Privacy Policy

Le novità di Windows 10 Creator Update: guida all'uso

L'update da tanto atteso e annunciato da Microsoft è stato rilasciato ufficialmente in questi giorni, per altro installabile tramite Media Creation Tool anche alcuni giorni prima del rilascio effettivo. Questa nuova release del sistema porte numerose novità volte a migliorare l'esperienza d'uso dell'utente, introducendo funzioni nuove e implementazioni di sicurezza che aumentano ancora di più la protezione dell'utente....

Come aggiornare da Windows 7 / Windows 8 a Windows 10 CU: metodo valido ancora per poco!

Qualcuno penserà: che titolo strano! La facoltà di aggiornare a Windows 10 gratuitamente è finita con il 29 luglio: assolutamente vero! Ma vi è un metodo disponibile per chi utilizza tecnologie assistive, Infatti basterà recarsi nella seguente pagina....

La Versione 8 di Android chiamata OREO è stata rilasciata: vediamo alcune novità inerenti la sicurezza e con quali smartphone sarà compatibile...

In questi giorni si è vociferato in merito la nuova versione di Android, che sarà la 8.0, la quale si chiamerà OREO ed andrà a portare una ventata di novità in tema sicurezza, visto e considerato che la piattaforma Android è quella che ne soffre maggiormente rispetto ai concorrenti Apple e Microsoft.

Le principali risorse Utili della MS Community

Nella Microsoft Community ci sono veramente numerosi articoli e risorse molto utili per chi utilizza quotidianamente il proprio computer, partendo da Windows XP a Windows 10. Di seguito, un elenco delle risorse più seguite e ritenute utili dagli utenti italiani...

Che cos'è una Botnet? Esempi pratici e spiegazione

Il termine Botnet ultimamente è entrato di forza nelle nostre vite,a causa di eventi di grossa importanza avvenuti nelle ultime settimane. E' stata fatta una spiegazione approssimativa di cosa sia una Botnet, in questo articolo vorremmo spiegare nel dettaglio che cos'è una Botnet, com'è strutturata e portare alcuni esempi pratici recenti di un suo utilizzo.

Visualizzazione post con etichetta News. Mostra tutti i post
Visualizzazione post con etichetta News. Mostra tutti i post

lunedì 2 ottobre 2017

Ci siamo trasferiti!

Abbiamo deciso di trasferirci in un nuovo spazio hosting, se non siete stati indirizzati alla pagina giusta visitateci su https://angolodiwindows.com 


Da li potrete trovare tutto quello che vi serve! 

Speriamo che il cambiamento possa semplificare ed agevolare la ricerca dei contenuti del nostro blog! 

venerdì 22 settembre 2017

Disabilitare indicizzazione quando il computer è alimentato solo a batteria

L'indicizzazione può incidere molto sulle prestazioni energetiche di un sistema, in particolare se notebook: chi usa molto il portatile per lavoro troverà utile questa guida che spiega come disabilitare l'indicizzazione dei dati quando il notebook usa solo la batteria.


Per fare questo è necessario agire su una chiave di registro del sistema, nello specifico la seguente: 


HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search



il valore DWORD da modificare si chiama 

PreventIndexOnBattery 

dove il valore 1 vuol dire DISABILITATO, il valore 0 vuol dire ABILITATO

Per accedere al registro basterà premere i pulsanti WIN + X > esegui > digitare "regedit" e dare invio. 

Avviso L'errata modifica del Registro di sistema tramite l'editor o un altro metodo può causare seri problemi, che potrebbero richiedere la reinstallazione del sistema operativo. Microsoft non è in grado di garantire la soluzione di problemi derivanti dall'errato utilizzo dell'editor del Registro di sistema. La modifica del Registro di sistema è a rischio e pericolo dell'utente. Prima di procedere a modifiche del registro si consiglia di effettuare un salvataggio delle chiavi interessate, come indicato in:Come eseguire il backup e il ripristino del Registro di sistema in Windows


Ricercatori scoprono come eseguire l'hacking dei chipset tramite la funzione di risparmio energetico

Il risparmio energetico, come sappiamo, è presente in tutti i nostri dispositivi e, in particolare nel mondo informatico, è diffuso nelle schede madri, cpu ecc.


