{"id":287557,"date":"2023-04-05T18:43:00","date_gmt":"2023-04-05T15:43:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=287557"},"modified":"2023-07-28T21:46:48","modified_gmt":"2023-07-28T18:46:48","slug":"ladware-ultimasms-truffa-milioni-di-dispositivi-android","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/it\/ladware-ultimasms-truffa-milioni-di-dispositivi-android\/","title":{"rendered":"L&#8217;adware UltimaSMS truffa milioni di dispositivi Android"},"content":{"rendered":"\n<p>Secondo quanto riferito, i ricercatori Avast hanno scoperto una nuova truffa adware che costringe le app Android a registrare i propri utenti su servizi SMS premium che possono costare fino a $ 40 al mese. Tuttavia, le tariffe variano e dipendono in gran parte dalla societ\u00e0 di rete mobile e dalla posizione.<\/p>\n<p>I ricercatori hanno deciso di chiamare questo adware &quot;UltimaSMS Adware&quot;, le cui principali vittime sono le applicazioni Android disponibili su Google PlayStore. Finora, questa campagna SMS fraudolenta ha danneggiato oltre 151 applicazioni Android con l'aiuto di 10,5 milioni di download.<\/p>\n<p>Le persone nei paesi elencati di seguito scaricano queste app false:<\/p>\n<ul>\n<li>Arabia Saudita<\/li>\n<li>Egitto<\/li>\n<li>Oman<\/li>\n<li>Emirati Arabi Uniti<\/li>\n<li>Stati Uniti d'America<\/li>\n<li>Qatar<\/li>\n<li>Kuwait<\/li>\n<li>Pakistan<\/li>\n<li>Tacchino<\/li>\n<\/ul>\n<p><strong>Fonte immagine: <a href=\"https:\/\/www.hackread.com\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">HackRead<\/a><\/strong><\/p>\n<p>Questa non \u00e8 la prima volta che gli utenti Android sono stati un obiettivo primario di attacchi di malware. Di recente, i ricercatori della sicurezza hanno scoperto che il malware si diffonde attraverso Android tramite <a href=\"https:\/\/vpn.inform.click\/it\/attenzione-lapplicazione-mobile-squid-game-puo-hackerare-i-tuoi-dati\/\" title=\"false applicazioni Squid Game\">false applicazioni Squid Game<\/a>. Poi c'era il <a href=\"https:\/\/vpn.inform.click\/it\/malware-joker-che-prende-di-nuovo-di-mira-gli-utenti-android\/\" title=\"malware joker\">malware joker<\/a> che prendeva di mira gli utenti tramite le app di Google Play Store.<\/p>\n<p>Secondo il ricercatore Avast Jakub V\u00e1vra, dopo che l'utente ha scaricato l'app fraudolenta, tenta di identificare la posizione dell'utente e il numero IMEI (International Mobile Equipment Identity) del dispositivo mobile per decidere la lingua per comunicare con l'utente.<\/p>\n<p>Il ricercatore Avast Jakub V\u00e1vra ha spiegato che dopo aver scaricato un'app dannosa sul dispositivo, controlla la posizione dell'utente e il numero IMEI del telefono cellulare per determinare la sua lingua per comunicare con l'utente e il prefisso internazionale.<\/p>\n<p>Successivamente, spinge gli utenti a inserire i propri numeri di telefono e ID e-mail per ottenere le funzionalit\u00e0 pubblicizzate dell'app. Sfortunatamente, l'applicazione sottoscrive l'utente a <a href=\"https:\/\/www.hackread.com\/grifthorse-android-malware-70-countries\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">servizi SMS a pagamento<\/a> per circa $ 40 al mese dietro le quinte.<\/p>\n<p>Mentre scrive il suo <a href=\"https:\/\/vpn.inform.click\/recommends-https-avast-com\" title=\"post sul blog\">post sul blog<\/a>, Jakub V\u00e1vra ha questo da dire:<\/p>\n<blockquote>\n<p>L'unico scopo delle app false \u00e8 indurre gli utenti a iscriversi ad abbonamenti SMS premium. Sebbene alcune app includano caratteri piccoli che descrivono ci\u00f2 agli utenti, non tutte lo fanno, il che significa che molte persone che hanno inviato i propri numeri di telefono alle app potrebbero non rendersi nemmeno conto che i costi aggiuntivi sulla bolletta del telefono sono collegati alle app<\/p>\n<\/blockquote>\n<p>Sebbene un numero notevole di app fraudolente sia stato eliminato dal Google Play Store, circa 82 di esse sono ancora presenti per essere scaricate al 19 ottobre 2021.<\/p>\n<p><strong>Fonte immagine: <a href=\"https:\/\/github.com\/avast\/ioc\/blob\/master\/UltimaSMS\/UltimaSMS_IOC_19-10-2021.pdf\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">GitHub<\/a><\/strong><\/p>\n<p>Si presume che la campagna di truffa tramite SMS premium venga avviata a maggio 2021 e app danneggiate che soddisfano molte categorie, tra cui tastiere, scanner di codici QR, editor di video e foto, blocchi delle chiamate spam, filtri della fotocamera e giochi.<\/p>\n<p>La truffa dell'adware UltimaSMS \u00e8 famosa anche perch\u00e9 viene diffusa tramite mezzi pubblicitari su grandi social media come Instagram, Facebook e TikTok, attirando utenti ingenui con annunci video ingannevoli.<\/p>\n<p>Ci sono ancora alcuni passaggi che puoi intraprendere per prevenire la truffa dell'adware UltimaSMS.<\/p>\n<p>Ad esempio, puoi iniziare disinstallando l'app e quindi disabilitare le opzioni SMS premium in modo che tali app possano iscriverti automaticamente a un abbonamento premium.<\/p>\n<p>Ecco alcuni altri suggerimenti e trucchi per gli utenti Android per proteggersi dalle app dannose:<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>UltimaSMS Adware Scams sottoscrive milioni di utenti Android a servizi SMS premium a loro insaputa.<\/p>\n","protected":false},"author":1,"featured_media":401948,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8560,8550,8601,8520,8590,8478],"tags":[],"class_list":["post-287557","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-generale","category-notizia","category-perdite","category-protezione-dati","category-varie","category-vpn-e-privacy"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/287557","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/comments?post=287557"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/posts\/287557\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media\/401948"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/media?parent=287557"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/categories?post=287557"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/it\/wp-json\/wp\/v2\/tags?post=287557"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}