24 Febbraio 2026
HomeAndroidMalware per smartphone infetta 25 milioni di dispositivi

Malware per smartphone infetta 25 milioni di dispositivi

Un nuovo malware per smartphone ha infettato 25 milioni di dispositivi in ​​tutto il mondo, tra cui 15 milioni in India. E’ stato recentemente scoperto da un team di specialisti della sicurezza informatica. Si chiama “Agent Smith”, il malware si mimetizza come un’applicazione correlata a Google e quindi sostituisce le applicazioni installate con versioni pericolose che utilizzano vulnerabilità note di Android senza che gli utenti ne siano a conoscenza.

‘Agent Smith’ utilizza il proprio accesso ai dispositivi Android per visualizzare annunci pubblicitari a scopo di lucro, tuttavia, dato il suo accesso, può anche essere utilizzato per scopi molto più profondi.

Il team di ricerca di Checkpoint, specializzato nell’analisi delle minacce informatiche globali, rileva che l’attività di Agent Smith segue il modo in cui altri malware come CopyCat, Gooligan e HummingBad hanno operato negli ultimi anni e ognuna delle tre campagne ha utilizzato dispositivi infetti per generare annunci falsi ed entrate “per milioni di dollari”.

Si dice che “Agent Smith” sia stato originato da 9App con applicazioni di terze parti e si è concentrato prevalentemente sul mondo arabo, hindi, indonesiano e russo. La maggior parte delle vittime del malware sono state segnalate dall’India e nazioni vicine come il Bangladesh e il Pakistan, ma come indicato da alcuni dati ci sono alcuni dispositivi infetti in nazioni come Australia, Regno Unito e Stati Uniti.

Agent Smith mappa delle infezioni
Mappa delle infezioni di Agent Smith

Le app incriminate

Alcune delle app che sono state utilizzate per infettare dispositivi tramite lo store sono Color Phone Flash: Call Screen Theme, Photo Projector, Rabbit Temple e Kiss Game: Touch Her Heart e Girl Cloth XRay Scan Simulator.
Inoltre, dopo il vettore di attacco iniziale tramite 9Apps, i produttori di Agent Smith hanno spostato la loro attenzione verso Google Play Store e hanno avuto la possibilità di inserire almeno 11 app cariche di malware nello store.

Google cancella le app dallo store

Google ha rimosso tutte le app da Google Play, gli utenti però se hanno installato anche una di queste applicazioni saranno sicuramente infettati dal malware di Agent Smith. Check Point Research aggiunge ulteriormente particolari, dicendo che gli utenti Android dovrebbero utilizzare solo store di applicazioni attendibili per scaricare applicazioni poiché “le app store di terze parti spesso non dispongono delle misure di sicurezza necessarie per bloccare le app adware caricate”.

Alex Trizio
Alex Triziohttps://www.alground.com
Alessandro Trizio è un professionista con una solida expertise multidisciplinare, che abbraccia tecnologia avanzata, analisi politica e strategia geopolitica. Ora è Amministratore e Direttore Strategico del Gruppo Trizio, dirigendo il dipartimento di sicurezza informatica. La sua competenza si estende all'applicazione di soluzioni innovative per la sicurezza cibernetica e la risoluzione di criticità complesse.
Altri articoli

TI POSSONO INTERESSARE

Il Messico all’indomani di “El Mencho”: tra assedio dei cartelli e pressione degli Stati Uniti

Un’operazione “storica” che apre una nuova fase L’uccisione di Nemesio Rubén Oseguera Cervantes, noto come “El Mencho”, segna uno spartiacque nella guerra messicana contro i...

USA-Iran, la macchina da guerra americana si prepara alle porte dell’Iran

Gli Stati Uniti hanno schierato oltre 50 caccia, due portaerei, sottomarini e sistemi antimissile in Medio Oriente. È il più grande ammassamento di forza...

Israele sta ridisegnando la Cisgiordania

Tra l’8 e il 19 febbraio 2026 Israele ha approvato un pacchetto di misure su terre, acqua, siti archeologici e luoghi sacri in Cisgiordania....

Come il furto dei dati di 5.000 agenti Digos aggrava il fronte tra Italia e Cina

Nel silenzio dei data center governativi, tra il 2024 e il 2025, qualcuno è entrato nelle reti del Viminale senza farsi notare. Non ha...

Chrome sotto assedio: oltre 300 estensioni malevole spiano 37 milioni di utenti

Più di 300 estensioni Chrome usate per spiare gli utenti. È l’immagine che emerge da una nuova indagine di sicurezza: add‑on apparentemente innocui, spesso...

Cina, Iran, Russia e Corea del Nord stanno assediando il cuore dell’industria della difesa globale

Secondo una nuova ricostruzione di Google Threat Intelligence Group, l’industria della difesa globale è sottoposta a un assedio silenzioso ma costante da parte di...

Gli Stati Uniti accusano la Cina di un test nucleare segreto

Pechino nega e rilancia le critiche a Washington. Sullo sfondo, la promessa di Donald Trump di riportare gli Stati Uniti all’era delle prove atomiche...

Trump disse che avrebbe fermato Putin in una settimana, e invece.

Donald Trump ha promesso più volte di poter mettere fine alla guerra in Ucraina «in 24 ore». Da quando è tornato alla Casa Bianca,...

Giustizia e referendum, lista dei finanziatori del Comitato del No

La richiesta formale del ministero della Giustizia all’Associazione nazionale magistrati di rendere noti i finanziatori del Comitato per il No al prossimo referendum sulla...