{"id":17516,"date":"2019-06-24T15:26:40","date_gmt":"2019-06-24T13:26:40","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=17516"},"modified":"2020-05-19T19:28:07","modified_gmt":"2020-05-19T17:28:07","slug":"malicious-camera-app","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/malicious-camera-app\/17516\/","title":{"rendered":"Un editor di foto un po&#8217; particolare"},"content":{"rendered":"<p>Quando parliamo di <a href=\"https:\/\/www.kaspersky.it\/blog\/android-app-security\/14233\/\" target=\"_blank\" rel=\"noopener\">sicurezza su Android<\/a>, consigliamo sempre di scaricare app solo da Google Play Store, che contiene un numero significativamente inferiore di app dannose rispetto ad altri siti. Eppure, gli sviluppatori ogni tanto riescono a intrufolare dei malware; cosa fare allora per evitare inconvenienti quando si scaricano app da Google Play? Analizzate attentamente le autorizzazioni richieste dalle app e riflettete attentamente se i permessi richiesti siano davvero necessari prima di concederli. Il post di oggi parla proprio di questo: quali sono i pericoli delle app su Google Play che richiedono autorizzazioni apparentemente non necessarie?<\/p>\n<p>Non molto tempo fa, su Google Play abbiamo scoperto un paio di programmi dal comportamento scorretto e che si spacciano per app per la modifica di foto. Entrambe le app si trovavano sullo store da tempo, superando ognuna i 10 mila download. Apparentemente nulla di strano, si trattava di altre due app nell\u2019estesa categoria di editor di immagini.<\/p>\n<div id=\"attachment_17518\" style=\"width: 982px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17518\" class=\"wp-image-17518 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/06\/24152349\/malicious-camera-app-screen1.png\" alt=\"Due editor di foto quasi identici, appartenenti a due sviluppatori diversi. Entrambe le app iscrivono segretamente ad abbonamenti a pagamento.\" width=\"972\" height=\"633\"><p id=\"caption-attachment-17518\" class=\"wp-caption-text\">Due editor di foto quasi identici, appartenenti a due sviluppatori diversi. Entrambe le app iscrivono segretamente ad abbonamenti a pagamento.<\/p><\/div>\n<p>C\u2019era solo un \u201cpiccolo\u201d dettaglio che avrebbe dovuto attirare l\u2019attenzione di un utente pi\u00f9 accorto: entrambe le app richiedevano costantemente l\u2019accesso alle notifiche e non accettavano un no per risposta. Tutti i messaggi in entrata appaiono nelle notifiche; ci\u00f2 vuol dire che, se concesse le dovute autorizzazioni, gli editor di foto avrebbero potuto leggerli. Un programma di questo tipo non ha bisogno di un\u2019autorizzazione del genere, di solito le richiedono le app che comunicano con lo smartwatch. Allora perch\u00e9 richiederla?<\/p>\n<p>Dopo l\u2019installazione, il cosiddetto editor di foto raccoglieva informazioni (numero di telefono, modello dello smartphone, dimensione dello schermo, operatore telefonico in uso etc.) e le inviava ai server dei cybercriminali. Come risposta, le app ricevevano un elenco di indirizzi web che, attraverso numerosi reindirizzamenti, portavano a pagine di registrazione a servizi a pagamento.<\/p>\n<div id=\"attachment_17519\" style=\"width: 982px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-17519\" class=\"wp-image-17519 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/89\/2019\/06\/24152451\/malicious-camera-app-screen2.png\" alt=\"Pagina di registrazioni di abbonamenti a pagamento.\" width=\"972\" height=\"1183\"><p id=\"caption-attachment-17519\" class=\"wp-caption-text\">Pagina di registrazioni di abbonamenti a pagamento.<\/p><\/div>\n<p>Probabilmente vi siete gi\u00e0 imbattuti in abbonamenti a pagamento (per la suoneria del telefono o per messaggi WAP ed SMS di cui non avete bisogno ma che vi prosciugano il saldo telefonico). Gli operatori di molti paesi accettano di buon grado questi servizi a pagamento, anche se spesso i clienti vi si registrano per colpa di una distrazione, di rado a proposito. Pu\u00f2 capitare che, per non aver letto una postilla, vi ritrovate a pagare un servizio di abbonamento all\u2019oroscopo via SMS. Le vittime di solito si rendono conto dell\u2019esistenza di tali abbonamenti solo quando vedono cadere a picco il proprio saldo telefonico.