Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità

StrandHogg è un nuovo malware che spia gli utenti attraverso le Top 500 app di Android

Redazione 09/12/2019
sicurezza informatica attacco hacker

All’inizio di questo mese, la società di ricerca Promon ha rilasciato informazioni sulla vulnerabilità “StrandHogg“, un malware che, travestito da app legittima, mette a rischio le prime 500 app Android (Promon Lookout ha scoperto 36 app dannose che hanno effettivamente portato la vulnerabilità).

Tale malware ha permesso ai black hat (gli hacker cattivi), senza nemmeno l’accesso root, di ascoltare gli utenti Android tramite il microfono, assumere il controllo della fotocamera e scattare foto da remoto, leggere e inviare messaggi SMS, effettuare e registrare chiamate, conoscere la posizione di un utente tramite accesso GPS, visualizzare foto e file, visualizzare contatti, registri telefonici e altro ancora. Insomma, prendere il controllo completo dello smartphone Android.

Il “modus operandi” del malware StrandHogg prevede che un utente Android faccia clic sull’icona appartenente a un’app legittima. Invece dell’app legittima, però, verrà visualizzato malware che richiede determinate autorizzazioni. Una volta concesse queste autorizzazioni dall’utente, l’hacker ha la strada spianata per prendere il controllo dello smartphone.

Questa vulnerabilità potrebbe scatenare un attacco di phishing che consente al black hat di ottenere importanti dati personali. Google ha recentemente annunciato di collaborare con alcune società di sicurezza (tra cui la già citata Lookout) nel tentativo di contrastare il malware. Speriamo che l’App Defense Alliance possa fare un passo avanti rispetto ai cattivi attori.

Le società di ricerca sulla sicurezza in genere contattano Google per i loro risultati in attesa che la società chiuda queste vulnerabilità. Tuttavia, con StrandHogg, Promon osserva che Google non l’ha preso sul serio quando è stato segnalato e, mentre alla fine ha rimosso le app responsabili della distribuzione del malware, questa vulnerabilità apparentemente non è stata risolta. 

VIA

Continue Reading

Previous: Google Opinion Rewards ora mostra la data di scadenza del credito
Next: Google ARCore si aggiorna con delle nuove Depth API

Articoli Correlati

Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

-Redazione- 09/03/2026
OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

-Redazione- 20/02/2026
4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

-Redazione- 31/01/2026

Ultime News

Galactic-Vault-Main-Art-1662867101
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta

-Redazione- 09/03/2026
Dopo mesi di attesa e curiosità nella comunità degli appassionati di fantascienza, Galactic Vault è finalmente arrivato...
Leggi tutto Read more about Galactic Vault: lo sparatutto spaziale che trasforma ogni scontro in una scoperta
Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026 OIP-2723378371.pgWPVJMWwmfwA8L11M6nQwHaEK
  • News su Android, tutte le novità
  • Recensioni Android

Anteprima su Helix: Descent N Ascent, una delle gemme indie del 2026

20/02/2026
Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo 4.4-Seemee50Pro
  • News su Android, tutte le novità

Recensione Magicshine SeeMee 50 Pro, la migliore luce per bici per rapporto qualitá prezzo

31/01/2026
Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista 2023-magicshine-seemee-300-smart-tail-light-power-button-2801049554
  • News su Android, tutte le novità
  • Recensioni Android

Magicshine SeeMee 300: la luce posteriore da 300 Lumen che rivoluziona la sicurezza del ciclista

31/01/2026
Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80 i_hate_this_place_banner-1160x653
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione I Hate this Place: horror stilizzato in pieno stile fumetti anni ’80

28/01/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok