Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Google svela il Pixel 10a, democratizzazione dell’IA e fotocamera "Best-in-Class" Google svela il Pixel 10a, democratizzazione dell’IA e fot...
Immagine di Recensione HONOR Magic8 Lite, semplicemente indistruttibile Recensione HONOR Magic8 Lite, semplicemente indistruttibile...

Queste 9 popolari app rubavano le password di Facebook

Google ha eliminato dal Play Store altre 9 applicazioni malevole che sono state scaricate da milioni di persone.

Advertisement

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor @Tom's Hardware Italia

Pubblicato il 05/07/2021 alle 10:00 - Aggiornato il 09/08/2022 alle 12:13
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

È successo di nuovo. Google ha eliminato dal Play Store altre 9 applicazioni malevole che sono state scaricate da milioni di persone dopo la scoperta di un pericoloso malware al loro interno.

Questa volta ad essere in pericolo sono le vostre credenziali di accesso a Facebook, ecco quali app dovete immediatamente disinstallare!

virus-cover-11364.jpg

Le 9 applicazioni rimosse dal Google Play Store avevano un totale di quasi 7 milioni di download, un numero di certo non indifferente. Per cercare di allontanare ogni sospetto, le applicazioni in questione erano in realtà perfettamente funzionanti e permettevano agli utenti di accedere a tutte le funzioni per cui erano state scaricate, come l'oroscopo, la modifica di foto, l'aggiunta di cornici alle immagini, la rimozione di file spazzatura dallo smartphone e molto altro ancora.

Secondo un resoconto pubblicato da Dr.Web, le app malevole offrivano agli utenti la possibilità di disabilitare le fastidiose pubblicità semplicemente effettuando l'accesso a Facebook. Gli utenti che volevano accettare questo compromesso venivano accolti da un form in cui inserire indirizzo email e password per l'accesso al social.

Dr.Web descrive così la metodologia di attacco informatico:

"Questi trojan hanno usato un meccanismo speciale per ingannare le loro vittime. Dopo aver ricevuto le impostazioni necessarie da uno dei server C&C al momento del lancio, caricavano la pagina web legittima di Facebook https://www.facebook.com/login.php in WebView. Successivamente, caricavano il JavaScript ricevuto dal server C&C nella stessa WebView. Questo script è stato utilizzato direttamente per rubare le credenziali di accesso inserite. Dopo di che, questo JavaScript, utilizzando i metodi forniti attraverso l'annotazione JavascriptInterface, passava il login e la password rubati alle applicazioni trojan, che poi trasferivano i dati al server C&C degli attaccanti. Dopo che la vittima effettuava l'accesso al proprio account, il trojan rubava anche i cookie della sessione di autorizzazione corrente. Anche questi cookie venivano inviati ai criminali informatici.

L'analisi dei programmi maligni ha mostrato che tutti ricevevano le impostazioni per rubare i login e le password degli account di Facebook. Tuttavia, gli aggressori avrebbero potuto facilmente cambiare le impostazioni dei trojan e comandare loro di caricare la pagina web di un altro servizio legittimo. Avrebbero anche potuto utilizzare un modulo di login completamente falso situato su un sito di phishing. Quindi, i trojan avrebbero potuto essere utilizzati per rubare login e password da qualsiasi servizio".

android-malware-172304.jpg

La lista delle applicazioni rimosse dal Google Play Store è la seguente:

  • PIP Photo - più di 5,8 milioni di download
  • Processing Photo - più di 500.000 download
  • Rubbish Cleaner - più di 100.000 download
  • Inwell Fitness - più di 100.000 download
  • Horoscope Daily - più di 100.000 download
  • App Lock Keep - più di 50.000 download
  • Lockit Master - più di 5.000 download
  • Horoscope Pi - 1.000 download
  • App Lock Manager - 10 download

Se siete tra gli utenti che avevano scaricato una o più di queste app, il nostro consiglio è quello di disinstallarle immediatamente e correre a cambiare le credenziali di accesso a Facebook. È l'unico modo in cui potete proteggervi se siete stati vittime di questo tipo di attacco informatico.

Gli auricolari True Wireless (TWS) Samsung Galaxy Buds Live sono disponibili su Amazon a soli 129,00 euro.

Le notizie più lette

#1
Password manager: cos'è, come funziona, a cosa serve

Hardware

Password manager: cos'è, come funziona, a cosa serve

#2
Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

Hardware

Ho visto il DLSS 4.5 dal vivo: cambia le regole del gioco

#3
Kingdom Come Deliverance, abbiamo provato la versione current-gen
9

Videogioco

Kingdom Come Deliverance, abbiamo provato la versione current-gen

#4
Recensione HONOR Magic8 Lite, semplicemente indistruttibile
3

RECENSIONE

Recensione HONOR Magic8 Lite, semplicemente indistruttibile

#5
Recensione Avowed, il gioco di Obsidian arriva su PS5
4

Recensione

Recensione Avowed, il gioco di Obsidian arriva su PS5

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Recensione HONOR Magic8 Lite, semplicemente indistruttibile
Editor's Choice
3

RECENSIONE

Recensione HONOR Magic8 Lite, semplicemente indistruttibile

Di Andrea Maiellano
Google svela il Pixel 10a, democratizzazione dell’IA e fotocamera "Best-in-Class"

Smartphone

Google svela il Pixel 10a, democratizzazione dell’IA e fotocamera "Best-in-Class"

Di Andrea Maiellano
SanDisk 1TB verde in offerta! 105€ contro i 180€ delle altre colorazioni

Offerte e Sconti

SanDisk 1TB verde in offerta! 105€ contro i 180€ delle altre colorazioni

Di Dario De Vita
Cuffie AKG in offerta da Unieuro: risparmia 100€ su un modello insolito

Offerte e Sconti

Cuffie AKG in offerta da Unieuro: risparmia 100€ su un modello insolito

Di Dario De Vita
Samsung Galaxy S26, la GPU di Exynos 2600 è già davanti ai rivali
1

Smartphone

Samsung Galaxy S26, la GPU di Exynos 2600 è già davanti ai rivali

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.