Avviso Android: attenzione alle app false (04.18.24)

Uno dei vantaggi di Android è che ti permette di giocare a quasi tutti i giochi. Che si tratti di semplici giochi per bambini o giochi multiplayer ad alta intensità grafica, puoi giocarci sul tuo dispositivo Android purché il tuo telefono soddisfi i requisiti hardware.

Ci sono più di due miliardi di smartphone con Android in tutto il mondo, rendendolo uno dei sistemi operativi più popolari oggi.

Tuttavia, gli esperti di sicurezza hanno recentemente emesso un avviso Android: i fan degli smartphone di Google vengono avvisati di decine di app false. Secondo questi esperti, ci sono molte app false da cui gli utenti Android dovrebbero stare alla larga, come le app false di Fortnite.

Queste le app false possono essere scaricate da diversi popolari siti di download di APK e sono piene di virus e malware. E di recente, ci sono state diverse segnalazioni di attacchi alla sicurezza di alto profilo che stanno interessando milioni di dispositivi Android.

Judy Malware

Uno degli attacchi più grandi e di alto profilo su Android si è verificato lo scorso anno sotto forma di malware con nome in codice Judy. I dispositivi che sono stati infettati da Judy possono subire un sovraccarico, che può causare l'apertura fisica del telefono.

Secondo Kaspersky Lab, il malware è un tuttofare perché può più azioni contemporaneamente, motivo per cui il telefono si deforma fisicamente dopo essere stato infettato. Judy può sovraccaricare il tuo dispositivo di pubblicità, utilizzare la potenza di calcolo del tuo telefono per estrarre criptovalute e monitorare le attività del dispositivo.

Il malware è stato diffuso scaricando 41 app dannose dal Google Play Store e circa 36,5 milioni di dispositivi sono stati segnalati per essere infetti. Le app false sono state rimosse da tempo dal Google Play Store. Il nome del malware è basato sul personaggio "Judy the chef", che appare spesso negli annunci.

Nuove minacce

In seguito al malware Judy che ha colpito milioni di utenti Android lo scorso anno, gli esperti di sicurezza inviano ancora una volta un altro avviso Android contro la minaccia rappresentata dalle app false. Queste app sono generalmente ospitate su APK e siti di download di app gratuite. La ricerca ha scoperto più di 30 app Android dannose, che comportano rischi quali: malware, adware, truffe e problemi di privacy.

Alcune app compromettono la sicurezza e la privacy del proprietario del dispositivo spiandole accedere e tracciare le loro posizioni e usare segretamente la fotocamera. Anche i dispositivi infetti rischiano una violazione dei dati perché le app false avranno accesso all'elenco dei contatti del proprietario del dispositivo.

Queste 30 app dannose hanno tutte una cosa in comune: sono tutte app Fortnite false.

Fortnite è uno dei giochi online più popolari in questo momento ed è disponibile su un'ampia gamma di piattaforme. Il gioco sviluppato da Epic non è stato rilasciato su Google Play Store. Invece, gli utenti possono registrarsi sul sito Web dello sviluppatore e invieranno un'e-mail di invito a scaricare il gioco Fortnite Android Beta.

Gli esperti di sicurezza hanno avvertito in precedenza che questo metodo di rilascio avrebbe aperto molte opportunità malintenzionati per prendere di mira gli utenti che si sono registrati al gioco. Le app false di Fortnite incluse nello studio hanno rivelato che queste app possono essere utilizzate per tracciare posizioni, leggere contatti, utilizzare la fotocamera e persino effettuare telefonate. Queste autorizzazioni non sono incluse nel gioco Fortnite ufficiale.

Le app Fortnite false scoperte da Top10VPN sono ospitate su Amazon, APK Here, Apptoide, Mobango, Anonfile, Getjar, APK Android Gratis, APK Pure, APK MODY, AppMirror, Rawapk e Uptodown.

Come individuare le app false

La popolarità dei giochi online come Fortnite ha reso più facile per i malintenzionati sfruttare gli utenti che chiedono a gran voce di scaricare il gioco. Nel caso di Fortnite, è ancora più difficile contenere il problema perché il gioco ufficiale non è stato lanciato utilizzando una piattaforma sicura come Google Play Store.

