Malware travestito da app calcolatrice BMI scoperto sull’Appstore di Amazon
Una app apparentemente innocua progettata per calcolare l’Indice di Massa Corporea (BMI) è stata smascherata come malware, hanno rivelato i ricercatori di cybersecurity.
Di fretta? Ecco i fatti essenziali!
- L’app “BMI CalculationVsn” su Amazon Appstore è stata identificata come malware che ruba informazioni.
- L’app potrebbe registrare l’attività dello schermo, rubare messaggi di testo e monitorare le app installate.
- Gli sviluppatori del malware rimangono non identificati
L’app, chiamata “BMI CalculationVsn”, è stata trovata sull’Amazon Appstore, rappresentando un significativo rischio per la sicurezza degli utenti Android, come riportato da The Record.
Secondo i ricercatori della società antivirus McAfee, l’app funzionava come un malware ruba-informazioni, capace di registrare l’attività dello schermo, accedere ai messaggi di testo e analizzare le app installate sul dispositivo di un utente, afferma The Record.
The Record riporta che McAfee ha prontamente notificato l’app ad Amazon, portando alla sua rimozione dalla piattaforma. Tuttavia, i dettagli sul numero di utenti che hanno scaricato l’app restano poco chiari.
L’analisi dell’app nel repository di malware VirusTotal indica che BMI CalculationVsn è ancora in fase di sviluppo attivo. Inizialmente lanciata nell’ottobre 2024 come applicazione di registrazione dello schermo, successivamente è diventata un calcolatore di BMI, afferma The Record.
Il suo aggiornamento più recente ha introdotto la capacità di rubare messaggi, evidenziando la sua minaccia in evoluzione. Gli autori dell’app rimangono in gran parte non identificati, ma McAfee sospetta che abbiano collegamenti con l’Indonesia.
“L’autore del malware ha ingannato gli utenti abusando dei nomi di un fornitore di servizi di gestione IT aziendale in Indonesia per distribuire questo malware su Amazon Appstore,” ha dichiarato McAfee, come riportato da The Record.
Le implicazioni suggeriscono una conoscenza interna dell’ecosistema IT della regione. Questo incidente sottolinea il persistente rischio dell’infiltrazione di software malevoli nei legittimi negozi di app. Amazon non ha divulgato dettagli aggiuntivi sulla sua risposta a questa violazione, secondo quanto riportato da The Record.
Gli esperti di cybersecurity raccomandano anche l’utilizzo di soluzioni antivirus per rilevare e mitigare potenziali minacce. Si consiglia agli utenti di fare attenzione quando scaricano app, anche da fonti fidate, verificando la credibilità dello sviluppatore e le recensioni dell’app.
Lascia un commento
Annulla