Aggiornamenti recenti Ottobre 27th, 2025 12:07 PM
Ott 26, 2021 Marco Schiaffino Attacchi, In evidenza, Malware, News, RSS 0
I ricercatori di Avast l’hanno battezzata con il nome di UltimaSMS e, a leggere i dati riportati nello studio che hanno pubblicato su Internet, rappresenta una delle campagne malware più insidiose degli ultimi anni.
Per lo meno se si guarda al numero di vittime coinvolte. Secondo gli autori del report, infatti, le 151 app per Android utilizzate dai pirati informatici (80 delle quali presenti anche su Google Play) avrebbero totalizzato più di 10 milioni di download.
Si tratta di applicazioni di vario genere, le cui (presunte) funzionalità comprendono l’accesso a sconti; l’uso di tastiere personalizzate; videogiochi; filtri video; scansioni di QR Code e sistemi di controllo delle telefonate indesiderate.
In realtà, le app in questione non fanno nulla di ciò che promettono. La loro unica funzione è quella di richiedere alcune informazioni (numero di telefono e indirizzo email) allo sventurato utente per sottoscrivere a suo nome un servizio a pagamento via SMS con costi esorbitanti.
Secondo gli analisti di Avast, le tariffe applicate vengono selezionate applicando il massimo consentito nel paese di residenza della vittima e possono arrivare anche a 40 dollari al mese.
Una strategia che, anche nel caso di cancellazione immediata della sottoscrizione, permette ai cyber-truffatori di incassare milioni di dollari.
Dopo la segnalazione delle società di sicurezza, Google ha rimosso le app dallo store ufficiale. U elenco completo delle app incriminate è stato pubblicato su GitHub a questo indirizzo Internet.
La rimozione delle eventuali app malevole, però, non basta per bloccare le conseguenze dell’infezione. Per cancellare la sottoscrizione ai servizi a pagamento, infatti, è necessario contattare l’operatore telefonico.
Ott 09, 2025 0
Ago 27, 2025 0
Apr 24, 2025 0
Apr 22, 2025 0
Ott 27, 2025 0
Ott 27, 2025 0
Ott 24, 2025 0
Ott 23, 2025 0
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Ott 16, 2025 0
ChatGPT Agent può essere usato per esfiltrare dati: lo ha...
Ott 15, 2025 0
Aumentare la complessità delle password, richiedendo...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 27, 2025 0
Nel periodo compreso tra il 18 e il 24 ottobre,...
Ott 24, 2025 0
Il Pwn2Own di ottobre, tenutosi a Cork, in Irlanda, si...
Ott 23, 2025 0
Una recente analisi di ESET riporta che il gruppo...
Ott 22, 2025 0
Zyxel Networks ha presentato “Zyxel Commercialisti...
