{"id":25378,"date":"2021-08-25T14:35:40","date_gmt":"2021-08-25T12:35:40","guid":{"rendered":"https:\/\/www.kaspersky.it\/blog\/?p=25378"},"modified":"2021-08-25T14:36:57","modified_gmt":"2021-08-25T12:36:57","slug":"fmwhatsapp-mod-downloads-malware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.it\/blog\/fmwhatsapp-mod-downloads-malware\/25378\/","title":{"rendered":"FMWhatsApp: la mod di WhatsApp che scarica Trojan"},"content":{"rendered":"<p>Di recente abbiamo <a href=\"https:\/\/securelist.com\/triada-trojan-in-whatsapp-mod\/103679\/\" target=\"_blank\" rel=\"noopener\">scoperto<\/a> che esiste una versione della popolare mod WhatsApp FMWhatsApp con un Trojan. Si chiama Triada e scarica altri malware sui dispositivi degli utenti. Vi spieghiamo cosa \u00e8 successo e perch\u00e9 \u00e8 pericoloso usare versioni modificate di WhatsApp.<\/p>\n<h2>Perch\u00e9 usare le mod di WhatsApp?<\/h2>\n<p>Non tutti gli utenti sono contenti dell\u2019app ufficiale di WhatsApp. Alcuni vorrebbero avere la possibilit\u00e0 di inviare messaggi che possono essere visualizzati una sola volta; ad altri, al contrario, piacerebbe avere l\u2019opportunit\u00e0 di leggere i messaggi cancellati da un altro utente. Altri ancora vanno alla ricerca di temi dinamici, desidererebbero nascondere alcune chat dall\u2019elenco generale oppure vorrebbero la traduzione automatica dei messaggi.<\/p>\n<p>Naturalmente, gli utenti vogliono queste caratteristiche subito, non quando gli sviluppatori di WhatsApp decideranno di implementarle prima o poi. Di conseguenza, alcuni utenti si rivolgono ai client WhatsApp modificati disponibili online, che sono abbastanza numerosi e non cos\u00ec difficili da trovare.<\/p>\n<p>I fan delle mod non sono scoraggiati nemmeno dai <a href=\"https:\/\/www.notebookcheck.net\/WhatsApp-is-now-banning-users-of-third-party-apps-GBWhatsApp-WhatsApp-Plus.414489.0.html\" target=\"_blank\" rel=\"noopener nofollow\">blocchi occasionali<\/a> di WhatsApp per via di tali modifiche o dalla minaccia di vedere bannato l\u2019account.<\/p>\n<p>I creatori delle mod di WhatsApp, oltre a implementare le funzionalit\u00e0 desiderate dagli utenti, spesso ci aggiungono anche degli annunci pubblicitari, il che \u00e8 comprensibile. Tuttavia, i problemi sorgono per via dell\u2019uso di moduli pubblicitari di terze parti attraverso i quali un codice dannoso pu\u00f2 intrufolarsi senza farsi notare dagli sviluppatori.<\/p>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic-2\"><\/strong><\/p>\n<h2>Triada e compagnia nella mod FMWhatsApp<\/h2>\n<p>Questo \u00e8 esattamente quello che \u00e8 successo con FMWhatsApp, una popolare mod di WhatsApp. Nella versione 16.80.0, gli sviluppatori utilizzano un modulo pubblicitario di terze parti che include un Trojan. La nostra soluzione <a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">mobile antivirus<\/a> rileva questo malware come Trojan.AndroidOS.Triada.ef.<\/p>\n<p>Abbiamo riscontrato una situazione simile nella primavera del 2021 con l\u2019app store non ufficiale APKPure, dove gli sviluppatori avevano utilizzato un modulo pubblicitario proveniente da una fonte non verificata: di conseguenza, <a href=\"https:\/\/www.kaspersky.it\/blog\/infected-apkpure\/24344\/\" target=\"_blank\" rel=\"noopener\">\u00e8 stato infettato lo store, e quindi i suoi utenti, dal Trojan Triada<\/a> (anche se una versione leggermente diversa).<\/p>\n<p>Come nel caso dell\u2019APKPure infetto, il Trojan Triada nella versione pericolosa della mod FMWhatsApp svolge una funzione intermedia. In primo luogo, raccoglie dati sul dispositivo dell\u2019utente e poi, a seconda delle informazioni, scarica un altro Trojan.<\/p>\n<p>Gli \u201cextra\u201d di Triada si presentano in vari modi e la versione infetta di FMWhatsApp scarica diversi tipi di malware sui dispositivi:<\/p>\n<ul>\n<li>Trojan-Downloader.AndroidOS.Agent.ic, un Trojan che scarica ed esegue altri moduli dannosi;<\/li>\n<li>Trojan-Downloader.AndroidOS.Gapac.e, che scarica ed esegue altri moduli dannosi e pu\u00f2 anche mostrare annunci a tutto schermo in momenti inaspettati;<\/li>\n<li>Trojan-Downloader.AndroidOS.Helper.a, che scarica ed esegue il modulo di installazione del Trojan <a href=\"https:\/\/securelist.com\/unkillable-xhelper-and-a-trojan-matryoshka\/96487\/\" target=\"_blank\" rel=\"noopener\">xHelper<\/a> ed esegue annunci invisibili in background;<\/li>\n<li>AndroidOS.MobOk.i, un Trojan che si occupa della registrazione ad abbonamenti a pagamento;<\/li>\n<li>AndroidOS.Subscriber.l, un altro Trojan che si occupa della registrazione ad abbonamenti a pagamento;<\/li>\n<li>AndroidOS.Whatreg.b, \u00e8 il Trojan pi\u00f9 complesso dell\u2019elenco e si collega all\u2019account WhatsApp sul telefono della vittima, intercettando il testo di conferma del login. Il dispositivo pu\u00f2 quindi diventare il luogo ideale per vari tipi di attivit\u00e0 illegali come la distribuzione di spam o di compravendite poco trasparenti;<\/li>\n<li>Nel nostro <a href=\"https:\/\/securelist.com\/triada-trojan-in-whatsapp-mod\/103679\/\" target=\"_blank\" rel=\"noopener\">post su Securelist<\/a> troverete maggiori dettagli sul Trojan Triada della mod FMWhatsapp.