LaParolaDigitale

Cerca
Vai al contenuto
  • home
    • Le parole indispensabili per navigare on line – Internet facile
    • Guest post
    • il blog non è un giornale
  • il blog di Laparoladigitale
    • Infografica: i migliori post, con esempi di design!!
  • Mi presento
    • Le parole di internet
  • contatti
    • cookie-policy
    • privacy
  • I ching
facebook instagram twitter google+, Google, Bing motori di ricerca, interfaccia utente, malware, sicurezza e virus

Malware mostra annunci porno nelle app di giochi scaricate da Google Play

29 Gennaio 2018 shep54

Tradotto e adattato da una ricerca di: Elena Root e Bogdan Melnykov per  Check Point.

I ricercatori hanno rivelato un nuovo e sgradevole codice dannoso su Google Play Store che si nasconde in circa 60 app di gioco, molte delle quali sono destinati ad essere utilizzati dai bambini.

Secondo i dati di Google Play, le app sono state finora scaricate tra 3 milioni e 7 milioni di volte.

Come funziona e quali sono le app incriminate

Soprannominato ‘AdultSwine’, questa applicazione dannosa provoca il caos in tre modi:

      • Visualizzazione di annunci pubblicitari dal Web che sono spesso altamente inappropriati e pornografici.
      • Tentativo di indurre gli utenti a installare false “app di sicurezza”.
      • Indurre gli utenti a registrarsi ai servizi premium a spese dell’utente.

    Oltre a queste attuali tre attività principali, il codice dannoso può utilizzare la sua infrastruttura per ampliare i propri obiettivi ad altri scopi, come il furto di credenziali.

  • Una volta che l’app dannosa è installata sul dispositivo, attende il verificarsi di un avvio o la possibilità per un utente di sbloccare lo schermo, sul quale inizia la sua attività dannosa.
  • Annunci illegittimi e non appropriati

  • Innanzitutto, il malware contatta il proprio server Command and Control (C & C) per segnalare l’installazione corretta, invia i dati sul dispositivo infetto e quindi riceve le configurazioni, che ne determinano il corso.
  • Queste configurazioni indicano se nascondere l’icona (per impedire la rimozione), quali annunci visualizzare, su quali app e con quali termini.
  • È interessante notare che il server, tuttavia, vieta la visualizzazione degli annunci su determinate app come browser e social network, al fine di evitare sospetti.
  • Il codice dannoso verifica quindi alcune condizioni relative allo stato del dispositivo e controlla quale app è attualmente in esecuzione sullo schermo.
  • Una volta soddisfatti tutti i termini, inizia a visualizzare gli annunci illegittimi al di fuori del contesto dell’app. Se è incorporato in un’app del browser Web, gli annunci verranno visualizzati all’interno del browser, in caso contrario verranno visualizzati all’interno di una visualizzazione Web designata.
  • Per quanto riguarda gli annunci visualizzati, provengono da due fonti principali;

il primo è quello dei principali fornitori di annunci, che vietano la visualizzazione illegittima dei loro annunci

il secondo è la libreria di annunci del codice dannoso, che contiene annunci di natura offensiva, compresi gli annunci pornografici.

Tutti questi sono mostrati ai bambini durante il gioco in cui l’app si nasconde.

Tattiche di installazione di app ingannevoli

Un’altra linea di condotta perseguita dall’applicazione dannosa è quella di spingere gli utenti a installare app “di sicurezza” non necessarie e addirittura dannose.

Innanzitutto, l’app dannosa mostra un annuncio che afferma che il dispositivo dell’utente è stato infettato da un virus. Se l’utente preme la notifica “Rimuovi virus ora”, viene reindirizzato a un’app nel Google Play Store con una capacità alquanto discutibile di rimozione dei virus.

Un occhio esperto potrebbe facilmente prevedere questa tattica, anche se un bambino che gioca un’app di gioco è una facile preda per tali applicazioni nefaste.

Registrazione ai servizi Premium

Un’altra tecnica utilizzata dall’app dannosa è la registrazione ai servizi premium e l’addebito sull’account della vittima di servizi premium fraudolenti che non hanno richiesto di inviare o ricevere.

In modo simile alla tattica dello scareware vista in precedenza, l’app dannosa visualizza inizialmente un annuncio pop-up, che tenta di convincere l’utente a fare clic.

Questa volta, tuttavia, l’annuncio afferma che l’utente ha diritto a vincere un iPhone semplicemente rispondendo a quattro brevi domande.

