L'allarme lo ha lanciato CheckPoint.com, il 2017 inizia con un nuovo e fastidioso malware per device Android.
Si chima HummingWhale ed è l'evoluzione di HummingBad, malware che ha infettato milioni di dispositivi per tutto il 2016.
L'obiettivo di questo malware è quello di generare guadagni mediante pubblicità fraudolenta.
Si stima che nel 2016 HummingBad ha generato guadagni per quasi 4 Milioni di dollari, probabilmente questa nuova versione farà incassare ai suoi sviluppatori molto di più.
CheckPoint, che ha identificato per primo il malware, ha spiegato che HummingWhale si nasconde all'interno di alcune app, tutte legate alle fotocamere, alcune scaricabili da Google Play.
Ecco l'elenco completo:
- com.bird.sky.whalecamera – Whale Camera
com.op.blinkingcamera – Blinking Camera
com.fishing.when.orangecamera – Orange Camera
com.note.ocean.camera – Ocean camera
io.zhuozhuo.snail.android_snails -蜗牛手游加速器-专业的vpn,解决手游卡顿延迟问题
com.cm.hiporn – HiPorn
com.family.cleaner – Cleaner: Safe and Fast
com.wall.fast.cleaner – Fast Cleaner
com.blue.deep.cleaner – Deep Cleaner
com.color.rainbow.camera – Rainbow Camera
com.ogteam.love.flashlight – com.qti.atfwd.core
com.wall.good.clevercamera – Clever Camera
com.well.hot.cleaner – Hot Cleaner
com.op.smart.albums – SmartAlbums
com.tree.tiny.cleaner – Tiny Cleaner
com.speed.top – Topspeed Test2
com.fish.when.orangecamera – Orange Camera
com.flappy.game.cat – FlappyCat
com.just.parrot.album – com.qti.atfwd.core
com.ogteam.elephanta.album – Elephant Album
gorer – File Explorer
com.with.swan.camera – Swan Camera
com.touch.smile.camera – Smile Camera
com.air.cra.wars – com.qti.atfwd.core
com.room.wow.camera – Wow Camera-Beauty,Collage,Edit
com.start.super.speedtest – com.qti.atfwd.core
com.best.shell.camera – Shell Camera
com.ogteam.birds.album – com.qti.atfwd.core
com.tec.file.master – File Master
com.bird.sky.whale.camera – Whale Camera
cm.com.hipornv2 – HiPorn
com.wind.coco.camera – Coco Camera
global.fm.filesexplorer – file explorer
com.filter.sweet.camera – Sweet Camera
com.op.blinking.camera – Blinking Camera
com.mag.art.camera – Art camera
com.cool.ice.camera – Ice Camera
com.group.hotcamera – Hot Camera
com.more.light.vpn – Light VPN-Fast, Safe,Free
com.win.paper.gcamera – Beauty Camera
com.bunny.h5game.parkour – Easter Rush
com.fun.happy.camera- Happy Camera
com.like.coral.album – com.qti.atfwd.core
com.use.clever.camera – Clever Camera
com.wall.good.clever.camera – Clever Camera
NB: Nel momento in cui scrivo questo articolo Google ha già provveduto ad eliminare dal Google Play le app infette identificate fin'ora.
Queste app sono tutte correlate da molte recensioni false, ovviamente inserite per convicere ignari utenti a scaricare l'app.
Una volta scaricata ed installata l'app infetta, questa inizia ad scaricare altre app nascoste che vengono installate in una macchina virtuale creata ad hoc in modo da non dover richiedere all'utente alcuna conferma o autorizzazione.
Queste app aprono banner pubblicitari e pagine web indesiderate che generano guadagni per gli sviluppatori di questo malware.
Se avete installato una delle app sopra indicate vi consigliamo di disinstallarla, publicheremo nei prossimi giorni una guida completa per rimuovere tutte le app che HummingWhale potrebbe aver installato sul vostro dispositivo Android.