{"id":15258,"date":"2018-04-04T18:02:06","date_gmt":"2018-04-04T16:02:06","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=15258"},"modified":"2019-11-22T11:05:41","modified_gmt":"2019-11-22T09:05:41","slug":"google-play-hidden-miners","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/google-play-hidden-miners\/15258\/","title":{"rendered":"Miner occulti su Google Play"},"content":{"rendered":"<p>Quando un computer inizia a non funzionare con la stessa velocit\u00e0 di un tempo, in molti danno la colpa ai virus. Tuttavia, se questo stesso problema riguarda gli smartphone, oppure si surriscaldano facilmente o la batteria dura poco, pensiamo che il telefono \u00e8 semplicemente vecchio e va cambiato. E invece il problema potrebbe essere un altro, il tutto potrebbe essere dovuto al <a href=\"https:\/\/securelist.com\/threats\/mining-cryptocurrency-glossary\/?utm_source=kdaily&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">mining occulto<\/a>.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-difenditi-attacchi-informatici\">\n<p>Quando si parla di mining, \u00e8 importante tenere in considerazione la potenza computazionale. Ovviamente, dal punto di vista delle prestazioni, i dispositivi mobili non possono competere con i <a href=\"https:\/\/www.kaspersky.it\/blog\/mining-easy-explanation\/13996\/\" target=\"_blank\" rel=\"noopener\">computer che possono essere dotati di potenti schede grafiche di ultima generazione<\/a>. Tuttavia, agli occhi dei cybercriminali, \u00e8 il gran numero di dispositivi a fare gola, che pu\u00f2 sopperire alla mancanza di potenza. Un cybercriminale succhia come una sanguisuga la potenza computazionale di altri utenti e poter avere a disposizione milioni di dispositivi \u00e8 un\u2019opportunit\u00e0 da non lasciarsi scappare.<\/p>\n<p>Infettare uno smartphone o un tablet con un miner occulto \u00e8 estremamente semplice, il che \u00e8 anche molto preoccupante. Il proprietario del dispositivo pu\u00f2 non venire mai a saperlo e non \u00e8 neanche necessario che installi un\u2019app da una fonte non sicura. Si pu\u00f2 essere infettati da un miner occulto anche soltanto scaricando e lanciando un\u2019app apparentemente innocua disponibile su Google Play.<\/p>\n<h3>Miner su Google Play<\/h3>\n<p>Normalmente i miner assumono le sembianze di un tool o di un gioco innocente per poi dedicarsi a mostrare pubblicit\u00e0 e al mining di criptomonete. Di solito, Google Play e gli altri store ufficiali tengono alla larga queste app e, anche quando riescono a intrufolarsi, le trovano subito e le eliminano dai propri store. Per questo, tali app dannose si fanno strada soprattutto nei forum e negli store non ufficiali e, si sa, non sono in molti a scaricare qualcosa da fonti di questo tipo (un gran peccato per i cybercriminali).<\/p>\n<p>Invece ora sono riusciti ad aggirare il problema: se un\u2019app fa ci\u00f2 che promette nella sua descrizione e il malware \u00e8 camuffato in maniera eccellente, queste app dannose riescono a sfuggire ai controlli. <a href=\"https:\/\/www.kaspersky.it\/blog\/dresscode-android-trojan\/9139\/\" target=\"_blank\" rel=\"noopener\">Ed \u00e8 gi\u00e0 successo<\/a>: una botnet di smartphone \u00e8 riuscita a bypassare l\u2019occhio vigile di Google Play e di altri app store. Gli esperti di Kaspersky Lab hanno individuato di recente anche altri esemplari, e questa volta con miner integrati.<\/p>\n<p>Le app dannose pi\u00f9 diffuse di questo tipo sono relazionate al mondo del calcio: ad esempio, c\u2019\u00e8 una famiglia di app, tra cui PlacarTV (<em>placar <\/em>in portoghese significa <em>punteggio<\/em>) con oltre cento mila download, in cui \u00e8 presente il miner Coinhive che effettua il mining di Monero mentre gli utenti vedono partite online. Un trucchetto intelligente e difficile da scoprire. La mente dell\u2019utente \u00e8 concentrata sulla partita e, si sa, guardare un video in streaming surriscalda il telefono e consuma batteria. Proprio quello che fa un miner ed \u00e8 normale, quindi, che l\u2019utente non si insospettisca.<\/p>\n<p>I nostri esperti hanno trovato miner anche in un\u2019app gratuita di VPN chiamata Vilny.net. Il trucco del malware stavolta risiede nel mantenere sotto controllo la temperatura e il livello di batteria dello smartphone. Il malware, infatti, sospende la sua attivit\u00e0 di mining prima che il proprietario del dispositivo arrivi a notare un surriscaldamento del proprio telefono o un consumo eccessivo di batteria. Su Securelist troverete <a href=\"https:\/\/securelist.com\/pocket-cryptofarms\/85137\/\" target=\"_blank\" rel=\"noopener\">maggiori dettagli tecnici<\/a> di questo miner.