App di Fotografia e Gioco Android Spammavano gli Utenti, Scaricate 8 Milioni di Volte

Sembra che non ci sia fine a queste storie. Di tanto in tanto riportiamo che sono state trovate ulteriori app malevole su Google Play. A un certo punto sembra che Google dovrebbe migliorare nel rimuovere queste app.
Ecco, però, un’altra storia. Ottantacinque app Android sono state scaricate un totale di 8 milioni di volte da Google Play. Queste app di fotografia e gioco hanno sommerso gli utenti di spam.
Altre App Malevoli su Google Play
Google ha ora rimosso le app, ma non prima di essere state scaricate 8 milioni di volte e di aver dimostrato di essere solo adware travestito da app di fotografia e gioco.
Ecular Xu, ingegnere della risposta alle minacce mobili di Trend Micro, ha detto che le app si spacciavano per utility fotografiche e giochi, attirando gli utenti Android a scaricarle. Una volta scaricate sui telefoni, inviavano un flusso ininterrotto di app che erano così difficili da chiudere che rendevano difficile l’utilizzo normale dei telefoni.
Queste applicazioni includevano Magic Camera, Make Magical Photos, Blur Photo Editor, Background Replacement, Find the Difference: Smart Detective e Color House2019.
Trend Micro ha rilevato che queste app servivano adware identificati come AndroidOS_Hidenad.HRXH e ha notato che non è codice tipico.

Dopo il lancio delle app, sono stati registrati due timestamp, sia l’ora attuale che l’ora in cui sono state installate, e “registrerebbero quindi un Broadcast Receiver che consente alle app Android di inviare o ricevere eventi di sistema e app”, secondo ZDnet.
Quando un dispositivo con queste app scaricate viene sbloccato, vengono controllati i timestamp per vedere se sono trascorsi più di trenta minuti dall’installazione in modo da evitare sandboxing e analisi. Se sono trascorsi più di trenta minuti, viene creata una scorciatoia nella schermata iniziale e l’icona è nascosta in modo che non possa essere disinstallata facilmente.
Ogni volta che il dispositivo viene sbloccato di nuovo, vengono mostrati annunci. I controlli temporali sono ancora attivi per assicurarsi che lo stesso annuncio non venga mostrato troppo spesso. Inoltre, questi annunci sono mostrati a schermo intero, costringendo l’utente a guardarlo prima di poter uscire.
Attenzione Downloader
Fai attenzione che, secondo la ricerca di Trend Micro, più della metà delle app mobili fraudolente rientrano nelle categorie di “Giochi” e “Strumenti e Utility”. E, naturalmente, questo non è solo adware, ma include anche malware, spyware e stalkerware.
Una volta segnalate e/o scoperte, vengono rimosse dal Google Play Store, ma sembra che ci debba essere qualcosa di più che possono fare per prevenire che ciò accada continuamente.
Cosa pensi che Google possa fare per risolvere questo problema nel Google Play Store? Sei stato colpito da fastidiose app di adware per Android? Facci sapere le tue opinioni e le tue esperienze nei commenti qui sotto.