Malware AI su Android: nuovo trojan per frode pubblicitaria

Malware AI su Android: nuovo trojan per frode pubblicitaria

Un nuovo tipo di malware Android sta emergendo e porta con sé un elemento inedito: intelligenza artificiale usata per commettere truffe pubblicitarie in modo automatico.

Non si parla di furto diretto di dati o soldi, almeno per ora. Invece il software dannoso sfrutta modelli di machine learning per cliccare annunci senza intervento dell’utente, generando profitti illeciti per chi lo ha creato.

Malware Android IA: come opera la frode

Secondo i ricercatori di sicurezza di Dr.Web, il malware usa TensorFlow.js, una libreria open-source che permette di eseguire modelli di machine learning su dispositivi mobili.

In pratica, quando l’app infetta viene installata, il malware può aprire una finestra browser nascosta all’interno dell’app stessa, caricare pagine web target e poi utilizzare modelli IA per rilevare e cliccare automaticamente sugli annunci visualizzati.

Questo tipo di comportamento imita quello umano. Invece di affidarsi a script statici, il malware analizza visivamente gli elementi della pagina e decide dove toccare. Ciò lo rende più difficile da intercettare rispetto a tecniche di frode tradizionali.

Dove si trova e come si diffonde

Le varianti identificate sono state trovate principalmente all’interno di giochi gratuiti e altre app distribuite tramite store alternativi, inclusa la piattaforma GetApps di Xiaomi e siti APK di terze parti.

Alcuni di questi titoli appaiono come giochi innocui ma contengono il trojan nascosto nel codice. Il comportamento malevolo può iniziare solo dopo un aggiornamento dell’app, così da sfuggire ai controlli iniziali.

Perché il malware con IA è pericoloso

Dal punto di vista della sicurezza, la frode pubblicitaria può sembrare “meno grave” di un furto di dati. Tuttavia ha impatti concreti:

  • può consumare batteria e dati mentre opera in background;
  • può danneggiare l’integrità del dispositivo e rallentare le prestazioni;
  • crea profitti illeciti per gli autori del malware a spese di inserzionisti e network pubblicitari.

Inoltre, tecniche di IA che imitano comportamenti umani possono bypassare difese tradizionali basate sul rilevamento di pattern statici.

Come proteggersi

Per ridurre il rischio di infezioni da questo tipo di malware Android:

  • usa solo lo store ufficiale Google Play per scaricare app;
  • evita fonti esterne o store non ufficiali;
  • mantieni sempre aggiornato il sistema e le app con patch di sicurezza;
  • considera l’uso di software di sicurezza mobile affidabile con protezione antimalware.

Infine, anche se questo malware non sottrae dati sensibili, è un segnale del fatto che criminali informatici stanno usando l’IA per rendere gli attacchi più sofisticati e difficili da individuare.

Lascia un commento