È molto difficile capire se l'app di il download è falso o no. Ma alcune app false hanno segnali rivelatori che dovrebbero sollevare un campanello d'allarme. Ecco alcuni indizi che potrebbero indicare che stai installando un'app dannosa:

  • Autorizzazioni inappropriate. Se l'app richiede l'autorizzazione per accedere ad app e dati che ritieni che non sia necessario per l'esecuzione dell'app, quindi dovresti pensarci due volte prima di installarla. Ad esempio, l'app ha davvero bisogno dell'accesso ai tuoi contatti, messaggi o informazioni di fatturazione per funzionare?
  • Indirizzo email non professionale. Uno sviluppatore legittimo di solito ha un sito web legittimo e un indirizzo email legittimo. Quindi, se hai ricevuto un'email da [email protected] o [email protected] con un link al sito di download dell'app, fai attenzione. Verifica con lo sviluppatore se proviene davvero da loro. Puoi controllare se l'app ha un sito web e se vedi che ha un dominio, probabilmente deve avere un'email associata.
  • Descrizione dell'app scadente. Il numero di download e recensioni non è una prova sufficiente della legittimità dell'app. Le recensioni possono essere falsificate, così come il numero di download riflessi sul sito. Gli sviluppatori di app dannose di solito usano questi fattori per indurre gli utenti a scaricare la loro app. Se vuoi sapere se un'app è legittima, guarda la descrizione dell'app. Il diavolo è nei dettagli, dicono. Cattiva grammatica, cattiva costruzione della frase e altri errori potrebbero indicare che lo sviluppatore non ha familiarità con la lingua inglese o che la descrizione dell'app è stata generata casualmente. Se sei uno sviluppatore legittimo, impiegherai più tempo e attenzione per scrivere qualcosa di buono sul tuo lavoro. Se non riesci a capire la descrizione, è meglio non scaricarla affatto.
Come proteggere il tuo dispositivo da app false

I truffatori cercano sempre di indurre gli utenti Android a scaricare app false e dannose. L'anno scorso, un Redditor di nome DexterGenius ha segnalato una versione falsa dell'app di messaggistica WhatsApp, che ha scaricato dal Google Play Store. L'imitazione denominata Update WhatsApps Messenger era così convincente perché sembrava esattamente uguale al programma di installazione ufficiale di WhatsApp, tranne per il nome dello sviluppatore.

L'utente di Reddit ha scomposto l'app falsa e ha scoperto che era wrapper caricato di annunci mascherato che includeva un codice che scarica un altro APK. Fortunatamente, il falso WhatsApp è stato scoperto immediatamente ed è stato rimosso dal Google Play Store non appena è stato segnalato.

  • Rimanere vigili è il metodo numero uno per proteggere il tuo dispositivo da queste minacce. Se vedi una bandiera rossa, elimina immediatamente l'app, scansiona il tuo dispositivo alla ricerca di qualcosa di sospetto o ripristina il dispositivo se non c'è speranza di eliminare l'app.
  • Scarica solo da siti legittimi. Se un'app è disponibile su Google Play Store, è meglio scaricarla da lì. In caso contrario, controlla il sito Web dello sviluppatore. Non scaricare app da siti Web sospetti come quelli con appxyz-abc.ua come indirizzo Web.
  • Installa un antivirus. Proteggi il tuo dispositivo scansionandolo regolarmente utilizzando un'app antivirus. Ci sono molte opzioni nel Google Play Storeut si consiglia di investire in un software antivirus affidabile, anche se si deve pagare un piccolo prezzo.
  • Elimina i file spazzatura. Pensi che i tuoi file spazzatura possano essere inutili, ma ti sbagli. Ci sono molte informazioni che gli hacker malintenzionati possono ottenere dalla tua spazzatura. Inoltre, questi file spazzatura possono causare problemi di prestazioni per il tuo dispositivo. Puoi utilizzare un'app come Outbyte Android Care per sbarazzarti di file temporanei, file di registro, cache web e tutta l'altra spazzatura sul tuo telefono.
Conclusione:

Con molte app false che proliferano su Internet, è importante essere cauti ogni volta che si scarica un programma di installazione. Fai sempre le tue ricerche e sii vigile. I truffatori stanno diventando più intelligenti, quindi gli utenti Android devono essere un passo avanti a loro. Ci auguriamo che questi suggerimenti ti aiutino a individuare facilmente le app false e a proteggere il tuo dispositivo dalle minacce online.


Video Youtube: Avviso Android: attenzione alle app false

04, 2024