È stato scoperto che oltre 15 app VPN gratuite su Google Play utilizzano kit di sviluppo software (SDK) dannosi, trasformando i dispositivi in proxy residenziali indesiderati che possono essere sfruttati dai criminali informatici. I proxy residenziali consentono la navigazione web anonima prendendo in prestito un indirizzo IP residenziale dal dispositivo di un altro utente.
Sebbene i proxy residenziali siano spesso utilizzati per scopi legittimi come ricerche di mercato, verifica degli annunci e SEO, molti criminali informatici li usano per nascondere attività dannose come frodi pubblicitarie, spam, truffe, furto di credenziali e attacchi di password spraying.
Gli utenti possono iscriversi volontariamente a servizi proxy per guadagnare denaro o ricevere ricompense, ma alcuni di questi servizi utilizzano metodi loschi e non etici per installare segretamente strumenti proxy sui dispositivi delle persone. Di conseguenza, la larghezza di banda internet delle vittime viene dirottata a loro insaputa e si rischiano problemi legali in caso di attività illecite.
L'unità di intelligence informatica Satori di Human Security ha censito 28 app su Google Play che trasformano segretamente i dispositivi Android in server proxy. Di queste, 17 sono software VPN gratuiti. Tutte utilizzano l'SDK LumiApps, che include "Proxylib", una libreria Golang per l'implementazione di proxy.
Human ha scoperto la prima app contenente Proxylib nel maggio 2023, ovvero un'app VPN chiamata Oko VPN. Dopo un'indagine, l'azienda ha annunciato 28 app che utilizzano la libreria ProxyLib per trasformare i dispositivi Android in proxy, ovvero:
VPN leggera
Tastiera Animazioni
Via della Fiamma
VPN Byte Blade
Launcher Android 12 (di CaptainDroid)
Launcher Android 13 (di CaptainDroid)
Launcher Android 14 (di CaptainDroid)
Feed di CaptainDroid
Film classici gratuiti (di CaptainDroid)
Confronto tra telefoni (a cura di CaptainDroid)
Fast Fly VPN
Fast Fox VPN
VPN Fast Line
Divertente animazione di Char Ging
Limo Edges
Oko VPN
Avvio app per telefono
VPN Quick Flow
Ottieni una VPN
Tuono sicuro
Shine Secure
Speed Surf
VPN Swift Shield
Turbo Track VPN
LumiApps è una piattaforma per la monetizzazione di app Android. Il suo SDK utilizza l'indirizzo IP del dispositivo per caricare pagine web in background e inviare i dati raccolti alle aziende. L'azienda afferma che questo processo è pienamente conforme alle normative sulla protezione dei dati.
In seguito alla segnalazione di Human, a febbraio 2024 Google ha rimosso dal Play Store tutte le app che utilizzavano l'SDK di LumiApps e ha aggiornato Google Play Protect per rilevare le librerie di LumiApps all'interno delle app. Nel frattempo, alcune delle app rimosse sono ricomparse sul Play Store, probabilmente perché gli sviluppatori hanno rimosso l'SDK di LumiApps.
Per proteggersi, gli utenti di una qualsiasi delle app menzionate dovrebbero disinstallarle dai propri dispositivi. Inoltre, l'utilizzo di app VPN a pagamento potrebbe essere più sicuro rispetto ai servizi gratuiti.
(Secondo Bleepingcomputer)
Fonte








Commento (0)