Malware su AppGallery di Huawei in 10 applicazioni
Malware su AppGallery di Huawei in 10 applicazioni
Oltre 500 Mila utenti Huawei hanno scaricato dallo store Android
ufficiale AppGallery delle applicazioni infettate da Joker
un malware che porta alla sottoscrizione di servizi mobile premium.
In altre parole, i ricercatori di sicurezza hanno trovato dieci applicazioni
apparentemente innocue in AppGallery
che contenevano invece del codice per la connessione a server di comando e controllo
dannosi per ricevere configurazioni e componenti aggiuntivi.
In altre parole, le app infette su AppGallery per tenere gli utenti all’oscuro hanno richiesto
l’accesso alle notifiche, in modo da potere intercettare i codici di conferma consegnati
tramite SMS dai servizi di abbonamento a cui sono stati iscritti all’insaputa delle vittime.
Malware su AppGallery di Huawei in 10 applicazioni
In altre parole, le app dannose, una volta scaricate, svolgessero realmente la funzionalità
pubblicizzata nella descrizione Se si trattava di un gioco, l’utente poteva davvero giocarci.
ma insieme all’applicazione, veniva scaricato anche un codice malevolo.
Tuttavia, un piano ben studiato per tenere gli utenti all’oscuro Difatti le app infette
richiedevano all’utente di attivare le notifiche, in questo modo, gli hacker potevano
accedere alle notifiche e bypassare i sistemi di autenticazione a due fattori.
Malware su AppGallery di Huawei in 10 applicazioni
Pertanto, Per sottoscrivere gli abbonamenti a pagamento serviva inserire un codice
di sicurezza inviato alla vittima per messaggio, ma se gli hacker, grazie al malware
riuscivano ad intercettare e reindirizzare i codici di conferma via SMS, il gioco era fatto.
L’elenco delle applicazioni dannose includeva tastiere virtuali, un’app per fotocamera
un launcher, una soluzione per la messaggistica online, una raccolta di adesivi e un gioco.
Malware su AppGallery di Huawei in 10 applicazioni
- Super Keyboard
- Happy Colour
- Fun Color
- New 2021 Keyboard
- Camera MX – Photo Video Camera –
- BeautyPlus Camera
- Color RollingIcon
- Funney Meme Emoji
- Happy Tapping
- All-in-One Messenger
In conclusione, la maggior parte di queste applicazioni infette apparteneva al medesimo
sviluppatore, un’azienda cinese chiamata Shanxi Kuailaipai Network Technology Co., Ltd.
Si trattava di app di diversa tipologia, tutte già rimosse da AppGallery.
In conclusione, vi ricordo di dare un occhiata al vostro smartphone se avete una di queste
app installate vi consigliamo di rimuoverle subito