<\/p>\n<div style=\"width: 508px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/92\/2018\/04\/04050045\/google-play-hidden-miners-detect-498x1024.png\" alt=\"\" width=\"498\" height=\"1024\"><p class=\"wp-caption-text\">Ecco cosa appare quando viene individuato un miner occulto. Tecnicamente \u00e8 un brutto <a href=\"https:\/\/www.kaspersky.it\/blog\/not-a-virus\/14129\/\" target=\"_blank\" rel=\"noopener\">Not-a-virus<\/a>.<\/p><\/div>\n<p>Abbiamo informato Google della presenza di queste app: quelle che riguardano il calcio sono gi\u00e0 state eliminate, mentre Vilny.net \u00e8 ancora disponibile sullo store. E poi non c\u2019\u00e8 alcuna garanzia che altre app di miner occulti in futuro non riescano comunque a intrufolarsi. Insomma, spetta a voi rimanere sempre in guardia.<\/p>\n<h3>Come proteggervi dai miner occulti su Android<\/h3>\n<ul>\n<li>Se il vostro smartphone inizia a comportarsi in modo strano, non ignorate il problema. Se si riscalda tropo velocemente o si scarica senza motivo apparente, probabilmente \u00e8 stato infettato da un malware. Grazie a <a href=\"https:\/\/www.kaspersky.it\/blog\/kaspersky-battery-life\/14015\/\" target=\"_blank\" rel=\"noopener\">Kaspersky Battery Life<\/a> potete scoprire quale app sta consumando troppa batteria sul vostro telefono;<\/li>\n<li>Quando andate alla ricerca di una nuova app, fate attenzione a chi sono gli sviluppatori. Se si tratta di sviluppatori rispettabili, \u00e8 meno probabile che i loro software siano infetti;<\/li>\n<li>Installate <a href=\"https:\/\/www.kaspersky.it\/android-security-free\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a> sul vostro dispositivo. Vi aiuter\u00e0 a individuare i miner, anche quelli che surriscaldano il dispositivo o consumano batteria in maniera subdola. E anche quelli che si disattivano periodicamente alla fine creano danni ai vostri dispositivi, fino a <a href=\"https:\/\/www.kaspersky.it\/blog\/loapi-trojan\/14846\/\" target=\"_blank\" rel=\"noopener\">bruciarli<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Sono stati individuate alcuni miner occulti su Google Play, in app di calcio e di VPN. Occhi ben aperti!<\/p>\n","protected":false},"author":2484,"featured_media":15259,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[2239,70,202,2797,2796,175,191,638,819,818,125,2795,110],"class_list":{"0":"post-15258","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-consigli","9":"tag-android","10":"tag-app","11":"tag-cryptojacking","12":"tag-durata-della-batteria","13":"tag-google-play","14":"tag-kaspersky-lab","15":"tag-minacce","16":"tag-miner","17":"tag-mining","18":"tag-protezione-2","19":"tag-sicurezzay","20":"tag-smartphone"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/google-play-hidden-miners\/15258\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/google-play-hidden-miners\/12988\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/google-play-hidden-miners\/10850\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/google-play-hidden-miners\/5678\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/google-play-hidden-miners\/15101\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/google-play-hidden-miners\/13384\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/google-play-hidden-miners\/12715\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/google-play-hidden-miners\/15772\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/google-play-hidden-miners\/20111\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/google-play-hidden-miners\/4832\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/google-play-hidden-miners\/21882\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/google-play-hidden-miners\/10203\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/google-play-hidden-miners\/10205\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/google-play-hidden-miners\/9119\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/google-play-hidden-miners\/16380\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/google-play-hidden-miners\/20043\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/google-play-hidden-miners\/19986\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/google-play-hidden-miners\/20010\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/miner\/","name":"miner"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15258","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2484"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=15258"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15258\/revisions"}],"predecessor-version":[{"id":18651,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/15258\/revisions\/18651"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/15259"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=15258"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=15258"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=15258"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}