Aggiornamenti recenti Aprile 2nd, 2025 10:39 AM
Ott 26, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
I ricercatori di Avast l’hanno battezzata con il nome di UltimaSMS e, a leggere i dati riportati nello studio che hanno pubblicato su Internet, rappresenta una delle campagne malware più insidiose degli ultimi anni.
Per lo meno se si guarda al numero di vittime coinvolte. Secondo gli autori del report, infatti, le 151 app per Android utilizzate dai pirati informatici (80 delle quali presenti anche su Google Play) avrebbero totalizzato più di 10 milioni di download.
Si tratta di applicazioni di vario genere, le cui (presunte) funzionalità comprendono l’accesso a sconti; l’uso di tastiere personalizzate; videogiochi; filtri video; scansioni di QR Code e sistemi di controllo delle telefonate indesiderate.
In realtà, le app in questione non fanno nulla di ciò che promettono. La loro unica funzione è quella di richiedere alcune informazioni (numero di telefono e indirizzo email) allo sventurato utente per sottoscrivere a suo nome un servizio a pagamento via SMS con costi esorbitanti.
Secondo gli analisti di Avast, le tariffe applicate vengono selezionate applicando il massimo consentito nel paese di residenza della vittima e possono arrivare anche a 40 dollari al mese.
Una strategia che, anche nel caso di cancellazione immediata della sottoscrizione, permette ai cyber-truffatori di incassare milioni di dollari.
Dopo la segnalazione delle società di sicurezza, Google ha rimosso le app dallo store ufficiale. U elenco completo delle app incriminate è stato pubblicato su GitHub a questo indirizzo Internet.
La rimozione delle eventuali app malevole, però, non basta per bloccare le conseguenze dell’infezione. Per cancellare la sottoscrizione ai servizi a pagamento, infatti, è necessario contattare l’operatore telefonico.
Mar 14, 2025 0
Mar 07, 2025 0
Nov 26, 2024 0
Set 24, 2024 0
Apr 02, 2025 0
Apr 01, 2025 0
Mar 31, 2025 0
Mar 31, 2025 0
Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and Management...Mar 27, 2025 0
Ogni nuova tecnologia porta con sé nuovi rischi. Nel caso...Mar 21, 2025 0
Il processo di penetration testing è ormai una pratica...Mar 13, 2025 0
Il bilancio delle vittime del ransomware Medusa è...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Apr 02, 2025 0
La Corea del Nord sta incrementando le proprie attività...Apr 01, 2025 0
Se da una parte i tool di Remote Monitoring and...Mar 31, 2025 0
I ricercatori di Infoblox hanno scoperto una nuova campagna...Mar 31, 2025 0
Nel corso dell’ultima settimana, il CERT-AGID ha rilevato...Mar 28, 2025 0
Un vecchio dominio di Microsoft Stream è stato compromesso...