www.fabioambrosi.it

Milioni di utenti potrebber aver scaricato app infette su Google Play dal malware Goldoson

Pubblicato da Fabio Ambrosi il 16/04/2023 - 21:06
App infettate su Google Play Store dal malware Goldoson

Un malware chiamato Goldoson è stato scoperto in 60 app Android nel Google Play Store, accumulando oltre 100 milioni di download. Il malware ruba dati sensibili e genera profitti attraverso inserzioni pubblicitarie fraudolente. C’è da preoccuparsi? Quali app sono infette su Google Play Store? C’è da avere paura? Cosa fare se si è scaricato un software coinvolto in questa allerta? Cerchiamo di fare chiarezza tranquillizzando subito tutti! Gran parte delle app infette e interessate dal malware Goldoson non sono affatto popolari in Italia ma interessano prevalentemente la Corea del Sud.

I loghi di alcune app infettate su Google Play dal malware Goldoson
I loghi di alcune app infettate su Google Play dal malware Goldoson

Il team di ricerca McAfee ha individuato il malware Goldoson in circa 60 app infette sul Google Play Store

Il team di ricerca di McAfee ha recentemente scoperto un malware chiamato Goldoson, che ha infettato oltre 60 app Android nel Google Play Store. Le app infette sono state scaricate più di 100 milioni di volte, principalmente in Corea del Sud. Goldoson si nasconde all’interno di una libreria di terze parti utilizzata dagli sviluppatori delle app in modo inconsapevole.

Potrebbe interessarti anche

Novità introdotte nell’aggiornamento di dicembre 2023 di Adobe Premiere Pro (versione 24.1)
Novità introdotte nell’aggiornamento di dicembre 2023 di Adobe Premiere Pro (versione 24.1)
Come personalizzare l’aspetto di Google Chrome: cambiare foto di sfondo e colori
Come personalizzare l’aspetto di Google Chrome: cambiare foto di sfondo e colori
Usare i Plugin di ChatGPT per leggere documenti Pdf e lavorare con le immagini. La guida per tutti
Usare i Plugin di ChatGPT per leggere documenti Pdf e lavorare con le immagini. La guida per tutti
Google Fiber (la fibra di Google) testerà connessioni ad internet fino a 20 gb/s e il wifi 7
Google Fiber (la fibra di Google) testerà connessioni ad internet fino a 20 gb/s e il wifi 7

Quali sono le app infette e cosa può fare il Malware Goldoson?

Ma quali sono le app infette Tra le app colpite ci sono L.POINT con L.PAY, Swipe Brick Breaker, Money Manager Expense & Budget, GOM Player, LIVE Score, Real-Time Score, Pikicast e Compass 9: Smart Compass. Goldoson è in grado di raccogliere dati sulle app installate, dispositivi connessi tramite WiFi e Bluetooth, e posizioni GPS degli utenti. Inoltre, il malware può generare profitti attraverso inserzioni pubblicitarie fraudolente, cliccando sugli annunci senza il consenso dell’utente.

Come funziona il malware Goldoson? In che modo può nuocere all’utente?

Quando una delle app infette viene avviata, la libreria Goldoson registra il dispositivo e riceve i parametri di configurazione da un server remoto. Il codice HTML infetto viene iniettato in un WebView nascosto, generando visite continue agli URL di pagine con banner pubblicitari. Le informazioni raccolte variano in base alle autorizzazioni concesse durante l’installazione dell’app e alla versione di Android utilizzata.

Milioni di App potrebbero essere infette su Google Play Store. Colpa del malware Goldoson
Il malware Goldoson apre pagine HTML di nascosto generando guadagni pubblicitari in maniera fraudolenta

McAfee, membro dell’App Defense Alliance di Google, ha segnalato il problema a Google, che ha contattato gli sviluppatori delle app colpite. Molti sviluppatori hanno rimosso la libreria infetta, mentre le app che non sono state aggiornate in tempo sono state eliminate dal Google Play Store.

Per gli utenti che hanno installato un’app infetta, è consigliato aggiornare all’ultima versione disponibile. Tuttavia, il malware Goldoson è presente anche in alcuni store Android di terze parti, aumentando il rischio di infezione.

I segni comuni di infezione da malware o adware includono il surriscaldamento del dispositivo, lo scaricamento rapido della batteria e un consumo insolitamente elevato di dati internet anche quando il dispositivo non è in uso.

Quali app sono interessate dal virus informatico?

Ma quali app sono state infette su Google Play Store dal malware Goldoson? Per fortuna, come vedrete, molte delle APP infettate dal malware Goldoson non sono affatto popolari qui in Italia ed interessano principalmente gli utenti del Sud Corea. Ad ogni modo, se sei in ansia, controlla l’elenco per scoprire se sei interessato da questo virus (che colpisce e interessa solo i sistemi Android)

  1. L.POINT with L.PAY
  2. Swipe Brick Breaker
  3. Money Manager Expense & Budget
  4. TMAP – 대리,주차,전기차 충전,킥보
  5. 롯데시네마
  6. 지니뮤직 – genie
  7. 컬쳐랜드[컬쳐캐쉬]
  8. GOM Player
  9. 메가박스(Megabox)
  10. LIVE Score, Real-Time Score
  11. Pikicast
  12. Compass 9: Smart Compass
  13. GOM Audio – Music, Sync lyrics
  14. 곰TV – All About Video
  15. 전역일 계산기 디데이 곰신톡–군인
  16. 아이템매니아 – 게임 아이템 거래
  17. LOTTE WORLD Magicpass
  18. Bounce Brick Breaker
  19. Infinite Slice
  20. 나홀로 노래방–쉽게 찾아 이용하는
  21. SomNote – Beautiful note app
  22. Korea Subway Info : Metroid
  23. GOODTV다번역성경찬송
  24. 해피스크린 – 해피포인트를 모으
  25. UBhind: Mobile Tracker Manager
  26. 스피드 운전면허 필기시험
  27. 이상형 월드컵
  28. CU편의점택배
  29. 스마트 녹음기 : 음성 녹음기
  30. 캣메라 [순정 무음카메라]
  31. 컬쳐플러스:컬쳐랜드 혜택 더하기
  32. 창문닫아요(미세/초미세먼지/WHO
  33. 롯데월드타워 서울스카이
  34. Snake Ball Lover
  35. 게토(geto) – PC방 게이머 필수 앱
  36. 기억메모 – 심플해서 더 좋은 메모장
  37. 풀빵 : 광고 없는 유튜브 영상
  38. Money Manager (Remove Ads)
  39. Inssaticon – Cute Emoticons, K
  40. 클라우드런처
  41. 작은영화관
  42. 매표소–뮤지컬문화공연 예매&
  43. 롯데월드 아쿠아리움
  44. 롯데 워터파크
  45. T map for KT, LGU+
  46. 숫자 뽑기
  47. 로더(Loader) – 효과음 다운로드 앱
  48. GOM Audio Plus – Music, Sync l
  49. Swipe Brick Breaker 2
  50. 안심해 – 안심귀가 프로젝트
  51. 불러봄내 – 춘천시민을 위한 공공
  52. 판타홀릭 – 아이돌 SNS 앱
  53. 씨네큐브
  54. TNT
  55. 베스트케어–위험한 전자기장
  56. InfinitySolitaire
  57. 안심해 : 안심지도
  58. 노티아이 for 소상공인
  59. TDI News – 최초 데이터 뉴스 앱
  60. 눈팅 – 여자들의 커뮤니티
  61. 팅서치 TingSearch
  62. 츄스틱 : 크리샤츄 Fantastic
  63. 연하구곡


Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *