I ricercatori hanno individuato più di 100 applicazioni Android contenenti lo spyware SpinOk che sono state scaricate 421 milioni di volte dal Google Play Store.

Solo pochi giorni fa abbiamo parlato di un’app contenente spyware che era stata scaricata più di 50 mila volte. Inizialmente l’applicazione non conteneva malware ma in seguito ad un aggiornamento era diventata parte di una campagna di spionaggio. Beh, la notizia di oggi è notevolmente più spaventosa. I ricercatori di Doctor Web hanno infatti individuato una campagna di grossa portata che ha interessato più di 100 app presenti nel Play Store. A questo numero già importante se ne affianca un altro: 421 milioni. Questo è il numero di download delle app contenenti lo spyware, denominato SpinOk e, teoricamente, è anche il numero di persone che sono a rischio, almeno che qualcuno non abbia avuto la sfortuna di imbattersi in più app dannose.

SpinOk è un modulo dell’SDK che viene utilizzato per trattenere gli utenti all’interno delle applicazioni tramite l’offerta di mini giochi, la realizzazione di compiti semplici e presunte estrazioni di premi. Oltre a inondare il telefono di pubblicità e a rallentarne le prestazioni, tutte queste app hanno nascosto la capacità di raccogliere informazioni sui file memorizzati sui dispositivi, senza ovviamente l’approvazione, e a trasferire file da uno smartphone Android a server remoti senza che l’utente se ne accorga, oltre a raccogliere dati sensibili relativi a diversi sensori che possono poi essere utilizzati per tracciare i movimenti dell’utente.

Le prime dieci applicazioni dell’elenco, che riportiamo di seguito, sono anche piuttosto popolari e con recensioni positive. Bisogna dire che Google è intervenuta rimuovendo le applicazioni dannose e che quelle ancora presenti dovrebbero essere ora pulite grazie ad aggiornamenti recenti.

Ecco le app incriminate:

  • Noizz: video editor with music
  • Zapya – File Transfer, Share
  • VFly: video editor&video maker
  • MVBit – MV video status maker
  • Biugo – video maker&video editor
  • Crazy Drop
  • Cashzine – Earn money reward
  • Fizzo Novel – Reading Offline
  • CashEM: Get Rewards
  • Tick: watch to earn
  • Bank Bingo Slot
  • Bingo-J
  • Jelly Connect
  • Mega Win Slots
  • Lucky Clover Bingo
  • Jackpot King – Coin Pusher
  • Owl Pop Mania
  • Daily Step
  • Get Rich Scanner
  • Star Quiz
  • Lucky Jackpot Pusher
  • Pic Pro – AI Photo Enhancer
  • PlayBox: Rewarded Play
  • Mission Guru: Brain Boost
  • Bubble Connect – puzzle match
  • Novelah – Read fiction & novel
  • InstaCash: Earn rewards
  • VibeTik
  • Bingo Tour
  • Coin Big Bang
  • Gold Miner Coin Dozer
  • Match Fun 3D
  • SurveyKing – Earn from surveys
  • Holiday Solitaire Party
  • Step Counter:Keep Fit
  • Survey Cash – Earn Easy Cash
  • BitCoin Connect
  • Mega Blast Tree
  • Treasure Scanner
  • Mega Coin Dozer
  • TT Tube: Short Video
  • Space Pop: Bubble Shooter
  • WOW Domino
  • Cake Factory: Pop Match3
  • Solitaire Arena
  • Domino Master
  • Royal Fishing Party
  • Piggy Rush Slot
  • Fruit BigBang
  • Solitaire Go: TriPeaks
  • Casino Royale: Wild Slots
  • Coin Vibe
  • Lucky Word Club
  • Money Gun – Earn money easily
  • Weather & Rewards – Real Money
  • Witch Slots 2
  • Fruit Drop
  • Bingo Joy
  • Video Tube: Cash Back
  • Digger Master – Casino slots
  • Trend Games
  • Make Money & Earn Cash Rewards
  • bucksfir
  • NovelFun
  • PixMania: Ganhe prêmios no pix
  • MemGuru
  • Candy Gas
  • Cash Prizes – Earn Rewards App
  • Gamony: Make Money Everyday
  • OhCash
  • Youth Rewards – Cash App
  • Fantasy Pusher
  • Money Game-Win Real Cash
  • Smart Walk
  • Mania Vegas Slots
  • Tap Away 3D
  • StepWin-Pedometer & Step Tracker
  • Queen Match-Triple Tile Master
  • Fast Wallet-Earn Money & games
  • Lion Coin: The King of Rewards
  • Reweize: Earn Rewards
  • SWE Rewards “Swedswap”
  • Blitz Slots
  • Water Puzzle Captain
  • Money Tube: Video Player
  • DigiWards
  • Bitcoin Cash Giveaway
  • Money Well: Play game & earn cash
  • Stars Coin
  • Colo Chess
  • Alaa win play
  • Lucky Money – Real Money Games
  • Puzzle Cash
  • Jackpot bingo Slots
  • Pop Rewards
  • Play Tube
  • Loto Scratch and Win
  • Game Reward- Real Money Games
  • Parking Inc. 3D
  • Maya Merge
  • Royal Dice Party
  • ChipWin To 21: Merge game

Resta una certezza, quella che bisogna prestar sempre più attenzione alle applicazioni che scarichiamo, anche se all’interno del Play Store. Gli hacker diventano sempre più ingegnosi, e a quanto pare sempre più pazienti, pur di raggiungere il loro obiettivo.

Articolo precedenteGoogle Assistant chiude alle app di terze parti nelle funzioni note ed elenchi
Articolo successivoInstagram svela l’algoritmo tra raccomandazioni e shadowbanning
Carolina Napolano
La tecnologia, roba da donne: ecco la blogger per promuovere il lato rosa della tecnologia.