Alcuni ricercatori della Columbia University hanno individuato nel componente DVFS (Dynamic Voltage and Frequence Scaling) e in altri componenti il punto debole nella struttura di risparmio energetico, visto che questi componenti non hanno avuto un audit di sicurezza approfondito.

Rispetto al passato questi componenti ora hanno delle app dedicate che si connettono anche ad internet, grazie a ciò il potenziale offensivo è aumentato permettendo l'evoluzione dell'attacco DFA (Differential Fault Attack), che ora si chiama CLKSCREW: questo attacco consiste nel nascondere del codice maligno in una pagina web, il quale se viene letto può portare i componenti del sistema nella condizione necessaria al DFA.

I ricercatori hanno attuato nella pratica questo tipo di attacco, infatti hanno usato il metodo indicato sopra per attaccare la ARM TRUST ZONE (chip separato incluso nelle CPU dei dispositivi Android), ovvero:


  • invio di codice maligno alla CPU il quale porta la DVFS in uno stato di alto stress overclockando la CPU di conseguenza
  • visto che la tecnologia DVFS è condivisa tra chipset e CPU lo stato di alto stress viene esteso anche alla TRUST ZONE del chipset 
  • questo ha permesso di estrapolare i dati relativi il comportamento dei componenti in situazioni di "high stress mode" e "normal mode" 
  • la conseguente rilevazione di singoli errori di byte risultano utili per estrapolare la chiave segreta della TRUST ZONE, con la quale è possibile caricare codice maligno nel dispositivo e nel sistema stesso 
La mitigazione di questo tipo di attacchi, secondo gli esperti, potrà esser difficoltosa: speriamo che i produttori intervengano presto, molto spesso introducono funzionalità relative il risparmio energetico senza testarle in maniera approfondita sotto l'aspetto della sicurezza. 

Di seguito un video dimostrativo:

giovedì 21 settembre 2017

Nuova variante di FinFisher utilizzato nelle campagne di sorveglianza: coinvolti alcuni Internet Provider - Analisi Eset -

Secondo i ricercatori di ESET gli Internet Provider sarebbero utilizzati come vettore di infezione

I ricercatori di ESET, il più il più grande produttore di software per la sicurezza digitale dell'Unione europea, hanno identificato alcune campagne di sorveglianza che utilizzano una nuova variante di FinFisher, il noto spyware conosciuto anche come FinSpy, acquistato dalle agenzie governative in tutto in mondo e utilizzato anche da regimi oppressivi. 


Sono interessati sette paesi (per questioni di riservatezza e sicurezza i ricercatori di ESET hanno deciso di non nominarli) e in due di questi molto probabilmente lo spyware si è diffuso attraverso un attacco Man In The Middle attraverso alcuni importanti Internet Provider.

Lo spyware FinFisher ha molteplici funzionalità di spionaggio, come la sorveglianza attraverso webcam e microfoni, il keylogging e l’estrazione di file. Nell’ultima versione sono stati introdotti alcuni miglioramenti tecnici, finalizzati ad aumentare le sue capacità di spionaggio. Lo spyware usa un sistema di virtualizzazione del codice personalizzato per proteggere la maggior parte dei suoi componenti, incluso il driver in modalità kernel. Inoltre, l’intero codice è pieno di “trucchi” anti disassemblaggio per superare il primo livello di protezione.