<\/p>\n<p>In questo caso in particolare, il compito del malware consiste nell\u2019abbonare le vittime a un contenuto a pagamento senza destare l\u2019attenzione. Per questo scopo, viene disattivata la connessione Wi-Fi e, mediante l\u2019uso dei pacchetti di dati, vengono caricate le pagine dannose in una finestra che l\u2019utente non visualizza. Per compilare i campi richiesti (indicando il numero di telefono, ad esempio), il malware utilizza le informazioni precedentemente raccolte. Se il processo di registrazione prevede un CAPTCHA, l\u2019immagine viene inviata a un servizio speciale per la decodificazione e, nel caso si riceva codice di verifica via SMS, verr\u00e0 intercettato grazie all\u2019accesso alle notifiche.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\">\n<p><\/p>\n<p>Come evitare abbonamenti a servizi non desiderati<\/p>\n<p>\u00c8 difficile capire a prima vista se un\u2019app \u00e8 potenzialmente pericolosa. In ogni caso, ci sono vari modi per mettere alla prova un\u2019app sospetta e proteggersi dalle cosiddette <em>undocumented features<\/em> (funzionalit\u00e0 non registrate):<\/p>\n<ul>\n<li>Analizzate attentamente l\u2019elenco delle autorizzazioni richieste dal programma. Vi consigliamo vivamente di leggere il nostro <a href=\"https:\/\/www.kaspersky.it\/blog\/android-8-permissions-guide\/16320\/\" target=\"_blank\" rel=\"noopener\">post sulle autorizzazioni Android.<\/a> Se una app richiede l\u2019accesso ad autorizzazioni potenzialmente pericolose che considerate non necessarie, meglio rifiutare. Se l\u2019app insiste, allora eliminatela;<\/li>\n<li>Utilizzate una soluzione di sicurezza robusta come <a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">Kaspersky Internet Security for Android<\/a> che individua le \u201cpagine di abbonamenti\u201d e vi avvertono del pericolo;<\/li>\n<li>Se il vostro operatore vi offre l\u2019opzione, bloccate i servizi in abbonamento e aprite un account separato per tenere sotto controllo questo tipo di servizi.<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Un\u2019app su Google Play per modificare foto registrava gli utenti inconsapevoli a servizi a pagamento non desiderati.<\/p>\n","protected":false},"author":2506,"featured_media":17517,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[70,202,2446,638],"class_list":{"0":"post-17516","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-app","10":"tag-autorizzazioni","11":"tag-minacce"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/malicious-camera-app\/17516\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/malicious-camera-app\/16036\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/malicious-camera-app\/13542\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/malicious-camera-app\/6368\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/malicious-camera-app\/17931\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/malicious-camera-app\/16066\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/malicious-camera-app\/14797\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/malicious-camera-app\/18728\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/malicious-camera-app\/22948\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/malicious-camera-app\/6067\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/malicious-camera-app\/27391\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/malicious-camera-app\/11895\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/malicious-camera-app\/11981\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/malicious-camera-app\/10872\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/malicious-camera-app\/19510\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/malicious-camera-app\/23498\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/malicious-camera-app\/18579\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/malicious-camera-app\/22853\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/malicious-camera-app\/22797\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17516","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=17516"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17516\/revisions"}],"predecessor-version":[{"id":21656,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/17516\/revisions\/21656"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/17517"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=17516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=17516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=17516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}