Connect with us

Tech

Android, rilevate dozzine di app malevole su Play Store

Tempo di lettura: 3 minuti. Bitdefender ha identificato 35 app malevole sul Play Store, per un totale di oltre due milioni di download

Pubblicato

in data

Tempo di lettura: 3 minuti.

Secondo Bitdefender le app scoperte nasconderebbero la propria presenza sul dispositivo rinominandosi e cambiando icona, per poi iniziare a pubblicare annunci aggressivi e scaricare malware.

Negli ultimi anni, i criminali informatici hanno rafforzato i loro sforzi per inserire le applicazioni dannose su Google Play Store, la fonte di app Android più trafficata al mondo. Sebbene i controlli di sicurezza della piattaforma siano migliorati nel corso degli anni, la nostra ricerca rivela ancora app dannose che utilizzano una vasta gamma di trucchi per aggirare questi controlli.”. Commentano i ricercatori Bitdefender.

“GPS Locations Maps”, una delle app analizzate

Come esempio i ricercatori hanno preso in considerazione l’app “GPS Location Maps” che presentava oltre 100.000 download ma senza nessuna recensione pubblicata. Le caratteristiche di questa app malevola sono state riscontrate anche in altre tra quelle esaminate.

Secondo l’analisi, dopo l’installazione l’app cambia la sua icona da “GPS Location Maps” a quella delle “Impostazioni” e successivamente mostra siti Web aggiuntivi tramite WebViews e annunci pubblicitari (WebViews fa parte del sistema operativo Android che consente alle app di caricare contenuti come pagine Web, annunci e altro).

Un modo per rimanere nascosto da un utente deciso a disinstallare l’app è cambiare l’icona in qualcosa di innocuo, come l’app “Impostazioni”. Lo fa dichiarando un alias launcher. Dopo aver installato un’altra icona ed etichetta, cambia il programma di avvio principale, sostituendolo con l’alias relativo all’etichetta e icona delle “Impostazioni”“. Si legge nel rapporto.

Inoltre il campione esaminato presentava un offuscamento del codice e file crittografati per rendere difficile il reverse engineering [stringhe offuscate (base64 in XOR) e file DEX crittografati all’interno delle risorse dell’applicazione].

Un’altra tecnica interessante utilizzata dagli sviluppatori per nascondere le app una volta installate è quella, per assicurarsi che non vengano visualizzate nell’elenco delle app utilizzate più di recente su Android, di impostare nel relativo manifest il valore del flag “android:excludeFromRecents” su “true”.

Nelle app sono presenti inoltre anche controlli correlati alla geo-posizione del dispositivo, alla lingua e ad altri fattori, sulla base dei quali vengono scelte le varie attività dannose.

Gli APK malevoli con oltre due milioni di download

gb.packlivewalls.fournatewren 100K+
gb.blindthirty.funkeyfour 100K+
gb.convenientsoftfiftyreal.threeborder 100K+
gb.helectronsoftforty.comlivefour 100K+
gb.fiftysubstantiated.wallsfour 100K+
gb.actualfifty.sevenelegantvideo 100K+
gb.crediblefifty.editconvincingeight 100K+
de.eightylamocenko.editioneight 100K+
gb.convincingmomentumeightyverified.realgamequicksix 100K+
gb.labcamerathirty.mathcamera 100K+
gb.mega.sixtyeffectcameravideo 100K+
gb.theme.twentythreetheme 100k+
gb.tolltwentytwo.ikey 50K+
com.smart.tools.wifi 10K+
jkdf.gds.gds.g 10K+
com.newsoft.camera 100K+
com.xmas.artgirlswallpaperhd 100k+
hj.jk.jikj.jkj 50K+
com.creator.smartqrcreator 10K+
finze.lockgti.dae.cag 500+
kk.f.ea.tew.t 100K+
com.xmas.girlsartwallpaper 10K+
sc.qs.vak 50K+
zzhse.ge.ge.ge.e 100K+
ice.ccylice.volume 50K+
ck.lad.secret 10K+
smart.ggps.lockakt 10K+
am.asm.master 100K+
com.charging.show 100K+
com.voice.sleep.sounds 100K+
joao.de.def.e.aew 10K+
ifa.nod.vys 10K+
qu.motor.astrology 10K+
ice.ccylice.colorize 10K+
gb.sixtycreativecyber.magiceleganttwo 50K+

Alcuni consigli

Sebbene il Play Store sia una delle piattaforme più sicure per scaricare app Android, purtroppo continua ad essere un obiettivo sempre preferito dai cyber criminali, in questo caso con lo scopo ultimo di monetizzare la propria presenza su Google Play tramite annunci pubblicitari propinati alle loro vittime scaricando anche ulteriori malware.