Via: Eset

L'innovazione più importante, tuttavia, è il modo in cui lo strumento di sorveglianza viene distribuito sui computer delle vittime. Quando l’utente da colpire sta per scaricare delle applicazioni famose come WhatsApp, Skype o VLC Player, viene dirottato verso il server dell’attaccante, scaricando un pacchetto di installazione infetto con il FinFisher. Dopo che l’utente clicca sul link per il download, il browser viene dirottato verso un pacchetto di installazione infetto ospitato sul server dell’attaccante che, dopo essere stato scaricato ed eseguito, non solo installa l’applicazione legittima ma anche lo spyware FinFisher. Il collegamento dannoso viene inserito nel browser dell'utente tramite un codice di risposta HTTP 307 che indica un indirizzamento temporaneo in cui il contenuto richiesto è stato spostato in un nuovo URL.

L’ipotesi che in alcune campagne FinFisher si è diffuso attraverso un attacco Man In The Middle attraverso alcuni importanti Internet Provider è supportata da numerosi fatti: 

in primo luogo, secondo i materiali interni che sono stati pubblicati da WikiLeaks, il produttore di FinFisher ha offerto una soluzione denominata "FinFly ISP" da distribuire su reti ISP con funzionalità corrispondenti a quelle necessarie per eseguire un questo tipo di attacco MitM. 

In secondo luogo, la tecnica dell'infezione (che usa il reindirizzamento HTTP 307) viene implementata allo stesso modo in entrambi i paesi colpiti. 

In terzo luogo, tutti gli obiettivi interessati all'interno di un paese stanno utilizzando lo stesso ISP. Infine, lo stesso metodo e il formato di re-indirizzamento sono stati utilizzati per il filtro di contenuti Web da parte degli Internet Provider in almeno uno dei paesi interessati dall’attacco. L’utilizzo di attacchi MitM a livello ISP non era mai stato rivelato – almeno fino ad ora. 

Se confermato, queste campagne FinFisher rappresenterebbero un sofisticato e furtivo progetto di sorveglianza senza precedenti per combinazione di metodi e di portata.

Per ulteriori informazioni sulle nuove campagne FinFisher è possibile visitare il blog di ESET Italia al seguente link: 


Attacchi tramite Wordpress, Joomla e JBoss per minare monete virtuali verso infrastrutture aziendali

Ne sentiamo parlare molto, ultimamente la tecnica di "minare" monete virtuali ha fatto lievitare di molto i prezzi delle schede video, cosa che ha spinto i produttori a produrre schede video studiate appositamente per questo tipo di operazione. 


Ed è proprio il minare monete virtuali che spinge molti criminali informatici a creare malware che sfruttino la potenza di calcolo del computer di ignari utenti. 

Infatti IBM ha rilevato che gli attacchi di questo tipo negli ultimi sei mesi sono aumentati  in maniera esponenziale, cosa confermata da Kaspersky la quale dichiara che 1,65 milioni di macchine con protezione Kaspersky sono state attaccate da strumenti simili. 

La scoperta di IBM ha rilevato che gli attacchi sono stati veicolati tramite piattaforme CMS come Wordpress, Joomla e JBoss: la tecnica di infezione è articolata, l'attaccante usa una serie di exploit per riuscire a violare la piattaforma CMS, dopo di che viene eseguito un "command injection" necessario a caricare lo strumento di "mining". Questi strumenti vengono nascosti dietro false immagini, usando la tecnica della steganografia (l’obiettivo della steganografia è nascondere l’esistenza stessa della comunicazione nascondendo il vero messaggio all’interno di un messaggio, in questo caso una foto, dal significato innocuo). 

Lo strumento usato per minare è Minerd usando l'algoritmo CryptoNight per minare la moneta virtuale Monero. 

Non conosci il significato di alcune parole? Leggi il nostro Glossario!

Via: BleepingComputer.com


Ccleaner infetto: i veri obiettivi erano alcune grandi aziende hi-tech

Ricercatori di Cisco hanno scoperto che dietro all'attacco che ha destato stupore e apprensione nel mondo informatico c'era un gruppo di Cyber-spionaggio denominato Axiom, molto famoso per operazioni simili anche in passato.


