Un gruppo di esperti di sicurezza informatica ha identificato 12 applicazioni Android pericolose, progettate per prendere il controllo dei dispositivi e registrare conversazioni audio in modo nascosto. Alcune di queste erano disponibili su Google Play, altre sono state distribuite tramite canali non ufficiali. Se le avete installate, è fondamentale rimuoverle immediatamente.
Come operano queste app
Gli hacker dietro questa campagna di cyberspionaggio hanno utilizzato diverse strategie per diffondere queste app. In molti casi, hanno sfruttato truffe sentimentali: contattavano le vittime tramite piattaforme come Facebook Messenger o WhatsApp, fingendosi interessati a una relazione. Una volta instaurata la fiducia, chiedevano di scaricare un’app di messaggistica alternativa, infettata dal Trojan VajraSpy.
Le app infette si suddividono in tre gruppi principali:
- App di messaggistica standard: queste chiedono il numero di telefono e altre informazioni personali per creare un account, ma, indipendentemente dal successo della registrazione, il Trojan si attiva in background. Può rubare contatti, SMS, registri delle chiamate, posizione GPS, lista delle app installate e file specifici.
- App con funzioni avanzate di spionaggio: queste utilizzano le opzioni di accessibilità del dispositivo per intercettare comunicazioni su WhatsApp e Signal, leggere notifiche e, in alcuni casi, registrare chiamate telefoniche, tasti premuti sulla tastiera e suoni circostanti tramite il microfono. Un esempio è Wave Chat, che combina tutte queste capacità.
- App mascherate da piattaforme di notizie: una di queste non è una vera app di messaggistica, ma richiede comunque il numero di telefono per accedere. In background, raccoglie contatti e altri dati sensibili.
La lista delle app pericolose
Ecco le 12 applicazioni identificate come infette:
- Rafaqat
- Privee Talk
- MeetMe
- Let’s Chat
- Quick Chat
- Chit Chat
- YohooTalk
- TikTalk
- Hello Cha
- Nidus
- GlowChat
- Wave Chat
Le prime sei erano disponibili sul Google Play Store e sono state scaricate oltre 1400 volte, ma ora sono state rimosse. Tuttavia, potrebbero essere ancora presenti sui dispositivi degli utenti.
Come proteggersi
Per proteggere i vostri dati, disinstallate immediatamente queste applicazioni se le avete scaricate. Inoltre, è essenziale adottare buone pratiche di sicurezza:
- Non scaricate app da fonti non affidabili.
- Evitate di cliccare su link sospetti inviati da sconosciuti.
- Controllate sempre le autorizzazioni richieste dalle app, specialmente quelle che sembrano chiedere più del necessario.
La vostra privacy è preziosa: fate attenzione a chi concedete l’accesso ai vostri dispositivi. Essere vigili può fare la differenza tra proteggere i vostri dati personali e diventare vittime di una frode.
Articoli simili
- Queste 12 app registrano le tue conversazioni : eliminale subito
- Proteggi il tuo smartphone dalla nuova pirateria informatica: azioni da compiere regolarmente
- Android: ecco come rimuovere le app preinstallate dal tuo dispositivo
- Allarme Frodi su Whatsapp: “Morgan Stanley” e “Blackrock” nel mirino come esche!
- Scoprite le e-mail truffaldine più comuni su internet.