Pertanto è bene non abbassare mai la guardia e seguire sempre le semplici regole di sicurezza suggerite dagli esperti:

  • Non installare app che non ti servono davvero
  • Ricordati di eliminare le app che non utilizzi più
  • Diffida delle app con un numero elevato di download e poche o nessuna recensione
  • Diffida delle app che richiedono autorizzazioni speciali, come il disegno sulle app o l’accesso ad Accessibilità
  • Fai attenzione alle app che richiedono l’accesso alle autorizzazioni che non hanno nulla a che fare con la funzionalità pubblicizzata
  • Eseguire sempre una soluzione di sicurezza in background in grado di rilevare comportamenti dannosi. Solo perché un’app viene scaricata da uno store ufficiale non significa che sia sicura.

Smartphone

Oppo Find X7 Ultra: arriva modalità fotocamera 25MP salvaspazio

Tempo di lettura: 2 minuti. L’Oppo Find X7 Ultra riceve un aggiornamento che introduce modalità fotocamera da 25MP, migliorando la qualità delle immagini e l’efficienza dello spazio di archiviazione.

Pubblicato

in data

Oppo Find X7 Ultra
Tempo di lettura: 2 minuti.

Un nuovo aggiornamento è stato rilasciato per l’Oppo Find X7 Ultra, il dispositivo di punta dell’azienda cinese lanciato a gennaio di quest’anno. Con un focus particolare sulle capacità della fotocamera grazie alla calibrazione del colore Hasselblad, Oppo continua a migliorare l’esperienza utente con aggiornamenti regolari. Questo articolo esplora le novità dell’ultimo aggiornamento per l’Oppo Find X7 Ultra.

La nuova modalità fotocamera da 25MP arriva per il Find X7 Ultra

L’aggiornamento del software, identificato come PHY110_14.0.1.628(CN01), introduce diverse migliorie, come condiviso da Ice Universe. L’aggiornamento porta con sé la patch di sicurezza di maggio 2024 per migliorare la sicurezza del sistema. Inoltre, migliora la reattività e la fluidità del sistema. Tuttavia, la novità principale è l’introduzione della modalità fotocamera da 25MP.

Prima di questo aggiornamento, l’Oppo Find X7 Ultra poteva scattare foto in due modalità: 50MP e 12,5MP. La modalità 50MP utilizza l’intera risoluzione del sensore, catturando un alto livello di dettaglio ma occupando molto spazio di archiviazione. La modalità 12,5MP, invece, riduce la risoluzione in cambio di foto più veloci e di dimensioni ridotte.

OPPO Find X7 Ultra Satellite Edition
OPPO Find X7 Ultra Satellite Edition

Con l’ultimo aggiornamento, ora è disponibile una modalità fotocamera da 25MP, che rappresenta un compromesso tra le due opzioni precedenti. Questa modalità conserva molti dettagli senza occupare tanto spazio quanto una foto a risoluzione piena di 50MP. L’aggiornamento è attualmente in fase di rollout, e gli utenti del Find X7 Ultra possono godere di questa nuova modalità fotocamera insieme agli altri miglioramenti del sistema.

Oppo Find X7 Ultra
Oppo Find X7 Ultra

L’Oppo Find X7 Ultra continua a ricevere supporto e miglioramenti da parte dell’azienda, rafforzando il suo posizionamento come dispositivo di punta. Con l’introduzione della modalità fotocamera da 25MP, Oppo offre agli utenti una nuova opzione per bilanciare qualità dell’immagine e spazio di archiviazione. Gli utenti possono ora aggiornare il loro dispositivo e sfruttare queste nuove funzionalità.

Prosegui la lettura

Tech

One UI 7 (Android 15) migliora durata batteria su Galaxy

Tempo di lettura: 2 minuti. One UI 7 (Android 15) porta significativi miglioramenti nella durata della batteria per dispositivi Galaxy sia smartphone sia smartwatch

Pubblicato

in data

Tempo di lettura: 2 minuti.

Ogni nuova versione di Android porta miglioramenti in termini di efficienza, privacy e sicurezza e, con il lancio di Android 15 durante l’evento Google I/O 2024, è emerso che questa versione introduce significativi miglioramenti nella durata della batteria in modalità standby.