Il malware "incluso" nella versione di Ccleaner aveva diverse funzioni: in primo luogo comunicava con un server C&C esterno ove venivano comunicati dati inerenti l'indirizzo IP del computer, MAC address, nome del computer, processi in esecuzione ed installate. 

Da questa lista veniva eseguita una "scrematura" da parte dello stesso malware, infatti passava al secondo stage solo in determinate situazioni: infatti si attivava solo in presenza di un nome dominio incluso nella seguente lista


  • Singtel
  • HTC
  • Samsung
  • Sony
  • Gauselmann
  • Intel
  • VMWare
  • O2
  • Vodafone
  • Linksys
  • Epson
  • MSI
  • Akamai
  • DLink
  • Oracle (Dyn)
  • Microsoft e Google (Gmail)
Riassumendo il primo stage, quello riferito alla maggior parte degli utenti, ha colpito circa 700 mila utenti, il secondo stage, quello più mirato a determinate compagnie, ha colpito circa 20 computer. 

Potenzialmente nel primo stage vi sono anche obiettivi sensibili come banche o istituti finanziari, questo fa comprendere che il malware poteva colpire potenzialmente chi voleva. 

Avast ha dichiarato che le ricerche di Cisco Talos sono veritiere e che l'azienda si è già attivata con le aziende indicate nella lista per fornire loro assistenza tecnica mirata. 

Approfondimenti: 

martedì 19 settembre 2017

Offerte Amazon da non perdere!

Oggi proponiamo delle offerte veramente interessanti da parte di Amazon, vedremo alcuni monitor da gaming, offerte di prodotti ricondizionati e un ottima tastiera della corsair scontata del 43%. Iniziamo subito.



Auricolari bluetooth (Vers. 4.1) con base di ricarica intelligente, controllo remoto delle tracce con protezione dalla polvere e dall'acqua.

Prezzo scontato di € 29,99  al posto di € 59,99 con un risparmio del 50%













Notebook ricondizionato certificato da 14' CPU Core i5 a 2,50Ghz, 4 GB di RAM, 320 GB di HDD, batteria a 6 celle, Scheda Grafica Intel HD, display da 1600x900. Sistema Operativo Windows 7 PRO

Prezzo scontato € 265,00

Ulteriori dettagli sul programma Amazon sono disponibili da qui: http://amzn.to/2hdSxQe










Apple iPhone 6 da 64 GB disponibile in colore ORO, ARGENTO e GRIGIO. Anche questo parte del programma Amazon Ricondizionato Certificato.

Prezzo scontato € 349,90


Ulteriori dettagli sul programma Amazon sono disponibili da qui: http://amzn.to/2hdSxQe









Monitor Asus da 21' Modello VX228H Full HD, Contrasto 80 milioni a 1, altoparlanti stereo integrati, tempo di risposta 1 ms

Prezzo scontato € 121,99 al posto di € 182,13 con un risparmio del 33%










Tastiera meccanica da gaming della Corsair con layout italiano, retroilluminata con una porta USB

Link prodotto ufficiale: RAPIDFIRE - UNBEATABLE SPEED. LEGENDARY DURABILITY.

Prezzo scontato € 165,99 al posto di € 289,52 con un risparmio del 43%










Monitor da Gaming Asus VX24AH da 24' risoluzione WHQD a 2560x1440, rapporto di contrasto 1000 a 1, tempo di risposta 2 ms. Monitor molto sottile con cornici ridotte al minimo.

Prezzo scontato € 296,44 al posto di € 403,05 con un risparmio del 26%

domenica 17 settembre 2017

La ESET Technology Alliance dà il benvenuto alla società di network security GREYCORTEX - Analisi Eset -


ESET, il più il più grande produttore di software per la sicurezza digitale dell'Unione europea, annuncia che GREYCORTEX, azienda specializzata nella network security, è entrata nel programma ESET Technology Alliance; l’offerta di quest’ultima viene così arricchita con la soluzione GREYCORTEX MENDEL per la network security, la visibilità ed il controllo delle prestazioni. 

