Trovate 9 app Android infette con Trojan Bancario Alien
Trovate 9 app Android infette con Trojan Bancario Alien
un virus che attacca gli smartphone Android in cerca dei dati
relativi a conti correnti e carte di credito.
il malware è stato trovato su 9 app pubblicate sul Play Store di Google.
Inoltre la società di cybersicurezza Check Point
ha anche individuato il modo in cui ha passato i controlli del Play Store
In altre parole, Gli hacker hanno installato nelle 9 app un “dropper” chiamato “Clast82“
cioè un codice che comanda il download del virus vero e proprio.
Questo dropper rimane inattivo durante tutto il periodo di valutazione
pre-pubblicazione dell’app, durante i controlli anti malware.
l‘interruttore di accensione di Clast82, poi, non è dentro l’app infetta ma in un file
di settaggio ospitato su un server esterno.
In questo modo l’infezione può essere avviata solo quando l’app è regolarmente
sul Play Store e nessuno la controlla più.
Trovate 9 app Android infette con Trojan Bancario Alien
In altre parole, il Trojan Bancario Alien è focalizzato solo sulle carte di credito e sui conti
correnti, un virus in grado di spiare a tutto tondo i dispositivi infetti, anche in tempo reale.
Le app infette scoperte da Check Point sono 9. Eccole:
- Cake VPN
- Pacific VPN
- eVPN
- BeatPlayer
- QR/Barcode Scanner MAX
- eVPN
- Music Player
- tooltipnatorlibrary
- QRecorder
Si tratta di utility e app di VPN, finalizzate ad aumentare la sicurezza dello smartphone.
Dopo la segnalazione di Check Point Google le ha rimosse dal suo store, ma chi le ha
scaricate in precedenza potrebbe averle ancora sullo smartphone.
In conclusione, In casi del genere, quindi, è fondamentale rimuovere immediatamente
le app, scaricare ed eseguire un buon antivirus e, soprattutto, controllare i movimenti
del conto corrente e delle carte di credito e cambiare tutte le password.
In altre parole, Alien, il malware che infetta le app Android e svuota i conti correnti
delle vittime e sottrae tutti i dati Sensibili del vostro Smartphone