Miglioramenti nella durata della batteria fino a 3 ore

Android 15 logo
Android 15 logo

Secondo Dave Burke, VP of Engineering per la piattaforma Android, e Sameet Samat, Presidente dell’Ecosistema Android, Android 15 ha migliorato la velocità con cui un dispositivo passa alla modalità Doze del 50%. La modalità Doze, introdotta con Android 6.0, permette al dispositivo di eseguire diversi compiti in background quando è in standby per un lungo periodo. Grazie a questi miglioramenti, i dispositivi con Android 15 entreranno in modalità Doze molto più rapidamente rispetto a quelli con Android 14, risultando in un aumento della durata della batteria fino a 3 ore nei test di Google.

Implementazione su dispositivi Samsung

Questi miglioramenti verranno introdotti sui dispositivi Galaxy con l’aggiornamento One UI 7.0, basato su Android 15. Samsung ha già avviato lo sviluppo interno della versione beta di One UI 7.0 per il Galaxy S24, con l’apertura del programma Beta prevista per il Q3 del 2024 e il rilascio della versione stabile nel Q4 del 2024. Il Galaxy S24 sarà il primo dispositivo a ricevere One UI 7.0, scoprilo su Amazon.

Miglioramenti della batteria anche per Galaxy Watches

Samsung Galaxy Watch 7 Ultra
Samsung Galaxy Watch 7 Ultra

Oltre ai miglioramenti per smartphone e tablet, Google ha ottimizzato anche la durata della batteria per Wear OS 5, annunciato anch’esso durante l’evento Google I/O 2024. Secondo l’azienda, gli smartwatch con Wear OS 5 possono consumare fino al 20% in meno di energia durante gli allenamenti come le maratone. Questo è stato possibile riducendo il tempo necessario al processore principale dello smartwatch per tornare in modalità sleep dopo essere stato attivato, permettendo al co-processore, molto più efficiente dal punto di vista energetico, di prendere il controllo per diversi compiti in background. Questi miglioramenti saranno disponibili per i Galaxy Watches con l’aggiornamento One UI Watch 6.0 entro la fine dell’anno.

Prosegui la lettura

Tech

Riparabilità iPad Pro da 13 pollici è facile, la Pencil no

Tempo di lettura: 2 minuti. Il nuovo OLED iPad Pro da 13 pollici offre miglioramenti nella riparabilità, con una batteria più facilmente accessibile, ma l’Apple Pencil Pro rimane difficile da riparare.

Pubblicato

in data

Tempo di lettura: 2 minuti.

Il più recente iPad Pro di Apple si distingue non solo per la sua rigidità, nonostante la sottigliezza, ma anche per i passi avanti compiuti in termini di riparabilità. Il team di iFixit ha eseguito uno smontaggio del tablet, evidenziando che la batteria da 38,99 Wh è molto più facile da raggiungere rispetto ai modelli precedenti, rendendo il processo di sostituzione meno oneroso.

Accesso semplificato alla batteria

Una delle principali novità è la facilità di accesso alla batteria. Shahram Mokhtari di iFixit ha spiegato che, mentre rimuovere lo schermo rimane necessario, il processo è stato notevolmente semplificato. La batteria, infatti, può essere estratta quasi immediatamente dopo aver rimosso lo schermo e l’assemblaggio della fotocamera, evitando di dover smontare ogni componente principale come nei modelli precedenti.

Sfide legate alla sottigliezza

Nonostante i miglioramenti, la sottigliezza del dispositivo presenta ancora alcune sfide. Molte delle parti interne sono incollate, inclusa la scheda logica, rendendo alcuni passaggi del processo di riparazione ancora complicati e delicati.

Apple Pencil Pro: una sfida alla riparazione

Apple Pencil Pro: innovazioni e funzionalità avanzate per iPad
Apple Pencil Pro: innovazioni e funzionalità avanzate per iPad

Il nuovo Apple Pencil Pro, venduto a $129, rappresenta una sfida ancora maggiore. Mokhtari è stato costretto a tagliare il dispositivo con un cutter ultrasonico, in un momento che ha descritto come “il peggior video ASMR del mondo”. A differenza dell’iPad Pro, la batteria dell’Apple Pencil Pro è stata l’ultimo componente ad essere raggiunto, rendendo il dispositivo praticamente non riparabile.

L’OLED iPad Pro da 13 pollici segna un passo avanti significativo in termini di riparabilità, con una batteria più accessibile che può risparmiare ore di tempo di riparazione. Tuttavia, la complessità e la fragilità dovute alla sottigliezza del dispositivo presentano ancora sfide. Nel frattempo, l’Apple Pencil Pro rimane un dispositivo difficile da riparare, con la batteria difficile da raggiungere senza distruggere il dispositivo.