MENDEL crea un avanzato livello di protezione per le aziende, gli enti governativi e il settore delle infrastrutture critiche, consentendo di fornire una rilevazione e una risposta rapida alle violazioni di sicurezza o ad altri tipi di incidenti.

Forte di un decennio di vasta esperienza industriale e accademica, GREYCORTEX utilizza un avanzato sistema di apprendimento e analisi dei dati per proteggere le informazioni riservate, le reti, le informazioni sensibili a livello commerciale e tutti gli altri aspetti fondamentali per la reputazione di un’azienda. Per proteggere le proprie reti IT, le organizzazioni devono essere in grado di reagire rapidamente ed efficacemente e MENDEL è progettato su algoritmi specializzati che forniscono una visione approfondita del traffico di rete per consentire di rilevare le minacce avanzate come Wannacry e Petya o altre anomalie comportamentali in maniera più accurata e affidabile, riducendo allo stesso tempo i costi operativi.

La soluzione MENDEL di GREYCORTEX è in grado di rilevare i malware noti e quelli sconosciuti, i ransomware, RAT, i Trojan, gli attacchi zero day, ecc., nonché minacce mirate alle infrastrutture –in grado di nascondersi per lunghi periodi all'interno di una rete senza essere rilevate da altre soluzioni di sicurezza. Inoltre, MENDEL è in grado di identificare le minacce di origine interna, i problemi di prestazioni del network e fornire la piena visibilità di ogni dispositivo collegato alla rete fino al livello applicativo. Per il personale di sicurezza IT, questo significa non solo una maggiore rilevazione delle minacce, ma anche una visibilità completa del network utile in caso di indagini sugli incidenti.

MENDEL si integra facilmente nell'infrastruttura di aziende di qualsiasi dimensione e può funzionare non solo come strumento di rilevamento o monitoraggio, ma anche per verificare la funzionalità dei componenti aggiuntivi di sicurezza.

Lanciata nel 2013, la ESET Technology Alliance è un programma di collaborazione ideato per proteggere al meglio le aziende, offrendo una gamma di soluzioni di sicurezza IT integrabili tra loro. Tutti i membri della ESET Technology Alliance vengono accuratamente scelti sulla base di una serie di criteri ben precisi per poter garantire la migliore protezione aziendale possibile per gli ambienti IT.

Per ulteriori informazioni sulla soluzione MENDEL e sulla ESET Technology Alliance è possibile visitare i seguenti siti: https://www.greycortex.com/mendel-analyst ;








Google rimuove 300 applicazioni usate per attacchi DDoS - Analisi Eset


Il colosso di Mountain View è stato costretto a rimuovere quasi 300 applicazioni dal suo Play Store dopo aver appreso che le stesse sono state sfruttate per effettuare attacchi DDoS, segnalati da ESET sui propri canali di comunicazione social già all'inizio di agosto.

La botnet WireX, utilizzata in questi attacchi sembra sia riuscita a infettare quasi 70.000 dispositivi prima dell’intervento di Google.


Dopo aver realizzato di essere stati vittima di questa violazione Google ha proceduto a rimuovere le app incriminate "abbiamo individuato circa 300 applicazioni associate al problema, le abbiamo bloccate dal Play Store e stiamo procedendo a rimuoverle da tutti i dispositivi interessati", ha dichiarato un portavoce di Google. "I risultati dei ricercatori, combinati con le nostre analisi, ci hanno permesso di proteggere meglio gli utenti di Android, ovunque".

Lo specialista nella rilevazione delle minacce di ESET, Lukas Stefanko, ha identificato per la prima volta la vulnerabilità 20 giorni prima che fosse rimossa dal negozio e ha provveduto a pubblicarne i dettagli tecnici per mantenere aggiornati gli utenti, "siamo stati tra i primi a rilevare questa infiltrazione come Android / HiddenApp e Android / Clickerand e a fornire indicazioni su come proteggersi ", ha detto Stefanko.

