APKPure, uno dei più grandi app store alternativi al di fuori del Google Play Store, è stato infettato da malware questa settimana, consentendo agli autori di distribuire trojan sui dispositivi Android. La versione 3.17.18 del client APKPure è stata manomessa nel tentativo di indurre gli utenti ignari a scaricare ed installare applicazioni dannose.
La segnalazione è avvenuta dai ricercatori di Doctor Web e Kaspersky. "Questo trojan appartiene alla pericolosa famiglia di malware per Android. Sono in grado di scaricare, installare e disinstallare software senza il permesso degli utenti", hanno affermato i ricercatori di Doctor Web. Secondo Kaspersky, la versione APKPure 3.17.18 incorporare un SDK pubblicitario. "Questo componente può fare diverse cose: mostrare annunci sulla schermata di blocco; aprire le schede del browser; raccogliere informazioni sul dispositivo e, cosa più pericolosa, scaricare un altro malware", ha detto Igor Golovin di Kaspersky.
In risposta ai risultati, APKPure ha rilasciato una nuova versione dell'app (versione 3.17.19) che rimuove il componente malevolo. Gli sviluppatori hanno scritto nelle note di rilascio: "Risolto un potenziale problema di sicurezza, rendendo più sicuro APKPure da usare".
Commenti
Posta un commento