Benvenuti su Sì! Magazine - il blog di pagine sì!

Frode pubblicitaria su Google Play Store: 60 milioni di download per app malevole

Bitdefender ha scoperto una vasta campagna di frode su Google Play Store con oltre 300 app dannose, alcune ancora attive
Play Store

Una nuova minaccia informatica ha colpito il Google Play Store, coinvolgendo oltre 331 applicazioni malevole che hanno raggiunto un totale di oltre 60 milioni di download. Secondo i ricercatori di sicurezza di Bitdefender, molte di queste app mostrano annunci pubblicitari intrusivi e conducono tentativi di phishing, cercando di rubare credenziali e dati di pagamento agli utenti.

Il pericolo nascosto nelle app apparentemente innocue

I dispositivi Android sono spesso bersaglio di attacchi informatici, e i criminali informatici sfruttano il Play Store per diffondere software dannoso. Questi attori malevoli aggirano i controlli di sicurezza di Google in diversi modi:

  • Caricando nuove app dannose, che inizialmente sembrano legittime.
  • Modificando app già approvate, trasformandole in strumenti pericolosi dopo un certo periodo.

Questa strategia consente ai malware di rimanere attivi anche dopo essere stati rimossi, poiché gli sviluppatori riescono ad adattarsi rapidamente e a pubblicare nuove varianti.

331 app infette e milioni di vittime

L’IAS Threat Lab ha identificato più di 180 applicazioni dannose, ma Bitdefender ha confermato che la campagna è molto più estesa, con almeno 331 app coinvolte. Al momento della pubblicazione della ricerca, 15 di queste erano ancora disponibili sul Play Store.

Tra i comportamenti più pericolosi segnalati dagli esperti:

  • Annunci pubblicitari a tutto schermo, che si attivano anche quando l’utente non usa l’app.
  • Reindirizzamenti a siti di phishing, per rubare credenziali e dati bancari.
  • Nascondere le icone delle app dal launcher, rendendole difficili da individuare e disinstallare.
  • Esecuzione automatica senza interazione dell’utente, un comportamento che dovrebbe essere impedito dalle recenti versioni di Android.

Le app coinvolte appartengono a categorie apparentemente innocue, come sfondi, scanner di codici QR, monitoraggio della salute e gestione delle spese.

Un attacco sofisticato e in continua evoluzione

Questa campagna è iniziata nel terzo trimestre del 2024, ma ha continuato a evolversi fino al marzo 2025, quando è stata individuata l’ultima app infetta pubblicata sul Play Store. La strategia utilizzata dai criminali prevede di rilasciare inizialmente app legittime e sicure, per poi aggiornarle successivamente con codice dannoso.

Alcune applicazioni sono in grado di nascondersi anche nelle impostazioni del dispositivo, cambiando nome per confondere l’utente. Un esempio mostrato dagli esperti di sicurezza riguarda un’app chiamata “ShapeUp”, che nelle impostazioni del telefono appare come “Google Voice” per evitare di essere individuata e cancellata.

Come proteggersi da queste minacce

Per ridurre il rischio di installare applicazioni pericolose, è fondamentale seguire alcune buone pratiche di sicurezza:

  • Verificare sempre le recensioni e il numero di download prima di installare un’app.
  • Prestare attenzione ai permessi richiesti, soprattutto se un’app chiede accessi non necessari alla sua funzione principale.
  • Mantenere il dispositivo aggiornato, installando regolarmente le patch di sicurezza.
  • Utilizzare software antivirus affidabili, che possano rilevare e bloccare eventuali minacce.
  • Controllare periodicamente le app installate, eliminando quelle sospette o inutilizzate.

Una minaccia ancora attiva

Nonostante gli sforzi di Google per bloccare e rimuovere app dannose, i cybercriminali continuano a trovare modi per infiltrarsi nel Play Store. La prudenza degli utenti è il primo strumento di difesa: scaricare un’app solo perché è disponibile su Google Play non garantisce che sia sicura al 100%.

Il team di Bitdefender continua a monitorare la situazione, ma è chiaro che la campagna di frode pubblicitaria e phishing è ancora in corso. Per chiunque abbia installato app sospette negli ultimi mesi, è consigliabile controllare e disinstallare immediatamente eventuali applicazioni non riconosciute.

Condividi l'Articolo:

Immagine di Redazione

Redazione

Le persone del Sì! Magazine, il blog di Pagine Sì! dedicato alla realtà digitale. Scriviamo guide, informazioni, approfondimenti e notizie sul nostro mondo. Qui trovi le piccole e grandi storie di successo, gli importanti dibattiti sull’innovazione, i temi legati alla trasformazione digitale, gli strumenti utili legati alla tecnologia e al marketing.