Dopo aver individuato il problema e le nuove applicazioni dannose, ESET ha immediatamente segnalato le sue scoperte al team di Google Security e ha condiviso l'avviso con tutti i propri utenti "una volta che ho scoperto questa minaccia, abbiamo immediatamente informato gli utenti attraverso i nostri social network così da permettere a tutti di proteggere i propri dispositivi e fornendo le necessarie istruzioni per rimuovere le app pericolose ", prosegue il ricercatore ESET.

Se avete scaricato uno di questi software la soluzione immediata è di disinstallarlo ed effettuare una scansione del dispositivo con una soluzione antimalware efficace, inoltre per evitare di cadere vittima di altre minacce mobile gli esperti di ESET ricordano le regole di base per scaricare le applicazioni evitando di incappare nella trappola dei cyber criminali:

– Scaricare solamente da fonti attendibili

– Controllare le recensioni degli utenti e concentrarsi sui commenti negativi, tenendo a mente che quelli positivi potrebbero essere stati creati ad hoc

– Leggere i termini e le condizioni dell’app, concentrandosi in particolare sui permessi richiesti
Utilizzare una soluzione di sicurezza mobile efficace


Nel caso poi si tratti di una app molto attesa, è importante verificare attentamente il nome dell’app e quello dello sviluppatore, che devono corrispondere esattamente a quelle originali.

Per ulteriori informazioni sulla backdoor Gazer è possibile visitare il blog di ESET Italia al seguente link:




venerdì 15 settembre 2017

ExpensiveWall: app infette da SDK malevolo colpiscono più di 4 milioni di utenti Android

Il malware ExpensiveWall è stato scoperto dai laboratori Checkpoint: veniva nascosto nell'SDK integrato dai sviluppatori nelle app, ignari che all'interno degli stessi si trovasse del codice maligno. 


Le operazioni svolte dal malware si dividono in due o più passaggi, il primo passaggio consiste nella raccolta dei dati inerenti lo smartphone infettato (id hardware, indirizzo MAC e IP, codice IMEI) i quali vengono trasmessi ad un server C&C esterno, il secondo passaggio consiste nell'attendere fondamentalmente istruzioni dal server esterno le quali saranno eseguite dentro un componente WebView, dentro di questo componente vengono aperte (grazie a del codice javascript) alcuni siti web che richiedono l'iscrizione premium via sms cosa che viene eseguita dal malware, nascondendo però all'utente gli sms di conferma che lo stesso servizio invia. 

Una finestra che aperta dal malware sottoscrive l'utente ad abbonamenti SMS premium (Fonte: Checkpoint)

Così facendo l'utente si accorgerà dell'infezione solo quando vedrà il proprio credito scalare molto velocemente.

Da notare che i permessi che le app richiedono al primo avvio sono considerate "standard" e si limitano a inviare/ricevere SMS e l'accesso ad internet: ad un utente comune possono sembrare permessi non particolarmente esigenti. 

Sorge spontanea la domanda: come stare al sicuro? 

Sicuramente Google sta facendo molti sforzi per arginare questo problema, come ad esempio l'introduzione della protezione Play Protect nella nuova versione Oreo, oltre a ciò l'utente può fare molto come ad esempio:


  • leggere le recensioni degli utenti che hanno già scaricato l'app (come da figura di una delle app infette) 


  • controllare i permessi che l'app richiede e concedere solo quelli strettamente necessari al funzionamento dell'app
  • installare un antivirus e lanciare regolarmente delle scansioni