<\/li>\n<\/ul>\n<h2>Come difendersi da questi attacchi<\/h2>\n<p>Procedere con cautela e usare il vostro dispositivo in modo sicuro \u00e8 fondamentale per tenere il malware e altre minacce fuori dallo smartphone. In generale, seguite questi consigli:<\/p>\n<ul>\n<li>Evitate di installare app da fonti non ufficiali e usate le impostazioni del vostro dispositivo per negare il permesso di installarle (se avete bisogno di installare un\u2019app da uno store non ufficiale, abilitate temporaneamente l\u2019opzione e poi disabilitatela di nuovo non appena finito);<\/li>\n<li>Usate solo le app di messaggistica ufficiali e scaricatele solo dagli app store ufficiali. Potrebbero non esserci alcune caratteristiche che desiderate ma di certo il telefono non sar\u00e0 pieno di virus;<\/li>\n<li>Controllate quali permessi avete concesso alle app installate, <a href=\"https:\/\/www.kaspersky.it\/blog\/android-8-permissions-guide\/16320\/\" target=\"_blank\" rel=\"noopener\">alcune potrebbero rappresentare una vera minaccia<\/a>;<\/li>\n<li>Installate un\u2019<a href=\"https:\/\/www.kaspersky.it\/mobile-security?icid=it_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____842abe27a262de70\" target=\"_blank\" rel=\"noopener\">app antivirus mobile affidabile<\/a><b> <\/b>sul telefono e prestate attenzione alle notifiche che ricevete.<\/li>\n<\/ul>\n<p><strong><input type=\"hidden\" class=\"category_for_banner\" value=\"kisa-generic\"><\/strong><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Una versione della popolare mod di WhatsApp, FMWhatsApp, utilizza un modulo pubblicitario infetto che scarica Trojan sugli smartphone.<\/p>\n","protected":false},"author":2624,"featured_media":25379,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2641],"tags":[70,1722,1889,441,934],"class_list":{"0":"post-25378","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-messaggistica","10":"tag-triada","11":"tag-trojan","12":"tag-whatsapp"},"hreflang":[{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/fmwhatsapp-mod-downloads-malware\/25378\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/fmwhatsapp-mod-downloads-malware\/23215\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/18702\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/9354\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/25250\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/fmwhatsapp-mod-downloads-malware\/23319\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/22677\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/fmwhatsapp-mod-downloads-malware\/25859\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/fmwhatsapp-mod-downloads-malware\/31296\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/fmwhatsapp-mod-downloads-malware\/9954\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/fmwhatsapp-mod-downloads-malware\/41334\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/fmwhatsapp-mod-downloads-malware\/17995\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/fmwhatsapp-mod-downloads-malware\/15171\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/fmwhatsapp-mod-downloads-malware\/27232\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/fmwhatsapp-mod-downloads-malware\/31471\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/fmwhatsapp-mod-downloads-malware\/27439\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/fmwhatsapp-mod-downloads-malware\/24262\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/fmwhatsapp-mod-downloads-malware\/29589\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/fmwhatsapp-mod-downloads-malware\/29394\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.it\/blog\/tag\/android\/","name":"Android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25378","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/users\/2624"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/comments?post=25378"}],"version-history":[{"count":8,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25378\/revisions"}],"predecessor-version":[{"id":25387,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/posts\/25378\/revisions\/25387"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media\/25379"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/media?parent=25378"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/categories?post=25378"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.it\/blog\/wp-json\/wp\/v2\/tags?post=25378"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}