Sul Play Store di Google sono state scoperte alcune false applicazioni per Android che si presentano come trucchi per giochi famosi come Cheats for Pou, Guide for Subway e Cheats for subway. Queste applicazioni, individuate da Eset, uno dei principali produttori di software per la sicurezza digitale, mostravano pubblicità ogni 30-40 minuti, disturbando il normale funzionamento dei dispositivi Android degli utenti.
Le false app sfruttavano numerose tecniche per eludere la rilevazione da parte di Google Bouncer, la tecnologia che Google usa per impedire alle app pericolose di entrare nello store Google Play, e contenevano un codice di auto-protezione per renderne più complicata la rimozione. Secondo i ricercatori di Eset la tecnica anti-Bouncer usata da queste app riusciva a ottenere l’indirizzo IP di un dispositivo e ad accedere al suo record Whois. Se l’informazione restituita dal controllo conteneva la stringa “Google”, l’app presumeva di essere eseguita all’interno del Bouncer e forniva semplicemente i trucchi per il gioco, come ci si aspetterebbe dall’applicazione legittima, senza mostrare le pubblicità.
Eset ha inviato una segnalazione a Google e queste applicazioni ora sono state rimosse dallo store di Google.
Disinstallare queste applicazioni può essere molto difficile, come molti utenti hanno avuto modo di riferire nelle proprie recensioni. L’applicazione richiede infatti i diritti di amministratore sul dispositivo e può nascondere la propria icona di avvio. L’utente può trovare queste app nell’elenco delle applicazioni, ma non gli sarà possibile disinstallarle se non dopo aver disattivato i diritti di amministratore del dispositivo.
Elisabetta Giuliano
Necessary cookies are absolutely essential for the website to function properly. This category only includes cookies that ensures basic functionalities and security features of the website. These cookies do not store any personal information.
Any cookies that may not be particularly necessary for the website to function and is used specifically to collect user personal data via analytics, ads, other embedded contents are termed as non-necessary cookies. It is mandatory to procure user consent prior to running these cookies on your website.