La maggior parte delle false app Prisma che sono state trovate su Google Play non avevano funzionalità per modificare le foto, ma erano in grado solamente di mostrare pubblicità o proporre falsi sondaggi che inducevano l’utente a fornire le proprie informazioni personali o ad abbonarsi a falsi e costosi servizi SMS. Le app false di Prisma più pericolose erano invece dei Trojan Downloader, identificati da ESET come Android/TrojanDownloader.Agent.GY, che lavoravano dietro le quinte nascondendo le loro icone sul dispositivo, con l’intento di inviare le informazioni del dispositivo a un server di comando e controllo e su richiesta, scaricare moduli aggiuntivi ed eseguirli.
- Scaricare solamente da fonti attendibili
- Controllare le recensioni degli utenti e concentrarsi sui commenti negativi, tenendo a mente che quelli positivi potrebbero essere stati creati ad hoc
- Leggere i termini e le condizioni dell’app, concentrandosi in particolare sui permessi richiesti
- Utilizzare una soluzione di sicurezza mobile efficace
Per ulteriori informazioni sull’argomento è possibile visitare il blog Welivesecurity di Eset al
seguente link:
http://www.welivesecurity.com/2016/08/03/fake-prisma-apps-found-google-play/