La campagna sfrutta 151 app malevole che sfruttano i dati delle vittime per iscriverli a servizi a pagamento di cui i pirati ottengono una percentuale.
I ricercatori di Avast l’hanno battezzata con il nome di UltimaSMS e, a leggere i dati riportati nello studio che hanno pubblicato su Internet, rappresenta una delle campagne malware più insidiose degli ultimi anni.
Per lo meno se si guarda al numero di vittime coinvolte. Secondo gli autori del report, infatti, le 151 app per Android utilizzate dai pirati informatici (80 delle quali presenti anche su Google Play) avrebbero totalizzato più di 10 milioni di download.
Si tratta di applicazioni di vario genere, le cui (presunte) funzionalità comprendono l’accesso a sconti; l’uso di tastiere personalizzate; videogiochi; filtri video; scansioni di QR Code e sistemi di controllo delle telefonate indesiderate.
In realtà, le app in questione non fanno nulla di ciò che promettono. La loro unica funzione è quella di richiedere alcune informazioni (numero di telefono e indirizzo email) allo sventurato utente per sottoscrivere a suo nome un servizio a pagamento via SMS con costi esorbitanti.
Secondo gli analisti di Avast, le tariffe applicate vengono selezionate applicando il massimo consentito nel paese di residenza della vittima e possono arrivare anche a 40 dollari al mese.
Una strategia che, anche nel caso di cancellazione immediata della sottoscrizione, permette ai cyber-truffatori di incassare milioni di dollari.
Dopo la segnalazione delle società di sicurezza, Google ha rimosso le app dallo store ufficiale. U elenco completo delle app incriminate è stato pubblicato su GitHub a questo indirizzo Internet.
La rimozione delle eventuali app malevole, però, non basta per bloccare le conseguenze dell’infezione. Per cancellare la sottoscrizione ai servizi a pagamento, infatti, è necessario contattare l’operatore telefonico.
Condividi l’articolo
Articoli correlati
Altro in questa categoria
https://www.securityinfo.it/2021/10/26/ultimasms-sta-spennando-milioni-di-utenti-android/?utm_source=rss&utm_medium=rss&utm_campaign=ultimasms-sta-spennando-milioni-di-utenti-android