Sul+Play+Store+corre+veloce+un+pericoloso+trojan+bancario%3A+cancellate+subito+queste+app
cellulariit
/sul-play-store-corre-veloce-un-pericolosissimo-trojan-bancario-cancellate-immediatamente-queste-app/amp/
Non solo cellulari

Sul Play Store corre veloce un pericoloso trojan bancario: cancellate subito queste app

Published by
A. Roberto Finocchiaro

Scoperte sul Play Store undici nuove app portatrici di un pericolosissimo malware Android che ruba i codici bancari. Ecco come funziona e quali sono i programmi incriminati da disinstallare subito

Una nuova minaccia si fa strada sugli smartphone Android (AdobeStock)

Non è purtroppo infrequente doversi imbattere in malware ospitati direttamente all’interno del Play Store di Google, il negozio dove scaricare le app per gli smartphone e i tablet Android. Una stortura evidente e certamente problematica, se è vero che proprio il Play Store è considerato l’unica piattaforma di riferimento per effettuare in tutta sicurezza il download dei programmi mobili, in ragione delle barriere protettive innalzate da Big G con il suo sistema “Play Protect”.

Qualcosa sembra dunque far difetto e lo conferma la virulenza di Joker, uno dei malware Android specializzati nell’intrufolarsi – mediante quelle che vengono definite dagli esperti come “app civetta” – nel negozio di app di Google e squarciare la sicurezza di chi inconsapevolmente decide di scaricare il programma malevolo. Ma Joker non costituisce purtroppo l’unica eccezione alla regola. Secondo le ultime rilevazioni dei ricercatori di TheatFabric, sarebbero state rintracciate ben undici app malevoli ospitate dentro il Play Store e portatrici del trojan bancario “Anatsa”.

Il funzionamento della nuova minaccia che punta il dito contro i possessori degli smartphone Android è abbastanza diverso rispetto a Joker, che punta invece a prosciugare il credito della scheda SIM del dispositivo mediante l’attivazione incontrollata di costosissimi servizi in abbonamento. E ad avvalorare la pericolosità di Anatsa è il consiglio che gli esperti di sicurezza vanno rimarcando per chi, suo malgrado, ha installato una delle app infette, tutte inquadrate nell’ambito della categoria “Utilità”: procedere con la rimozione dell’app e scandagliare minuziosamente il conto corrente dell’app bancaria installata sul dispositivo.

LEGGI ANCHE>>>Netflix, brutte notizie per alcuni utenti: aumenta il costo dell’abbonamento

Le app Android infette da rimuovere subito

Come funziona il trojan bancario Anatsa (Unsplash)

Il motivo è anche piuttosto evidente: il trojan si inserisce nel “cuore” dello smartphone e non c’è modo di rimuoverlo, se non per l’appunto mediante la cancellazione dell’app che lo ospita. Questo perché “Anatsa” prende di mira le informazioni bancarie, trattandosi infatti di un trojan alla costante ricerca dei codici di accesso (tra cui anche l’autenticazione a due fattori) nelle piattaforme di homebanking. Se avete scaricato una delle seguenti applicazioni, procedete immediatamente con la loro rimozione e controllate che il conto bancario non sia stato compromesso.

  • CryptoTracker
  • Master Scanner Live
  • PDF Document Scanner
  • PDF Document Scanner
  • PDF Document Scanner Free
  • Protection Guard
  • QR CreatorScanner
  • QR Scanner
  • QR Scanner 2021
  • Scan to PDF
  • Two Factor Authenticator

Il funzionamento di Anatsa è senza dubbio ingegnoso, giacché il trojan si annida dentro app apparentemente innocue e “leggere” in termini di permessi, come scanner di codici QR o documenti PDF: tali programmi richiedono infatti l’accesso alla sola archiviazione e alla fotocamera, risultando perciò innocue all’occhio del Play Protect.

LEGGI ANCHE>>>Lo shopping online mette le ali ai cyber-attacchi: i consigli per acquistare in modo sicuro

Il problema arriva tuttavia dopo, quando l’app – che in un primo momento è “pulita”, non contenendo tracce di Anatsa – richiede un aggiornamento su un servizio di terze parti all’utente che l’ha installata sullo smartphone, caricando così il trojan malevolo sul dispositivo e bypassando così ogni meccanismo di sicurezza, grazie anche ad una molteplicità di permessi e autorizzazioni sbloccate con il payload del codice dannoso.

Published by
A. Roberto Finocchiaro

Recent Posts

  • Non solo cellulari

Assegno unico universale, le date di Aprile: queste categorie dovranno aspettare fino a fine mese

Assegno unico universale: alcune persone dovranno aspettare fino a fine Aprile per il pagamento. Ecco…

4 ore ago
  • Smartphone

Non c’è pace per Apple: scoperto un nuovo bug di iOS 18 che ti installa app di nascosto

Problemi per quanto riguarda l'ultimo aggiornamento di iOS 18: diverse applicazioni installate in automatico e…

7 ore ago
  • App e Videogiochi

TikTok a serio rischio, parte l’asta per comprarlo: Amazon fa la sua offerta

Amazon potrebbe davvero acquistare TikTok: il colosso dell'e-commerce avrebbe chiesto informazioni per l'acquisizione della piattaforma.…

8 ore ago
  • Smartphone

Follia Motorola! Smartphone con display pOLED e camera da 50 MP al prezzo piĂą basso di sempre!

Contiene link di affiliazione. Siete alla ricerca di un nuovo smartphone che sappia unire una…

11 ore ago
  • Non solo cellulari

Bonus centri estivi: puoi avere il ricco bonus ma devi sbrigarti a presentare la domanda

Se sogni giĂ  le vacanze, ci sono buone notizie per te: se fai subito la…

13 ore ago
  • Non solo cellulari

Con queste due VPN non sei al sicuro: quali sono e cosa rischi

In questi tempi di guerra diretta e di guerra asimmetrica diventa sempre piĂą decisivo anche…

1 giorno ago