Prosegui la lettura

Facebook

CYBERSECURITY

D-Link EXO AX4800 D-Link EXO AX4800
Sicurezza Informatica1 giorno fa

Vulnerabilità RCE zero-day nei router D-Link EXO AX4800

Tempo di lettura: 2 minuti. Un gruppo di ricercatori di SSD Secure Disclosure ha scoperto una vulnerabilità critica nei router...

SEC logo SEC logo
Sicurezza Informatica1 giorno fa

SEC: “notificare la violazione dei dati entro 30 giorni”

Tempo di lettura: 2 minuti. La SEC richiede alle istituzioni finanziarie di notificare le violazioni dei dati agli individui interessati...

Sicurezza Informatica2 giorni fa

Microsoft Azure: autenticazione multi-fattore (MFA) obbligatoria da luglio 2024

Tempo di lettura: 2 minuti. Microsoft inizierà a imporre l'autenticazione multi-fattore (MFA) per gli utenti di Azure a partire da...

Sicurezza Informatica2 giorni fa

USA arrestati sospetti dietro schema riciclaggio da 73 milioni

Tempo di lettura: 2 minuti. Gli Stati Uniti arrestano due sospetti accusati di guidare uno schema di riciclaggio di $73...

quick assist quick assist
Sicurezza Informatica3 giorni fa

Quick Assist di Microsoft sfruttato per ingegneria sociale

Tempo di lettura: 2 minuti. Storm-1811 sfrutta Quick Assist di Microsoft in attacchi ransomware tramite tecniche di ingegneria sociale. Scopri...

breachforums offline breachforums offline
Sicurezza Informatica4 giorni fa

BreachForums è offline e sotto il controllo dell’FBI

Tempo di lettura: 2 minuti. Il noto portale di annunci legati al crimine informatico dove si vendono i dati trafugati...

Cisco Talos Cisco Talos
Sicurezza Informatica5 giorni fa

Talos e CISA collaborano contro minacce Cyber a ONG e attivisti

Tempo di lettura: 2 minuti. Talos e CISA collaborano per proteggere le organizzazioni della società civile da minacce cyber, promuovendo...

Unit 42 Unit 42
Sicurezza Informatica6 giorni fa

DNS Tunneling: per tracciare vittime di Phishing

Tempo di lettura: 2 minuti. Gli hacker utilizzano il tunneling DNS per scandagliare le reti e tracciare le vittime, sfruttando...

Synlab Italia rivendicazione di Black Basta Synlab Italia rivendicazione di Black Basta
Sicurezza Informatica6 giorni fa

Black Basta Ransomware è diventato un problema mondiale

Tempo di lettura: 2 minuti. Black Basta Ransomware ha colpito più di 500 entità in vari settori, sottolineando la crescente...

cy4gaTE cy4gaTE
Economia6 giorni fa

Cy4Gate: accordo da un milione con Innovery

Tempo di lettura: 2 minuti. Cy4Gate rafforza la sua presenza nel mercato con una nuova partnership strategica con Innovery e...

Truffe recenti

Pharmapiuit.com Pharmapiuit.com
Inchieste17 ore fa

Pharmapiuit.com : sito truffa online dal 2023

Tempo di lettura: 2 minuti. Pharmapiuit.com è l'ultimo sito truffa ancora online di una serie di portali che promettono forti...

Temunao.Top Temunao.Top
Inchieste22 ore fa

Temunao.Top: altro sito truffa che promette lavoro OnLine

Tempo di lettura: 2 minuti. Temunao.top è l'ennesimo sito web truffa che promette un premio finale a coloro che effettuano...

Inchieste2 giorni fa

Attenti a Mazarsiu.com : offerta lavoro truffa da piattaforma Adecco

Tempo di lettura: 2 minuti. Dalla piattaforma Adecco ad un sito che offre lavoro attraverso le Google Ads: è la...

Sicurezza Informatica2 settimane fa

BogusBazaar falsi e-commerce usati per una truffa da 50 milioni

Tempo di lettura: 2 minuti. Oltre 850,000 persone sono state ingannate da una rete di 75,000 falsi negozi online, con...

Sicurezza Informatica2 settimane fa

Truffatori austriaci scappano dagli investitori, ma non dalla legge

Tempo di lettura: 2 minuti. Le forze dell'ordine hanno smascherato e arrestato un gruppo di truffatori austriaci dietro una frode...

