Un’indagine ha scoperto che 28 app VPN gratuite su Google Play Store contenevano un malware che trasformava i dispositivi degli utenti in server proxy. Google ha rimosso le app e sta rafforzando le sue misure di sicurezza.

L’uso di VPN (Virtual Private Network) è cresciuto esponenzialmente, diventando uno strumento popolare per garantire sicurezza e privacy durante la navigazione in internet. Adesso, una recente indagine del team di sicurezza HUMAN ha scoperto che 28 app, offerte come servizi VPN gratuiti su Google Play, nascondevano un kit di sviluppo software (SDK) dannoso creato da LumiApps. Questo SDK trasformava segretamente i dispositivi degli utenti in server proxy, esponendoli a potenziali rischi legali e di sicurezza.

I proxy residenziali, che indirizzano il traffico internet attraverso dispositivi personali in luoghi privati, vengono utilizzati per vari scopi legittimi, come la ricerca di mercato o l’ottimizzazione per i motori di ricerca (SEO). Tuttavia, questi possono anche essere sfruttati per attività malevole, quali spam, phishing o attacchi di saturazione (DDoS), rendendo gli utenti inconsapevoli complici di azioni illecite.

LumiApps ha dichiarato di utilizzare gli indirizzi IP dei dispositivi per caricare pagine web in background e raccogliere dati per le aziende, una pratica che ha portato Google a eliminare le app in questione da Google Play Store. Google ha inoltre rafforzato Google Play Protect, il proprio sistema di protezione, per prevenire abusi simili in futuro.

Alcune delle app coinvolte sono state successivamente riammesse nel Play Store dopo aver rimosso l’SDK problematico. Questo incidente sottolinea l’importanza di selezionare con attenzione i servizi VPN, privilegiando opzioni riconosciute e a pagamento che offrono maggiore sicurezza e rispetto della privacy.

Tra le app VPN gratuite coinvolte figurano:

  • Lite VPN
  • Anims Keyboard
  • Blaze Stride
  • Byte Blade VPN
  • Android 12 Launcher (par CaptainDroid)
  • Android 13 Launcher (par CaptainDroid)
  • Android 14 Launcher (par CaptainDroid)
  • CaptainDroid Feeds
  • Free Old Classic Movies (par CaptainDroid)
  • Phone Comparison (par CaptainDroid)
  • Fast Fly VPN
  • Fast Fox VPN
  • Fast Line VPN
  • Funny Char Ging Animation
  • Limo Edges
  • Oko VPN
  • Phone App Launcher
  • Quick Flow VPN
  • Sample VPN
  • Secure Thunder
  • Shine Secure
  • Speed Surf
  • Swift Shield VPN
  • Turbo Track VPN
  • Turbo Tunnel VPN
  • Yellow Flash VPN
  • VPN Ultra
  • Run VPN

Ricordiamo di essere vigili e informati nella scelta di un servizio VPN, data la potenziale esistenza di app dannose che potrebbero compromettere la sicurezza e la privacy degli utenti. È importante optare per soluzioni VPN affidabili e trasparenti, capaci di garantire la protezione dei dati personali e la sicurezza della navigazione online.

Articolo precedenteWhatsApp testa un nuovo design per la pagina delle chiamate
Articolo successivoGoogle Pixel: bug di Google Assistant cancella le sveglie
Team CEOTECH
La tecnologia dovrebbe arricchire la vita delle persone oltre a tutelare il pianeta.