Se l’utente risponde, il codice dannoso informa l’utente che ha avuto successo e gli chiede di inserire il suo numero di telefono per ricevere il premio.

Una volta inserito, il codice dannoso utilizza questo numero per registrarsi ai servizi premium. Segue la falsa notifica di vincita dell’iPhone

Richiesta di inserire il numero di telefono

Una minaccia completa.Anche se per il momento questa app malevola sembra essere una seccatura fastidiosa, e sicuramente dannosa sia a livello emotivo che finanziario, tuttavia ha anche una gamma potenzialmente molto più ampia di attività dannose che può perseguire, tutto basandosi sullo stesso concetto comune.

Il codice dannoso riceve semplicemente un collegamento di destinazione dal suo server di comando e controllo e lo visualizza all’utente.

Mentre in alcuni casi questo link è semplicemente una pubblicità, potrebbe anche portare a qualsiasi schema di ingegneria sociale che l’hacker abbia in mente. In effetti, questi grafici continuano ad essere efficaci anche oggi, specialmente quando provengono da app scaricate da fonti attendibili come Google Play.

diseguito le app incriminate:

Five Nights Survival Craft
Mcqueen Car Racing Game
Addon Pixelmon for MCPE
CoolCraft PE
Exploration Pro WorldCraft
Draw Kawaii
San Andreas City Craft
Subway Banana Run Surf
Exploration Lite : Wintercraft
Addon GTA for Minecraft PE
Addon Sponge Bob for MCPE
Drawing Lessons Angry Birds
Temple Crash Jungle Bandicoot
Drawing Lessons Lego Star Wars
Drawing Lessons Chibi
Girls Exploration Lite
Drawing Lessons Subway Surfers
Paw Puppy Run Subway Surf
Flash Slither Skin IO
Invisible Slither Skin IO
Drawing Lessons Lego Ninjago
Drawing Lessons Lego Chima
Temple Bandicoot Jungle Run
Blockcraft 3D
Jungle Survival Craft 1.0
Easy Draw Octonauts
halloweenskinsforminecraft
skinsyoutubersmineworld
youtubersskins
DiadelosMuertos
Draw X-Men
Moviesskinsforminecraft
Virtual Family – Baby Craft
Mine Craft Slither Skin IO
Guide Clash IO
Invisible Skin for Slither IO app
Zombie Island Craft Survival
HalloweenMakeUp
Thanksgi
ThanksgivingDay2
Jurassic Survival Craft Game
Players Unknown Battle Ground
Subway Bendy Ink Machine Game
Shin Hero Boy Adventure Game
Temple Runner Castle Rush
Dragon Shell for Super Slither
Flash Skin for Slither IO app
AnimePictures
Pixel Survival – Zombie Apocalypse
Fire Skin for Slither IO app
San Andreas Gangster Crime
fidgetspinnerforminecraft
Stickman Fighter 2018
Subway Run Surf
Guide Vikings Hunters
Woody Pecker
Pack of Super Skins for Slither
Spinner Toy for Slither
How to Draw Coco and The Land of the Dead
How to Draw Dangerous Snakes and Lizards Species
How to Draw Real Monster Trucks and Cars
How to Draw Animal World of The Nut Job
How to Draw Batman Legends in Lego Style

(Visited 85 times, 1 visits today)
annunci pornoappapp infette annunci pornogoogle playmalwarenuovo attacco virusvirus

Navigazione articolo

Articolo precedenteRagazzi insonni per colpa dei socialArticolo successivoGoogle lancia Chronicle, compagnia specializzata in cybersecurity

E’ disponibile la guida in italiano a Gutenberg, anche in formato digitale

Acquista online la "Guida completa a Gutenberg" in formato digitale sul sito Kindle Direst publishing di Amazon

Vi presento il prof

Aggregatori di blog con cui lavoriamo

WebShake
WebShake – tecnologia

Fedelissimo
sito che pubblicizza gratuitamente i nostri contenuti.

