È difficile immaginare la vita senza le tue app preferite; app che offrono molti vantaggi, dalla facilitazione della comunicazione alla gestione delle finanze e tutto il resto. Sebbene le app ci semplifichino la vita, sono anche i principali bersagli dei malware , ponendo gravi minacce alla nostra privacy e sicurezza.
Un esempio di malware è Goldoson. Il malware ha infettato più di 60 app legittime di Google Play, che in totale sono state scaricate più di 100 milioni di volte.
Cos'è il malware Goldoson?
Goldoson è un malware che, se aggiunto a un'app, può raccogliere dati sulle app installate, sui dispositivi connessi tramite Bluetooth e WiFi e sulla posizione GPS dell'utente.
Goldoson è un componente malware di una libreria di terze parti utilizzata da alcune app e che gli sviluppatori hanno aggiunto accidentalmente alle loro app, secondo Techzine.
Alcune delle app infette includono Compass 9: Smart Compass, Pikicast, GOM Player, Money Manager Expense & Budget e L.POINT con L.PAY.
Come funziona il malware Goldoson?
Quando viene eseguita un'app infetta, il malware registra segretamente il dispositivo e riceve istruzioni da un server remoto su cosa fare dopo. Queste istruzioni contengono informazioni su ciò che Goldoson può raccogliere dal dispositivo e con quale frequenza il dispositivo lo raccoglierà.
I dati raccolti vengono periodicamente inviati a un server remoto, dove possono essere sfruttati per scopi dannosi. Questi dati possono includere quali altri servizi vengono utilizzati sul dispositivo Android, quali altri dispositivi sono collegati al telefono e la posizione dello smartphone.
Goldoson può anche commettere frodi pubblicitarie facendo clic sugli annunci pubblicitari in background all'insaputa o senza il consenso dell'utente.
Come proteggersi da app dannose e malware su Android?
Logo Teschio e Ossa sullo schermo del telefono
Proteggere i tuoi dispositivi e i tuoi dati personali dai malware è più importante che mai. Ecco alcuni consigli per proteggersi dai malware sui dispositivi mobili.
Elimina o aggiorna l'app
Il sistema operativo e le applicazioni installate sul tuo smartphone sono potenziali punti di ingresso per consentire agli hacker di accedere al tuo dispositivo. Per rimuovere malware dal tuo dispositivo, disinstalla le app infette, elimina tutte le app che non sono più disponibili su Google Play Store e aggiorna le app rimanenti.
Ogni volta che ritardi l'aggiornamento delle tue app, rendi il tuo dispositivo più vulnerabile agli attacchi. L'aggiornamento di un'applicazione alla versione più recente spesso migliora le prestazioni dell'applicazione e risolve le vulnerabilità della sicurezza che il malware può sfruttare.
È anche importante aggiornare il sistema operativo per proteggerlo dal malware, ma ricorda di eseguire prima il backup dei file. Le versioni Android 11 e successive dispongono di funzionalità di sicurezza migliorate che aiutano a impedire alle app dannose di raccogliere informazioni su altri software installati.
Ridurre al minimo il numero di applicazioni installate
Più app installi, maggiori sono le possibilità di avere app dannose e inutilizzate sul tuo dispositivo. Uno dei modi più efficaci per prevenire il malware è prendere precauzioni, come non scaricare applicazioni che non ti servono.
Mantenere un'app inutilizzata sul tuo dispositivo crea opportunità per gli hacker di sfruttarla. Inoltre, le app inutilizzate, soprattutto se eseguite in background, possono consumare spazio di archiviazione e memoria (RAM), causando il rallentamento o l'arresto anomalo del dispositivo.
Scarica l'applicazione da una fonte attendibile
Evita di scaricare applicazioni da fonti sconosciute. Gli app store di terze parti hanno maggiori probabilità di ospitare app infette da malware perché spesso non devono soddisfare standard minimi di sicurezza. Questo è diverso dalle app presenti sui principali app store come Google Play, che sono controllati da Google e probabilmente sono più sicuri (anche se non sono sicuri al 100%).
Se decidi di scaricare un'app di terze parti, esegui prima una ricerca approfondita per evitare di scaricare un'app dannosa. Dovresti anche scegliere app di sviluppatori affidabili e considerare le valutazioni e le recensioni degli utenti prima di installare qualsiasi cosa.
Installa software anti-malware su tutti i dispositivi
Installare ed eseguire un software antimalware affidabile sul tuo dispositivo può aiutare a prevenire le infezioni da malware. Se scarichi e apri un'applicazione dannosa, il software antimalware può prevenire l'infezione.
Ad esempio, le soluzioni di sicurezza mobile a pagamento come Malwarebytes Premium possono rilevare e rimuovere malware prima che causi danni. Sebbene sia possibile utilizzare anche soluzioni antimalware gratuite, non sempre sono affidabili.
Attiva Google Play Protect
Google Play Protect è un programma di protezione antimalware integrato che viene sempre eseguito in background per proteggere il tuo dispositivo Android, le tue app e i tuoi dati.
Google Play Protect sfrutta gli algoritmi di machine learning di Google ed è abilitato per impostazione predefinita. Esegue automaticamente la scansione dell'intero sistema, comprese le applicazioni installate, alla ricerca di malware, rimuove le applicazioni dannose e ti avvisa delle applicazioni che non usi da un po', così puoi disinstallarle e installarle. Nonostante queste funzionalità, i test dimostrano che Google Play Protect è in gran parte inefficace poiché tende a consentire a più malware di aggirare le sue difese. Tuttavia, utilizzare Google Play Protect è meglio di niente.