Attenzione al nuovo malware per Android: sfrutta l'IA per cliccare su annunci nascosti
Una nuova famiglia di trojan Android impiega modelli di machine learning TensorFlow per rilevare visivamente e interagire con annunci pubblicitari nascosti simulando il click dell'utente
di Andrea Bai pubblicata il 22 Gennaio 2026, alle 12:31 nel canale SicurezzaAndroid
Una nuova minaccia per dispositivi Android utilizza l'intelligenza artificiale per condurre sofisticate frodi pubblicitarie. I ricercatori della società di sicurezza Dr.Web hanno scoperto questa famiglia di trojan click-fraud, distribuita principalmente attraverso lo store GetApps ufficiale di Xiaomi e siti di terze parti.
A differenza dei tradizionali script JavaScript, il malware sfrutta modelli di machine learning basati su TensorFlow.js per analizzare screenshot e identificare elementi pubblicitari dinamici, inclusi quelli in iframe o video.
Il funzionamento si basa su due modalità principali. Nella modalità "phantom", un browser WebView nascosto carica pagine target e un file JavaScript che carica il modello AI da un server remoto; il sistema scatta screenshot su uno schermo virtuale, li processa con TensorFlow per localizzare ed eseguire un tocco virtuale sugli annunci, simulando un'interazione reale. Questa tecnica risulta più resiliente contro le variazioni degli annunci moderni. Nella modalità "signalling", WebRTC trasmette un feed video live agli attaccanti, consentendo controlli remoti come tap, scroll e input testo.

La distribuzione avviene inizialmente con app "pulite" inviate a GetApps, che ricevono componenti malevoli negli aggiornamenti successivi. Tra i giochi infetti identificati figurano Theft Auto Mafia con 61.000 download, Cute Pet House con 34.000, Creation Magic World con 32.000, Amazing Unicorn Party con 13.000, Open World Gangsters con 11.000 e Sakura Dream Academy con 4.000. Oltre a GetApps, il malware infesta versioni modificate di app popolari come Spotify, YouTube, Deezer e Netflix su siti come Apkmody e Moddroid, dove gran parte della sezione 'Editor's Choice' risulta compromessa; infine su canali Telegram e server Discord vengono promosse ulteriori varianti.
Queste app spesso funzionano correttamente, riducendo i sospetti degli utenti, mentre parallelamente l'attività fraudolenta avviene in un WebView su schermo virtuale invisibile. Gli effetti diretti sulle vittime includono un anomalo consumo della batteria, degrado prematuro del dispositivo e aumenti nel consumo dei dati mobili, senza al momento minacce immediate alla privacy o ai dati sensibili. Dr.Web conferma che i trojan, noti come Android.Phantom, si connettono a server come dllpgd.click per comandi remoti. E' chiaro che questo meccanismo potrebbe essere sfruttato per effettuare "click" virtuali su banner che possono condurre ad ulteriori minacce.
Per proteggersi è, come sempre, consigliato di evitare installazioni da fonti esterne a Google Play, specialmente mod o versioni premium gratuite di app note. Affidarsi store ufficiali e mantenere le soluzioni antivirus aggiornate riduce ulteriormente i rischi. Questa campagna evidenzia l'evoluzione delle frodi click verso tecniche AI-based, più difficili da rilevare per i sistemi anti-frode tradizionali.










PNY RTX 5080 Slim OC, sembra una Founders Edition ma non lo è
Wi-Fi 7 con il design di una vetta innevata: ecco il nuovo sistema mesh di Huawei
Core Ultra 7 270K Plus e Core Ultra 7 250K Plus: Intel cerca il riscatto ma ci riesce in parte
L'AI agentica potrebbe trasformare Internet: il settore della pubblicità online è a rischio?
Qualcomm lancerà due chip per smartphone Android a 2 nm nel 2026: ecco le possibili differenze
Xiaomi dà i numeri: ecco come è andato il 2025 dell'azienda tra smartphone, tablet, accessori e auto elettriche
AMD annuncia Ryzen 9 9950X3D2 Dual Edition: primo Zen 5 con doppio 3D V-Cache e TDP a 200W
CyrusOne avvia la costruzione del suo primo data center in Italia, a Milano
Cloud in crescita, ma l’adozione dell’IA resta lenta. L’identikit delle PMI italiane secondo Wolters Kluwer Italia
OpenAI cancella l'adult mode di ChatGPT: il riassetto strategico miete un'altra vittima
Google Search Live arriva in Italia: la ricerca ora ci vede e ci parla
MacBook Air 15'' con chip M4 (2025) crolla su Amazon: il prezzo che stavamo cercando è finalmente realtà
Ora è possibile trasferire file tra Samsung e Apple con AirDrop e Quick Share. Ecco come fare
Apple domina con il MacBook Neo: i laptop Windows faticano a tenere il passo
Arriva la nuova gamma di PC Dell Pro per utenti aziendali: nuovi notebook, desktop e workstation portatili
DJI Avata 360: la recensione del primo drone FPV 8K con sensori da 1 pollice
Il browser di Samsung arriva su Windows, ma in Italia non c'è l'IA agentica









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoFai prima - e meglio tramite app. Le migliori sono NetGuard o Data Monitor su F-droid, leggere e FOSS.
Le uniche persone che non dovrebbero avere problemi sono quelle che non usano PC, smartphone e internet,non ci avete mai pensato?
Nel mondo tradizionale vecchio,il pericolo veniva dalle persone che ti arrivavano porta a porta a venderti un set di costose enciclopedie.
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".