Inserire Sito in OPPip
Directory E-maxDirectory web e-max
Aggregatore rss

Le migliori utility per il tuo sito web




I migliori programmi di Data Recovery, Sd Card Recovery, Driver Updater, System Optimizer, Ios Data Recovery, Mobile Exchange Software per saperne di più su questi prodotti clicca qui

Tag

  • ai (7)
  • artificial intelligence (4)
  • Augmented reality (8)
  • bitcoin (6)
  • Bufale (4)
  • Chrome (4)
  • cyberbullismo (4)
  • darknet (9)
  • deepweb (6)
  • FaceBook (23)
  • fake news (8)
  • foundem (6)
  • Geekissimo (3)
  • Google + (35)
  • Google glass (4)
  • infografiche (3)
  • Instagram (10)
  • Intelligenza artificiale (7)
  • interfaccia grafica (32)
  • interfaccia utente (67)
  • internet (29)
  • internet facile (56)
  • malware (15)
  • metodo nielsen (19)
  • Nielsen (14)
  • pericoloso (4)
  • realtà virtuale (7)
  • SEO (8)
  • simbolismo colori (8)
  • social (4)
  • social network (40)
  • tutorial in italiano (4)
  • Twitter (7)
  • usability (30)
  • usabilità (37)
  • user experience (61)
  • user interface (10)
  • ux (5)
  • virus (11)
  • web (8)
  • web design (56)
  • Whatsapp (5)
  • WordPress (17)
  • world wide web (14)
  • YouTube (3)

Categorie

Archivi

web semplice, ultime news da internet, consigli per il web design

questo sito non usa Javascript miner

In altre parole: non usiamo nessun programma nascosto per interferire nell’attività del tuo computer, ti invitiamo a controllare utilizzando Monitoraggio attività per verificare l’uso della CPU. Consigliamo vivamente di installare un software di adblock sul tuo browser

Seguici su Facebook

Facebook Pagelike Widget

I 6 post più letti

  • Rintracciare gli amministratori delle pagine FacebookRintracciare gli amministratori delle pagine Facebook 24 Ottobre 2016 (7.112)
  • Niktorthenat : tutorial online ben fatti e facili da…Niktorthenat : tutorial online ben fatti e facili da seguire, su tutto quello che è in rete e oltre 20 Settembre 2016 (3.817)
  • Allarme “ThisCrush”: il nuovo social network dove…Allarme “ThisCrush”: il nuovo social network dove gli adolescenti vengono insultati e denigrati, volontariamente 5 Luglio 2017 (2.102)
  • Papa Francesco: “nella dark net, il male trova modi…Papa Francesco: “nella dark net, il male trova modi sempre nuovi e più efficaci per agire ed espandersi” 26 Ottobre 2017 (1.500)
  • Da ora è possibile cancellare da Whatsapp…Da ora è possibile cancellare da Whatsapp l'ultimo messaggio inviato 10 Novembre 2017 (1.437)
  • Come creare Flowcharts & Diagrammi in Documenti GoogleCome creare Flowcharts & Diagrammi in Documenti Google 4 Novembre 2016 (1.259)

La Parola Digitale

Circ. Raggio di Sole 9 371222 VR - C.F. BRTPLA54P07F257P e-mail: info@laparoladigtale.it -

Articoli recenti

  • Come funziona il nuovo editor di WP: Gutenberg 3 Aprile 2019
  • Illustrated i ching symbols, images for 64 tao hexagrams 3 Aprile 2019
  • Nextdoor arriva in Italia 30 Settembre 2018
  • E’ stata approvata la direttiva europea sul copyright 13 Settembre 2018
  • I requisiti del sito Web 23 Aprile 2018

Internet semplice

Trovi su Amazon il libro che ti spiega internet in modo chiaro ed immediato  Internet semplice in versione digitale oppure su carta
አማርኛالعربيةBosanski简体中文繁體中文DanskNederlandsEnglishFrançaisDeutschहिन्दीItalianoPortuguêsРусскийSlovenčinaSlovenščinaEspañolSvenska

dimmi la tua

Non leggi i post nella pagina"finiti nella rete" perchè?
vote
×

I ching illustrated symbols 4

i-ching-providing-for
i-ching-decay
i-ching-nearing
i-ching-viewing
i-ching-gnawing-bite
i-ching-adorning
i-ching-stripping
i-ching-returning
i-ching-providing-for

I ching illustrated symbols 3

i-ching-humbling
i-ching-great-possessing
i-ching-concording-people
i-ching-blockage
i-ching-permeate
i-ching-lu
i-ching-small-accumulating
i-ching peebles
i-ching-humbling

I ching illustrated symbols 2

i ching force Qian
i ching space  Qhun
i ching bud Zhun
 i ching covered Meng
i ching-waiting Xu
i ching dispute Song
i ching legions Shi
i-ching peebles
i ching force Qian
Proudly powered by WordPress