HomeAndroidMalware per smartphone infetta 25 milioni di dispositivi

Malware per smartphone infetta 25 milioni di dispositivi

Un nuovo malware per smartphone ha infettato 25 milioni di dispositivi in ​​tutto il mondo, tra cui 15 milioni in India. E’ stato recentemente scoperto da un team di specialisti della sicurezza informatica. Si chiama “Agent Smith”, il malware si mimetizza come un’applicazione correlata a Google e quindi sostituisce le applicazioni installate con versioni pericolose che utilizzano vulnerabilità note di Android senza che gli utenti ne siano a conoscenza.

‘Agent Smith’ utilizza il proprio accesso ai dispositivi Android per visualizzare annunci pubblicitari a scopo di lucro, tuttavia, dato il suo accesso, può anche essere utilizzato per scopi molto più profondi.

Il team di ricerca di Checkpoint, specializzato nell’analisi delle minacce informatiche globali, rileva che l’attività di Agent Smith segue il modo in cui altri malware come CopyCat, Gooligan e HummingBad hanno operato negli ultimi anni e ognuna delle tre campagne ha utilizzato dispositivi infetti per generare annunci falsi ed entrate “per milioni di dollari”.

Si dice che “Agent Smith” sia stato originato da 9App con applicazioni di terze parti e si è concentrato prevalentemente sul mondo arabo, hindi, indonesiano e russo. La maggior parte delle vittime del malware sono state segnalate dall’India e nazioni vicine come il Bangladesh e il Pakistan, ma come indicato da alcuni dati ci sono alcuni dispositivi infetti in nazioni come Australia, Regno Unito e Stati Uniti.

Agent Smith mappa delle infezioni
Mappa delle infezioni di Agent Smith

Le app incriminate

Alcune delle app che sono state utilizzate per infettare dispositivi tramite lo store sono Color Phone Flash: Call Screen Theme, Photo Projector, Rabbit Temple e Kiss Game: Touch Her Heart e Girl Cloth XRay Scan Simulator.
Inoltre, dopo il vettore di attacco iniziale tramite 9Apps, i produttori di Agent Smith hanno spostato la loro attenzione verso Google Play Store e hanno avuto la possibilità di inserire almeno 11 app cariche di malware nello store.

Google cancella le app dallo store

Google ha rimosso tutte le app da Google Play, gli utenti però se hanno installato anche una di queste applicazioni saranno sicuramente infettati dal malware di Agent Smith. Check Point Research aggiunge ulteriormente particolari, dicendo che gli utenti Android dovrebbero utilizzare solo store di applicazioni attendibili per scaricare applicazioni poiché “le app store di terze parti spesso non dispongono delle misure di sicurezza necessarie per bloccare le app adware caricate”.

Seguiamo questa storia: iscriviti a questo articolo. Riceverai aggiornamenti in tempo reale non appena vengono pubblicati
Alex Trizio
Alex Triziohttps://www.alground.com
Da sempre appassionato di informatica e nuove tecnologie. Si avvicina al mondo dell’open source e partecipa attivamente allo sviluppo del sistema operativo Linux. Questi progetti lo portano a lunghe collaborazioni all’estero, dove approfondisce le interazioni fra software ed essere umano. I molti viaggi in Medio Oriente aumentano la passione per la politica e la geopolitica internazionale. Questo mix di elevate competenze si sposa perfettamente con il progetto editoriale fondato dalla madre, Brunilde Trizio. Ora Alessandro è Amministratore e Direttore strategico del Gruppo Trizio.
Altri articoli

TI POSSONO INTERESSARE

Gli agenti di OpenAI sondavano Hugging Face già a maggio

Due mesi prima dell’attacco di luglio, agenti autonomi di OpenAI avrebbero compromesso account e sondato Hugging Face: il segnale che poteva cambiare la risposta.

Come la Cina si prepara al rischio di un’IA fuori controllo

Pechino inserisce la perdita di controllo dell’IA nei propri framework di sicurezza e prepara regole per gli agenti autonomi, senza rallentare la corsa tecnologica.

Gli Houthi arrivano a Bab el-Mandeb: perché una piccola isola può pesare sulla guerra e sul petrolio

Gli Houthi raggiungono Perim, nel cuore di Bab el-Mandeb. Perché l’avanzata in Yemen può minacciare una delle principali rotte mondiali del petrolio.

L’AfD sfonda in Sassonia-Anhalt: vince col 43,8%, ma governare resta un rebus

L’AfD conquista il 43,8% in Sassonia-Anhalt e ottiene 39 seggi su 83. La maggioranza sfugge per tre voti e apre un difficile rebus di governo.

Il fronte russo-ucraino al 5 settembre 2026: dove si combatte e chi sta avanzando

La Russia aumenta la pressione tra Donetsk e Zaporizhzhia senza ottenere uno sfondamento generale. La situazione aggiornata settore per settore.

Agenti IA attaccano un wiki tedesco: le tracce che portano a OpenAI

Migliaia di messaggi lasciati da agenti IA su un wiki tedesco sollevano dubbi sui controlli di OpenAI. Le prove, le smentite e i rischi.

Militari nel partito di Vannacci: cosa verifica la Procura

La Procura militare di Roma verifica la presenza di appartenenti alle Forze armate nella struttura di Futuro Nazionale. Ecco che cosa prevede realmente la legge.

I nuovi Geran a reazione cambiano la guerra nei cieli dell’Ucraina

La Russia impiega sempre più droni Geran a reazione contro l’Ucraina: sono più veloci, difficili da intercettare e progettati per saturare la difesa aerea.

Il Texas ferma i data center: dietro il boom dell’IA cresce la domanda elettrica fantasma

Il Texas sospende le nuove connessioni dei data center e controlla centinaia di gigawatt di richieste. La domanda energetica dell’IA è reale, ma una parte dei progetti potrebbe esistere soltanto sulla carta.