{"id":271339,"date":"2023-05-05T10:14:00","date_gmt":"2023-05-05T07:14:00","guid":{"rendered":"https:\/\/howto.mediadoma.com\/?p=271339"},"modified":"2025-03-15T01:52:40","modified_gmt":"2025-03-14T22:52:40","slug":"che-cose-harly-malware-sul-google-play-store","status":"publish","type":"post","link":"https:\/\/howto.mediadoma.com\/it\/che-cose-harly-malware-sul-google-play-store\/","title":{"rendered":"Che cos&#8217;\u00e8 Harly Malware sul Google Play Store?"},"content":{"rendered":"\n<p>\u00c8 un malinteso comune che se utilizzi esclusivamente il Play Store di Google per installare app sul tuo telefono Android, l&#8217;azienda ti terr\u00e0 al sicuro da criminali e truffatori che cercano disperatamente di rubare i tuoi soldi. La realt\u00e0 \u00e8 che, sebbene Google possa controllare il comportamento di tutte le app del Play Store, non \u00e8 cos\u00ec. Milioni di dispositivi potrebbero essere colpiti da malware.<\/p>\n<p>Uno di questi esempi di malware trovato su Google Play \u00e8 Harly. Allora, qual \u00e8 l&#8217;Harly Trojan? Come puoi proteggerti da esso?<\/p>\n<h2>Qual \u00e8 l&#8217;abbonato Harly Trojan?<\/h2>\n<p>Harly \u00e8 l&#8217;ultimo di una breve serie di malware a tema Batman per dispositivi Android. <a href=\"https:\/\/www.makeuseof.com\/tag\/joker-malware-can-protect-threat\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Joker, un precedente malware<\/a>, \u00e8 stato inserito in app dall&#8217;aspetto legittimo e scaricava codice che gli permetteva di inviare costosi messaggi SMS a numeri di telefono a tariffa maggiorata.<\/p>\n<p>La portata di Joker era limitata; Google ha rimosso 11 app sospette dal Play Store.<\/p>\n<p>Sebbene Joker possedesse un certo grado di sottigliezza, in quanto le app stesse non contenevano il payload dannoso, il malware che prende il nome dalla sua fidanzata immaginaria (ad esempio Harley Quinn) contiene tutto il codice di cui ha bisogno e non si basa su un comando remoto e server di controllo.<\/p>\n<p>Le app che contengono il malware Harly sono facili da creare, ma difficili da rilevare. I criminali scaricano <a href=\"https:\/\/www.makeuseof.com\/popular-free-android-apps\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">app popolari e utili dal Play Store<\/a>, iniettano il proprio codice, quindi le ricaricano con un nome diverso. Le app funzionano come dovrebbero: un&#8217;app con una torcia stroboscopica trasformer\u00e0 il tuo alloggio per studenti in una discoteca e i cambia voce ti faranno sembrare Arnold Schwarzenegger.<\/p>\n<p>Ma dietro le quinte, Harly registrer\u00e0 segretamente il tuo dispositivo per abbonamenti costosi che vengono aggiunti alla tua bolletta telefonica mensile.<\/p>\n<h2>Come funziona l&#8217;abbonato Harly Trojan?<\/h2>\n<p><a href=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-227336-63403f7444f6e.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/howto.mediadoma.com\/wp-content\/uploads\/2022\/10\/post-227336-63403f7444f6e.jpg\" alt=\"Che cos&#039;\u00e8 Harly Malware sul Google Play Store?\" ><\/a><\/p>\n<p>La maggior parte dei servizi in abbonamento richiede la verifica tramite SMS per avere effetto, mentre alcuni vanno oltre e richiedono una telefonata a un numero di telefono automatizzato prima di fatturare il tuo account.<\/p>\n<p>Harly pu\u00f2 eludere questi passaggi aprendo finestre nascoste per inserire i dettagli di registrazione e intercettando i messaggi SMS per inserire i codici di verifica. Pu\u00f2 anche fare telefonate.<\/p>\n<p>Per fare ci\u00f2, Harly deve prima disconnettere il tuo dispositivo dal Wi-Fi e connettersi tramite dati mobili.<\/p>\n<p>I ricercatori di sicurezza, <a href=\"https:\/\/www.kaspersky.com\/blog\/harly-trojan-subscriber\/45573\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Kaspersky<\/a>, hanno finora identificato 190 diverse app Android contenenti il \u200b\u200bmalware Harly. Una stima prudente mette il numero di download a 4,8 milioni, anche se il numero reale potrebbe essere molto pi\u00f9 alto.