiglia e della versione, sono in grado di mostrare annunci in modalità a schermo intero bloccando le finestre delle altre applicazioni, visualizzare varie notifiche, creare scorciatoie e caricare siti web.
A giugno al database dei virus Dr.Web sono stati aggiunti i record di rilevamento di nuovi programmi malevoli della famiglia Android.Joker — Android.Joker.204, Android.Joker.209, Android.Joker.217 e Android.Joker.221. I malintenzionati li hanno incorporati in applicazioni per l'uso di documenti, raccolte di immagini e programmi di messaggistica.
Questi trojan iscrivevano in autonomo gli utenti a servizi mobili costosi intercettando le notifiche con i codici PIN di conferma, e inoltre, potevano caricare ed eseguire codice arbitrario.
Inoltre, sono stati trovati su Google Play ulteriori trojan pubblicitari della famiglia Android.HiddenAds, come ad esempio, Android.HiddenAds.548.origin e Android.HiddenAds.554.origin. Si diffondevano sotto le mentite spoglie di vari giochi.
Dopo l'avvio i trojan nascondevano le loro icone nella lista delle app nel menu della schermata principale e visualizzavano banner sopra le finestre delle altre app ostacolando il normale utilizzo dei dispositivi Android.
Oltre a ciò, i nostri analisti di virus hanno rilevato un trojan banker, chiamato Android.BankBot.733.origin, che veniva distribuito dagli autori di virus con il pretesto di un'app che sarebbe studiata per l'installazione degli aggiornamenti del sistema e la protezione dei dispositivi mobili. In realtà, questa applicazione malevola caricava di nascosto un componente ausiliario e quindi cercava di installarlo utilizzando il servizio accessibilità (Accessibility Service).
Per proteggere i dispositivi Android da programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.