I laboratori Checkpoint hanno pubblicato la lista delle app (più di 100) che sono già state prontamente rimosse da Google dal Play Store, di seguito la lista:

com.star.trekI Love Fliter1,000,0005,000,00018/09/2016
com.newac.toolboxTool Box Pro500,0001,000,00019/10/2015
com.newac.wallpaperX WALLPAPER500,0001,000,00027/09/2015
com.yeahmobi.horoscopeinterHoroscope500,0001,000,00016/03/2015
com.gkt.xwallpaperX Wallpaper Pro500,0001,000,00002/06/2015
com.gwqcv.zsfyBeautiful Camera100,000500,00011/05/2017
com.hdsj.hdeyColor Camera100,000500,00016/03/2017
com.lovephoto.gp.interLove Photo100,000500,00013/03/2017
com.parrot.tidecmrTide Camera100,000500,00022/03/2017
com.zerg.charmingcmrCharming Camera100,000500,00022/03/2017
com.constellation.prophecyHoroscope100,000500,00030/06/2016
com.desktoptools.screenunsubscribeDIY Your Screen100,000500,00021/07/2016
com.gkt.ringtonegpRingtone100,000500,00002/06/2015
com.gpthtwo.horoscopeดวง 12 ราศี Lite100,000500,00003/11/2015
com.guard.defendSafe locker100,000500,00017/06/2016
com.newac.wifiboosterWifi Booster100,000500,00004/11/2015
com.newera.desktopCool Desktop100,000500,00030/06/2016
com.newera.toolboxuseful cube100,000500,00012/06/2016
com.pl.toolboxproTool Box Pro100,000500,00022/01/2016
com.something.someoneUseful Desktop100,000500,00017/09/2016
com.yeahmobi.horoscopeดวง 12 ราศี Lite100,000500,00020/28/2014
com.yeahmobi.horoscopegpadapHoroscope2.0100,000500,00023/03/2015
com.cegqz.uoudYes Star50,000100,00003/05/2017
com.cmr.shinyShiny Camera50,000100,00003/05/2017
com.johg.udradSimple Camera50,000100,00007/07/2017
com.scamera.smilingSmiling Camera50,000100,00007/06/2017
com.cmr.universalUniversal Camera50,000100,00016/05/2017
com.gb.toolboxAmazing Toolbox50,000100,00023/03/2016
com.genesis.awesomeEasy capture50,000100,00024/10/2016
com.newera.memorydoctorMemory Doctor50,000100,00015/06/2016
com.pl.toolboxTool Box Pro50,000100,00008/12/2015
com.sexy.picReborn Beauty50,000100,00028/07/2016
com.joy.photo.gp.interJoy Photo50,000100,00002/08/2016
com.fancy.camera.gp.interFancy Camera50,000100,00009/08/2016
com.amazing.photo.gp.interAmazing Photo50,000100,00013/09/2016
com.amazing.camera.ggiAmazing Camera50,000100,00005/01/2017
com.super.wallpaper.gp.interSuper Wallpaper50,000100,00030/08/2016
com.aolw.maoaDD Player10,00050,00013/03/2017
com.bbapcmr.fascinatingFascinating Camera10,00050,00013/04/2017
com.coral.museUniversal Camera10,00050,00013/07/2017
com.cream.lecoaCream Camera10,00050,00027/03/2017
com.dmeq.oopesLooking Camera10,00050,00023/05/2017
com.dosl.wthreDD Weather10,00050,00023/05/2017
com.fqaf.dlkskGlobal Weather10,00050,00003/05/2017
com.ivxz.ykvlfLove Fitness10,00050,00023/05/2017
com.jpst.lsykPretty Pictures10,00050,00006/04/2017
com.kifb.mifvCool Wallpapers10,00050,00010/01/2017
com.magic.beautycmrBeauty Camera10,00050,00004/04/2017
com.opaly.nqibLove locker10,00050,00012/05/2017
com.real.starghReal Star10,00050,00027/02/2017
com.sadcmr.magicMagic Camera10,00050,00014/06/2017