<\/p>\n<h2>Sono in pericolo a causa del malware Harly?<\/h2>\n<p>A meno che tu non viva in Thailandia, probabilmente non sei in pericolo immediato. Per quanto attualmente noto, Harley \u00e8 configurata per funzionare solo con i fornitori di telecomunicazioni tailandesi locali. Tuttavia, se i criminali decidessero di riconfigurare Harly per lavorare con societ\u00e0 di telefonia mobile negli Stati Uniti o in Europa, sarebbe un cambiamento banale da apportare.<\/p>\n<h2>Come posso proteggermi da Harly Malware su Android?<\/h2>\n<p>A lungo termine, dovresti occuparti di ci\u00f2 che installi sul tuo dispositivo Android.<\/p>\n<ul>\n<li><strong>Controlla le recensioni:<\/strong> le prime vittime di qualsiasi truffa sono in genere (e giustamente) arrabbiate per questo e, quando arriva la bolletta del telefono, lasceranno recensioni lamentandosi di essere state truffate. Presta attenzione alle recensioni ed evita qualsiasi cosa con valutazioni basse o feedback arrabbiati.<\/li>\n<li><strong>Non installare app non necessarie sul tuo dispositivo:<\/strong> pi\u00f9 app hai sul tuo dispositivo, pi\u00f9 \u00e8 probabile che una di esse sia compromessa. Chiediti se hai davvero bisogno di un&#8217;app per fotocamera Pony o di un altro selettore di sfondi animati. Probabilmente no.<\/li>\n<li><strong>Prendi in considerazione l&#8217;utilizzo esclusivo di app open source:<\/strong> \u00e8 facile nascondere il malware nelle app quando il codice sorgente \u00e8 oscurato. Con le app open source, il codice sorgente \u00e8 disponibile per l&#8217;ispezione da parte di chiunque e qualsiasi malware pu\u00f2 essere facilmente trovato. I cattivi attori non si preoccuperanno nemmeno di cercare di nascondere il malware nell&#8217;open source. <a href=\"https:\/\/f-droid.org\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">F-droid<\/a> \u00e8 un eccellente repository di app open source per Android.<\/li>\n<li><strong>Limita la bolletta del telefono: la<\/strong> maggior parte dei provider ti consente di inserire un limite di spesa sulla bolletta del telefono. Approfitta di questo per evitare che i servizi in abbonamento ti addebitino.<\/li>\n<\/ul>\n<h2>Harly: solo l&#8217;ultimo malware distribuito tramite Google Play<\/h2>\n<p>I criminali informatici sono sempre alla ricerca di modi per portare la loro merce sui tuoi dispositivi e il tuo denaro nelle loro tasche. Per loro, Google \u00e8 il regalo che continua a fare. Essendo il sistema operativo mobile dominante, anche un piccolo grado di successo pu\u00f2 significare milioni di dollari per i criminali. La sicurezza del tuo dispositivo Android \u00e8 tua responsabilit\u00e0.<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.makeuseof.com\" class=\"external external_icon\">www.makeuseof.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Questo malware Trojan ti iscrive silenziosamente a costosi servizi di abbonamento per svuotare il tuo conto bancario. Ecco cosa devi sapere.<\/p>\n","protected":false},"author":1,"featured_media":227346,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1165],"tags":[3059],"class_list":["post-271339","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sicurezza","tag-affiai-it"],"_links":{"self":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/271339","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=271339"}],"version-history":[{"count":1,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/271339\/revisions"}],"predecessor-version":[{"id":316382,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/271339\/revisions\/316382"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/227346"}],"wp:attachment":[{"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=271339"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=271339"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/howto.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=271339"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}