Si utilizza un browser obsoleto!
La pagina può visualizzarsi in modo non corretto.
16 dicembre 2020
A novembre i prodotti antivirus Dr.Web per Android hanno rilevato sui dispositivi protetti il 5,14% di minacce in meno rispetto a ottobre. Secondo le statistiche sui rilevamenti, il numero di programmi malevoli rilevati è diminuito del 8,37%. Allo stesso tempo, il numero di programmi indesiderati, potenzialmente pericolosi e pubblicitari è aumentato rispettivamente del 5,78%, il 13,16% e il 5,72%.
Tra le minacce che gli analisti di virus Doctor Web hanno rilevato sullo store di app Google Play c'era un trojan Android.Mixi.44.origin. Caricava e visualizzava siti sopra le finestre di altre applicazioni, cliccava impercettibilmente su link e consentiva ai malintenzionati di guadagnare attraverso l'installazione di determinati software da parte degli utenti.
Inoltre, i nostri specialisti hanno rilevato alcuni nuovi campioni della famiglia di trojan Android.Joker. Le loro funzionalità principali è caricare ed eseguire codice arbitrario, intercettare il contenuto delle notifiche in arrivo e iscrivere gli utenti a servizi a pagamento senza il consenso dei proprietari dei dispositivi Android.
A metà novembre gli analisti di virus dell'azienda Doctor Web hanno rilevato su Google Play un trojan, Android.Mixi.44.origin, che era incorporato in un'app per la cura della vista degli utenti di dispositivi Android. Svolgeva in effetti la funzione dichiarata, ma aveva anche funzionalità nascoste.
Così, Android.Mixi.44.origin caricava siti e li mostrava sopra le finestre di altre applicazioni e l'interfaccia del sistema operativo interferendo con il normale utilizzo del dispositivo. Il contenuto di questi siti poteva essere qualsiasi: da banner e video pubblicitari a pagine di phishing.
Un'altra funzionalità del trojan era quella di cliccare su link in modo invisibile. Android.Mixi.44.origin riceveva dai malintenzionati una lista di indirizzi web da visitare. In questo modo il programma malevolo aumentava artificialmente la popolarità dei siti, e per questa attività i suoi autori ottenevano una ricompensa.
Oltre a ciò, il trojan cercava di guadagnare con installazioni di app recentemente effettuate. Per questo scopo, teneva traccia delle app che venivano installate e disinstallate dall'utente. Se i link ricevuti nei comandi portavano alle pagine di app su Google Play, Android.Mixi.44.origin controllava se queste app venivano già installate in precedenza. Se sì, il trojan trasmetteva al servizio di analisi le informazioni sui nomi dei pacchetti di questi programmi insieme all'identificatore referral dei malintenzionati. Cercava in questo modo di attribuire ai malintenzionati le installazioni con cui non avevano nulla a che fare.
Se tali programmi non venivano ancora installati, il trojan li ricordava e aspettava il momento quando l'utente li installerà, dopodiché cercava di ingannare allo stesso modo il servizio.
Ulteriori informazioni su Android.Mixi.44.origin sono ritrovabili nel relativo materiale di notizia sul sito dell'azienda Doctor Web.
Moduli software che vengono incorporati in applicazioni Android e sono studiati per mostrare fastidiose pubblicità su dispositivi mobili. A seconda della famiglia e della versione, sono in grado di mostrare annunci in modalità a schermo intero bloccando le finestre delle altre applicazioni, visualizzare varie notifiche, creare scorciatoie e caricare siti web.
Accanto ad Android.Mixi.44.origin durante l'ultimo mese di autunno gli analisti di virus dell'azienda Doctor Web hanno rilevato sullo store di app Google Play diverse nuove varianti dei trojan della famiglia Android.Joker. Sono state aggiunte al database dei virus Dr.Web come Android.Joker.418, Android.Joker.419 e Android.Joker.452. Questi trojan venivano distribuiti sotto le mentite spoglie di applicazioni innocue: un software di traduzione, una raccolta di immagini, nonché un'utility con un ampio set di funzioni, come ad esempio, bussola, torcia elettrica, livella, ecc.
Le app malevole caricavano ed eseguivano codice arbitrario, e inoltre, potevano iscrivere in autonomo gli utenti a servizi mobili a pagamento intercettando dalle notifiche in arrivo i codici di conferma dei servizi che venivano connessi.
Per proteggere i dispositivi Android da programmi malevoli e indesiderati, consigliamo agli utenti di installare i prodotti antivirus Dr.Web per Android.