com.scamera.wonderWonder Camera10,00050,00014/06/2017
com.scmr.funnyFunny Camera10,00050,00002/06/2017
com.simon.easyEasy Camera10,00050,00028/02/2017
com.smgft.keyboardSmart Keyboard10,00050,00014/06/2017
com.xnoc.jdvyTravel Camera10,00050,00002/05/2017
com.yiuw.fhlyPhoto Warp10,00050,00020/01/2017
com.yjmn.vokleLovely Wallpaper10,00050,00007/07/2017
com.ysyg.wtmcaLattice Camera10,00050,00009/06/2017
fast.bats.chazQuick Charger10,00050,00008/05/2017
com.upcamera.xgcbyUp Camera10,00050,00018/01/2017
com.photo.power.gpPhoto Power10,00050,00023/11/2016
com.asdf.fg.hdwallpaperHDwallpaper10,00050,00013/12/2016
com.gb.wonderfulgamesWonderful Games10,00050,00009/04/2016
com.gkt.fileexplorerBI File Manager10,00050,00001/08/2016
com.gkt.wallpapershdWallpapers HD10,00050,00003/01/2016
com.kevin.beautyvideoBeautiful Video-Edit your Memory10,00050,00022/09/2016
com.newera.beautifulphotoWonderful Cam10,00050,00012/06/2016
com.next.toolsetuseful cube10,00050,00030/06/2016
com.ringtone.freshacRingtone10,00050,00026/11/2015
com.gkt.gamebarExciting Games10,00050,00015/09/2015
com.replica.adventure.gpReplica Adventure10,00050,00007/07/2016
com.gg.player.gpGG Player10,00050,00012/07/2016
com.love.camera.gpLove Camera10,00050,00020/10/2016
com.oneshot.beautify.gpOneshot Beautify10,00050,00001/08/2016
com.pretty.camera.gpPretty Camera10,00050,00018/10/2016
com.hygk.hlhyCuteCamera5,00010,00022/02/2017
com.kkcamera.akbcartoonCartoon Camera-stylish, clean5,00010,00008/03/2017
com.craft.decorateArt Camera5,0007,00013/08/2017
com.amazing.video.gpAmazing Video5,00010,00016/11/2016
com.fine.photo.gpFine Photo5,00010,00022/12/2016
com.applocker.coldwarInfinity safe5,00010,00009/09/2016
com.final.horosopeMagical Horoscope5,00010,00021/02/2017
com.gp.toolboxcheToolbox5,00010,00028/04/2016
com.prettygirl.newyearCute Belle5,00010,00012/01/2017
com.roy.cartoonwallpaperCartoonWallpaper5,00010,00006/09/2016
com.thebell.newcenturyRingtone5,00010,00001/08/2016
com.aypx.ygzpBest Camera1,0005,00016/02/2017
com.colorful.lockerColorful Locker1,0005,00009/05/2017
com.hlux.wfshaLight Keyboard1,0005,00021/07/2017
com.ytkue.oprwSafe Privacy1,0005,00007/06/2017
com.qwer.enjoy.enjoywallpaperEnjoy Wallpaper1,0005,00003/11/2016
com.file.manager.gpFile Manager1,0005,00013/12/2016
com.highfirst.fancylockerFancy locker1,0005,00005/01/2017
com.cute.puzzle.gpCute Puzzle1,0005,00005/10/2016
com.keyboard.smileSmile Keyboard50070716/05/2017
com.owexs.iouertVitality Camera10050004/07/2017
com.tools.yidianLock Now10050023/01/2017
com.camera.kfcfancyFancy Camera10050020/03/2017
com.hhcamera.usefulUseful Camera10022406/03/2017
com.owexs.iouertVitality Camera10022404/07/2017
com.sec.transferSec Transfer10013614/03/2017
com.tools.yidianLock Now10050023/01/2017
com.bpmiddle.oneversionMagic Filter10022421/09/2016
com.funny.video.gpFunny Video10050007/10/2016
com.ads.wowgamesAmazing Gamebox10022422/05/2016
com.wtns.superlockerSuper locker105025/04/2017
com.musicg.ckiqpMusic Player1206/04/2017
Total5,904,511
21,101,567