Shein Shein
Truffe online1 mese fa

Truffa dei buoni SHEIN da 300 euro, scopri come proteggerti

Tempo di lettura: < 1 minuto. La truffa dei buoni SHEIN da 300 euro sta facendo nuovamente vittime in Italia,...

OSINT2 mesi fa

USA interviene per recuperare 2,3 Milioni dai “Pig Butchers” su Binance

Tempo di lettura: 2 minuti. Il Dipartimento di Giustizia degli USA interviene per recuperare 2,3 milioni di dollari in criptovalute...

dimarcoutletfirenze sito truffa dimarcoutletfirenze sito truffa
Inchieste3 mesi fa

Truffa dimarcoutletfirenze.com: merce contraffatta e diversi dalle prenotazioni

Tempo di lettura: 2 minuti. La segnalazione alla redazione di dimarcoutletfirenze.com si è rivelata puntuale perchè dalle analisi svolte è...

sec etf bitcoin sec etf bitcoin
Economia4 mesi fa

No, la SEC non ha approvato ETF del Bitcoin. Ecco perchè

Tempo di lettura: 3 minuti. Il mondo delle criptovalute ha recentemente assistito a un evento senza precedenti: l’account Twitter ufficiale...

Sicurezza Informatica5 mesi fa

Europol mostra gli schemi di fronde online nel suo rapporto

Tempo di lettura: 2 minuti. Europol’s spotlight report on online fraud evidenzia che i sistemi di frode online rappresentano una grave...

Tech

Oppo Find X7 Ultra Oppo Find X7 Ultra
Smartphone6 minuti fa

Oppo Find X7 Ultra: arriva modalità fotocamera 25MP salvaspazio

Tempo di lettura: 2 minuti. L'Oppo Find X7 Ultra riceve un aggiornamento che introduce modalità fotocamera da 25MP, migliorando la...

Tech16 minuti fa

One UI 7 (Android 15) migliora durata batteria su Galaxy

Tempo di lettura: 2 minuti. One UI 7 (Android 15) porta significativi miglioramenti nella durata della batteria per dispositivi Galaxy...

Tech22 minuti fa

Riparabilità iPad Pro da 13 pollici è facile, la Pencil no

Tempo di lettura: 2 minuti. Il nuovo OLED iPad Pro da 13 pollici offre miglioramenti nella riparabilità, con una batteria...

render razr 50 ultra render razr 50 ultra
Smartphone18 ore fa

Rivelati i render dei Motorola Razr 50 e Razr 50 Ultra

Tempo di lettura: 2 minuti. Scopri le specifiche e i render dei nuovi Motorola Razr 50 e Razr 50 Ultra,...

Samsung Galaxy A15 5G Samsung Galaxy A15 5G
Tech18 ore fa

Galaxy A15 5G riceve l’aggiornamento One UI 6.1

Tempo di lettura: 2 minuti. Galaxy A15 5G riceve l'aggiornamento One UI 6.1 negli Stati Uniti, introducendo nuove funzionalità e...

Google Maps Google Maps
Tech19 ore fa

Navigazione avanzata con Google Maps: contenuti AR geospaziali

Tempo di lettura: 2 minuti. Google introduce contenuti AR geospaziali Maps, trasformando l'esperienza di navigazione con sovrapposizioni interattive e immersive.

Android 15 logo Android 15 logo
Intelligenza Artificiale22 ore fa

Android 15 integra Gemini AI: nuove funzionalità e miglioramenti

Tempo di lettura: 2 minuti. Google integra Gemini AI in Android 15, con nuove funzionalità di ricerca, assistente contestuale e...

Gemini AI Gemini AI
Intelligenza Artificiale22 ore fa

Perchè Google ha chiamato la sua AI “Gemini”?

Tempo di lettura: 2 minuti. Google spiega l'origine del nome "Gemini" per le sue funzionalità AI, ispirato alla mitologia greca,...

Chatgpt tabelle e grafici Chatgpt tabelle e grafici
Intelligenza Artificiale23 ore fa

ChatGPT piena interazione con Google Drive e OneDrive

Tempo di lettura: < 1 minuto. ChatGPT ora consente agli utenti di caricare file direttamente da Google Drive e OneDrive,...

Endless OS 6 Endless OS 6
Tech1 giorno fa

Endless OS 6: basato su Debian 12 “Bookworm” è disponibile

Tempo di lettura: 2 minuti. Endless OS 6, basato su Debian GNU/Linux 12 "Bookworm", porta nuove funzionalità e miglioramenti, offrendo...

Tendenza