PDA

View Full Version : Più di 9 milioni di smartphone Android infetti da trojan: oltre 200 le app con il malware


Redazione di Hardware Upg
24-11-2021, 12:01
Link alla notizia: https://www.hwupgrade.it/news/telefonia/piu-di-9-milioni-di-smartphone-android-infetti-da-trojan-oltre-200-le-app-con-il-malware_102728.html

Anche l'AppGallery di Huawei, crescendo, sta attirando le attenzioni degli autori di malware. L'azienda ha infatti prontamente rimosso circa 190 app contenenti un trojan

Click sul link per visualizzare la notizia.

Pino90
24-11-2021, 12:03
Lista delle app: https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Cynos/README.adoc

Nino è pigro e non l'ha linkata...

EDIT Parrebbe che mi sia rincoglionito, grazie Spyro per la correzione!

SpyroTSK
24-11-2021, 12:19
Sì che c'è il link!
Dr.Web ha pubblicato la lista completa delle app vulnerabili (https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Cynos/README.adoc)

giovanni69
24-11-2021, 12:24
Una sola russa ed una sola cinese.... già già... non si spia e non si ruba in casa propria ma sempre dagli altri... :nonio: :fiufiu: :asd:

SpyroTSK
24-11-2021, 12:25
Comunque sia, le affermazioni di huawei fanno ridere.

"Il sistema di sicurezza integrato di AppGallery ha identificato rapidamente il potenziale rischio all'interno di queste app.


Rapidamente? :rotfl:

Ora stiamo lavorando attivamente con gli sviluppatori interessati per risolvere i problemi presenti nelle loro app. Una volta che avremo confermato che le app sono tutte sicure, verranno reinserite su AppGallery in modo che i consumatori potranno scaricarle nuovamente senza rischi.

Sì, certamente.

La protezione della sicurezza della rete e della privacy degli utenti è la priorità di Huawei e diamo il benvenuto a qualsiasi supervisione e feedback di terze parti per assicurarci di mantenere questo impegno. Continueremo a collaborare strettamente con i nostri partner e, allo stesso tempo, a utilizzare le tecnologie più avanzate e innovative per salvaguardare la privacy dei nostri utenti".
Ok, ci crediamo :asd:

https://phoneradar.com/top-9-evidence-of-huaweis-backdoor-ip-theft-alleged-hacking-reports/

giovanni69
24-11-2021, 12:26
E' tutto lelgalese e marketingese per evitare class action e chissà che altro.

SpyroTSK
24-11-2021, 12:32
E' tutto lelgalese e marketingese per evitare class action e chissà che altro.

sìsì lo sò, è un comunicato "copia-incolla" che farebbe qualunque azienda.
Ma se è Huawei a farlo non ci crede proprio nessuno :read:
https://phoneradar.com/top-9-evidence-of-huaweis-backdoor-ip-theft-alleged-hacking-reports/

Personaggio
24-11-2021, 14:55
non capisco. per poder accedere agli SMS, deve arrivare il messaggio che la App XXX vuole accedere agli SMS e te ne chiede il permesso. Perché un giochino dovrebbe chiederti di accedere agli SMS? dovrebbe essere già un sospetto. Il modo per non farsi fregare c'è basta stare attenti a dove si clicca. Se poi si è dei polli e si accettano tutti gli alert senza dargli peso allora problemi vostri, fatevi l'iPhone...

Sandro kensan
24-11-2021, 15:41
non capisco. per poder accedere agli SMS, deve arrivare il messaggio che la App XXX vuole accedere agli SMS e te ne chiede il permesso. Perché un giochino dovrebbe chiederti di accedere agli SMS? dovrebbe essere già un sospetto. Il modo per non farsi fregare c'è basta stare attenti a dove si clicca. Se poi si è dei polli e si accettano tutti gli alert senza dargli peso allora problemi vostri, fatevi l'iPhone...

Certamente, hai ragione, se un giochino mi chiede di fare telefonate mi chiedo che cavolo di giochino fake è. Il problema è che questi cellulari Huawei hanno un sacco di giochi e i nipotini sono i primi a scoprirli e a installarli appena hanno il cell in mano e loro cliccano velocemente su tutto. A volte anche controllandoli può scappare che si installino una app con permessi inopportuni: sono velocissimi e spesso non leggono.

Comunque per fortuna sul mio P40 lite ho pochi giochi e nessuno di questi della lista.

È il problema di avere uno store delle app che sta avendo successo (nel bene e nel male). AppGallery è il terzo store dopo Google e Apple. In Italia ci sono 1 milione di cell con AppGallery e quindi è ovvio che faccia gola ai malfattori.

Sandro kensan
24-11-2021, 15:48
Capirai che novità.
Motivo in più per non infilare dati sensibili in smartphone che finiscono di essere aggiornati ancora prima che scade la garanzia di legge.

In effetti non è di nessuna utilità scoprire che ci sono malware che vogliono i dati. Concordo che i dati sui cell sono dati "persi" che finiscono in lunghe liste di dati pubblici prima o poi.

Quindi oggi per esempio non ho immesso nel cell Huawei i miei dati di peso, altezza, ecc per l'app Healt. Tutta roba che poi diventa pubblica.

Per questo mi fa un po' sorridere chi è dipendente da google con gmail, google maps, YT con lo scambio continuo di dati tra il proprio cell e Google: quei dati che sono associati a noi (perché la gente è sempre loggata a Google) non diventano solo di google ma sono pubblici. Contenti loro.

Personaggio
25-11-2021, 10:17
Certamente, hai ragione, se un giochino mi chiede di fare telefonate mi chiedo che cavolo di giochino fake è. Il problema è che questi cellulari Huawei hanno un sacco di giochi e i nipotini sono i primi a scoprirli e a installarli appena hanno il cell in mano e loro cliccano velocemente su tutto. A volte anche controllandoli può scappare che si installino una app con permessi inopportuni: sono velocissimi e spesso non leggono.

Comunque per fortuna sul mio P40 lite ho pochi giochi e nessuno di questi della lista.

È il problema di avere uno store delle app che sta avendo successo (nel bene e nel male). AppGallery è il terzo store dopo Google e Apple. In Italia ci sono 1 milione di cell con AppGallery e quindi è ovvio che faccia gola ai malfattori.

Il mio telefono è impostato per chiedere l'impronta per avviare qualsiasi APP, compreso il Playstore ed il Browser (non so se è una peculiarità di OnPlus o di Android).
Inoltre non darei mai tablet/smartphone ad un minore di 14 anni con permessi power user. Mio figlio di 9 anni ha uno smartphone con un account utente "Junior", non può scaricare app ne andare sul browser e ovviamente le app preinstallate social sono tutte disabilitate.
Ovviamente tutto è accompagnato da una costante istruzione da parte di noi genitori sull'uso della tecnologia ed in particolare dei social che facciamo quasi tutte le sere su PC.
Il tempo libero lo passa alla vecchia maniera: disegna e colora tantissimo, è anche bravo (ha preso dalla madre) gioca con le macchinette, con i pupazzi e con qualche videogioco sotto supervisione (in realtà giochiamo insieme ). E a guardare i film su Disney + (sempre con profilo bambino).
Oltre allo sport che lo occupa 4 giorni a settimana

Dare un telefono in mano ad un bambino per non sentire le sue lagne è il peggior modo per farlo crescere