{"id":228087,"date":"2022-12-10T13:27:00","date_gmt":"2022-12-10T10:27:00","guid":{"rendered":"https:\/\/howtogeek.inform.com.de\/?p=228087"},"modified":"2022-12-13T14:53:34","modified_gmt":"2022-12-13T11:53:34","slug":"una-popolare-app-android-trasformata-in-malware-controlla-il-tuo-telefono-ora","status":"publish","type":"post","link":"https:\/\/howtogeek.inform.com.de\/it\/una-popolare-app-android-trasformata-in-malware-controlla-il-tuo-telefono-ora\/","title":{"rendered":"Una popolare app Android trasformata in malware: controlla il tuo telefono ora"},"content":{"rendered":"<p>La scorsa settimana abbiamo segnalato che Google aveva <a href=\"https:\/\/howtogeek.inform.com.de\/it\/lestensione-per-il-congelamento-della-linguetta-della-bretella-e-morta-ma-non-ne-hai-bisogno-comunque\/\" title=\"rimosso una popolare estensione di Chrome\">rimosso una popolare estensione di Chrome<\/a> perch\u00e9 i nuovi proprietari l&#8217;hanno trasformata in un&#8217;app malware. In una ripetizione inquietantemente comune, pi\u00f9 o meno la stessa cosa \u00e8 successa con una popolare app Android, che \u00e8 stata scaricata milioni di volte sul Play Store. Dal nulla ha iniziato a pubblicare annunci dannosi e ora non c&#8217;\u00e8 pi\u00f9.<\/p>\n<p><a href=\"https:\/\/blog.malwarebytes.com\/android\/2021\/02\/barcode-scanner-app-on-google-play-infects-10-million-users-with-one-update\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Malwarebytes documenta<\/a> come gli utenti del suo forum hanno iniziato a riferire di aver visto strani annunci pop-up e reindirizzamenti di siti Web nei loro browser mobili poco pi\u00f9 di un mese fa. Dopo un po&#8217; di ficcanaso da parte del personale del servizio, \u00e8 stato stabilito che un aggiornamento del 4 dicembre a &quot;Barcode Scanner&quot; di Lavabird LTD aveva iniziato a inviare annunci per server di sicurezza non necessari (e forse fraudolenti) ai suoi milioni di utenti.<\/p>\n<p>Malwarebytes ha avvisato Google e l&#8217;elenco dell&#8217;app \u00e8 stato rimosso dal Play Store, ma secondo quanto riferito, non \u00e8 stato disinstallato da remoto dai telefoni degli utenti interessati (come nel caso dell&#8217;estensione Chrome). Presumibilmente, l&#8217;app \u00e8 sfuggita alla suite di protezioni normalmente robusta del Play Store, Google Play Protect, installando il codice dannoso come aggiornamento innocuo invece di iniziare come un&#8217;app fasulla: era stata utilizzata innocua per anni prima dell&#8217;aggiornamento.<\/p>\n<p><a href=\"https:\/\/howtogeek.inform.com.de\/wp-content\/uploads\/2022\/03\/post-155472-623cce090d70f.png\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howtogeek.inform.com.de\/wp-content\/uploads\/2022\/03\/post-155472-623cce090d70f.png\" alt=\"Una popolare app Android trasformata in malware: controlla il tuo telefono ora\"><\/a><\/p>\n<p>Se la tua app per lo scanner di codici a barre ha questo aspetto, disinstallala subito. Scanner di codici a barre<\/p>\n<p>Non \u00e8 chiaro cosa abbia spinto il cambiamento. Nel caso dell&#8217;estensione The Great Suspender, sono stati ovviamente i nuovi proprietari del servizio a guidarlo su una brutta strada. Per Barcode Scanner, non c&#8217;\u00e8 stato alcun cambiamento evidente nella propriet\u00e0 o nel comportamento degli sviluppatori che ha trasformato l&#8217;app dannosa. Se ti stai chiedendo quale specifica app canner sia, in precedenza era su <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.qrcodescanner.barcodescanner\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/play.google.com\/store\/apps\/details?id=com.qrcodescanner.barcodescanner<\/a>. Stranamente, lo sviluppatore di quell&#8217;app \u00e8 ancora attivo sul Play Store, con un&#8217;app simile (non aggiornata da agosto) <a href=\"https:\/\/play.google.com\/store\/apps\/details?id=com.qrcodereader.qrcodescanner\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ancora attiva<\/a>. \u00c8 elencato con un&#8217;icona identica e l&#8217;errore di ortografia (forse deliberato?) di &quot;scanner di codici a barre&quot;. Le sue informazioni sullo sviluppatore elencano il Maharashtra, in India, come localit\u00e0, con un indirizzo Gmail generico e una pagina Web vuota. Le versioni precedenti dell&#8217;app, apparentemente con lo stesso account sviluppatore, <a href=\"https:\/\/barcodescannerblog.wordpress.com\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mostravano<\/a> come sito Web una pagina WordPress innocua.<\/p>\n<p>Per curiosit\u00e0, ho installato la versione alternativa dell&#8217;app. Elenca una politica sulla privacy su quella pagina di WordPress che ha un disclaimer abbastanza meccanico sulla pubblicazione di annunci all&#8217;interno dell&#8217;app stessa, una pratica standard e accettabile. Non ho visto immediatamente il comportamento di dirottamento del browser descritto nel post del blog di Malwarebytes. Qualunque cosa sia andata storta con l&#8217;altra app, non sembra che stia succedendo al duplicato, anche se non \u00e8 chiaro il motivo per cui Google non ha semplicemente distrutto tutti gli elenchi degli sviluppatori.<\/p>\n<p>Gli sforzi di Google per mantenere Android e Chrome &quot;puliti&quot; finora sono stati <a href=\"https:\/\/www.androidpolice.com\/2019\/05\/07\/google-play-protect-now-scans-more-apps-every-day-than-there-are-people-on-earth\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">generalmente ottimi<\/a>, nonostante la loro intrinseca vulnerabilit\u00e0 come piattaforme aperte. Ma gli attori scurrili possono essere ingegnosi nei loro sforzi per aggirare la sicurezza e sembra che gli aggiornamenti alle applicazioni a lungo attendibili siano diventati una sorta di punto cieco. Google deve fare di meglio per proteggere i suoi utenti su tutte le piattaforme.<\/p>\n<p>Fonte: <a href=\"https:\/\/blog.malwarebytes.com\/android\/2021\/02\/barcode-scanner-app-on-google-play-infects-10-million-users-with-one-update\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Malwarebytes<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>La scorsa settimana abbiamo segnalato che Google aveva rimosso una popolare estensione di Chrome perch\u00e9 i nuovi proprietari l&#8217;hanno trasformata in un&#8217;app malware. In una ripetizione inquietantemente comune, pi\u00f9 o meno la stessa cosa \u00e8 successa con una popolare app Android, che \u00e8 stata scaricata milioni di volte sul Play Store. Dal nulla ha iniziato a pubblicare annunci dannosi e ora non c&#8217;\u00e8 pi\u00f9.<\/p>\n","protected":false},"author":1,"featured_media":155473,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[],"tags":[],"class_list":["post-228087","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry"],"_links":{"self":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts\/228087","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/comments?post=228087"}],"version-history":[{"count":0,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/posts\/228087\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/media\/155473"}],"wp:attachment":[{"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/media?parent=228087"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/categories?post=228087"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howtogeek.inform.com.de\/it\/wp-json\/wp\/v2\/tags?post=228087"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}