Visualizzazione post con etichetta News. Mostra tutti i post
Visualizzazione post con etichetta News. Mostra tutti i post
lunedì 2 ottobre 2017
Ci siamo trasferiti!
Abbiamo deciso di trasferirci in un nuovo spazio hosting, se non siete stati indirizzati alla pagina giusta visitateci su https://angolodiwindows.com
Da li potrete trovare tutto quello che vi serve!
Speriamo che il cambiamento possa semplificare ed agevolare la ricerca dei contenuti del nostro blog!
venerdì 22 settembre 2017
Disabilitare indicizzazione quando il computer è alimentato solo a batteria
L'indicizzazione può incidere molto sulle prestazioni energetiche di un sistema, in particolare se notebook: chi usa molto il portatile per lavoro troverà utile questa guida che spiega come disabilitare l'indicizzazione dei dati quando il notebook usa solo la batteria.
Per fare questo è necessario agire su una chiave di registro del sistema, nello specifico la seguente:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Windows Search
il valore DWORD da modificare si chiama
PreventIndexOnBattery
dove il valore 1 vuol dire DISABILITATO, il valore 0 vuol dire ABILITATO
Per accedere al registro basterà premere i pulsanti WIN + X > esegui > digitare "regedit" e dare invio.
Avviso L'errata modifica del Registro
di sistema tramite l'editor o un altro metodo può causare seri problemi, che
potrebbero richiedere la reinstallazione del sistema operativo. Microsoft non è
in grado di garantire la soluzione di problemi derivanti dall'errato utilizzo
dell'editor del Registro di sistema. La modifica del Registro di sistema è a
rischio e pericolo dell'utente. Prima di procedere a modifiche del
registro si consiglia di effettuare un salvataggio delle chiavi interessate,
come indicato in:Come eseguire il backup
e il ripristino del Registro di sistema in Windows
Ricercatori scoprono come eseguire l'hacking dei chipset tramite la funzione di risparmio energetico
Il risparmio energetico, come sappiamo, è presente in tutti i nostri dispositivi e, in particolare nel mondo informatico, è diffuso nelle schede madri, cpu ecc.
Alcuni ricercatori della Columbia University hanno individuato nel componente DVFS (Dynamic Voltage and Frequence Scaling) e in altri componenti il punto debole nella struttura di risparmio energetico, visto che questi componenti non hanno avuto un audit di sicurezza approfondito.
Rispetto al passato questi componenti ora hanno delle app dedicate che si connettono anche ad internet, grazie a ciò il potenziale offensivo è aumentato permettendo l'evoluzione dell'attacco DFA (Differential Fault Attack), che ora si chiama CLKSCREW: questo attacco consiste nel nascondere del codice maligno in una pagina web, il quale se viene letto può portare i componenti del sistema nella condizione necessaria al DFA.
I ricercatori hanno attuato nella pratica questo tipo di attacco, infatti hanno usato il metodo indicato sopra per attaccare la ARM TRUST ZONE (chip separato incluso nelle CPU dei dispositivi Android), ovvero:
- invio di codice maligno alla CPU il quale porta la DVFS in uno stato di alto stress overclockando la CPU di conseguenza
- visto che la tecnologia DVFS è condivisa tra chipset e CPU lo stato di alto stress viene esteso anche alla TRUST ZONE del chipset
- questo ha permesso di estrapolare i dati relativi il comportamento dei componenti in situazioni di "high stress mode" e "normal mode"
- la conseguente rilevazione di singoli errori di byte risultano utili per estrapolare la chiave segreta della TRUST ZONE, con la quale è possibile caricare codice maligno nel dispositivo e nel sistema stesso
La mitigazione di questo tipo di attacchi, secondo gli esperti, potrà esser difficoltosa: speriamo che i produttori intervengano presto, molto spesso introducono funzionalità relative il risparmio energetico senza testarle in maniera approfondita sotto l'aspetto della sicurezza.
Di seguito un video dimostrativo:
Via: BleepingComputer.com
giovedì 21 settembre 2017
Nuova variante di FinFisher utilizzato nelle campagne di sorveglianza: coinvolti alcuni Internet Provider - Analisi Eset -
Secondo i ricercatori di ESET gli Internet Provider
sarebbero utilizzati come vettore di infezione
I ricercatori di ESET, il più il
più grande produttore di software per la sicurezza digitale dell'Unione
europea, hanno identificato alcune campagne di sorveglianza che utilizzano una
nuova variante di FinFisher,
il noto spyware conosciuto anche come FinSpy, acquistato dalle agenzie
governative in tutto in mondo e utilizzato anche da regimi
oppressivi.
Sono interessati sette paesi (per questioni di
riservatezza e sicurezza i ricercatori di ESET hanno deciso di non nominarli) e
in due di questi molto probabilmente lo spyware si è diffuso attraverso un
attacco Man In The Middle attraverso alcuni importanti Internet Provider.
Lo spyware FinFisher ha molteplici funzionalità di
spionaggio, come la sorveglianza attraverso webcam e microfoni, il keylogging e
l’estrazione di file. Nell’ultima versione sono stati introdotti alcuni
miglioramenti tecnici, finalizzati ad aumentare le sue capacità di spionaggio.
Lo spyware usa un sistema di virtualizzazione del codice personalizzato per
proteggere la maggior parte dei suoi componenti, incluso il driver in modalità
kernel. Inoltre, l’intero codice è pieno di “trucchi” anti disassemblaggio per
superare il primo livello di protezione.
L'innovazione più importante, tuttavia, è il modo in cui lo
strumento di sorveglianza viene distribuito sui computer delle vittime. Quando
l’utente da colpire sta per scaricare delle applicazioni famose come WhatsApp,
Skype o VLC Player, viene dirottato verso il server dell’attaccante, scaricando
un pacchetto di installazione infetto con il FinFisher. Dopo che l’utente
clicca sul link per il download, il browser viene dirottato verso un pacchetto
di installazione infetto ospitato sul server dell’attaccante che, dopo essere
stato scaricato ed eseguito, non solo installa l’applicazione legittima ma
anche lo spyware FinFisher. Il collegamento dannoso viene inserito nel browser
dell'utente tramite un codice di risposta HTTP 307 che indica un indirizzamento
temporaneo in cui il contenuto richiesto è stato spostato in un nuovo URL.
L’ipotesi che in alcune campagne FinFisher si è diffuso
attraverso un attacco Man In The Middle attraverso alcuni importanti Internet
Provider è supportata da numerosi fatti:
in primo luogo, secondo i materiali
interni che sono stati pubblicati da WikiLeaks, il produttore di FinFisher ha
offerto una soluzione denominata "FinFly ISP" da distribuire su reti
ISP con funzionalità corrispondenti a quelle necessarie per eseguire un questo
tipo di attacco MitM.
In secondo luogo, la tecnica dell'infezione (che usa il
reindirizzamento HTTP 307) viene implementata allo stesso modo in entrambi i
paesi colpiti.
In terzo luogo, tutti gli obiettivi interessati all'interno di
un paese stanno utilizzando lo stesso ISP. Infine, lo stesso metodo e il
formato di re-indirizzamento sono stati utilizzati per il filtro di contenuti
Web da parte degli Internet Provider in almeno uno dei paesi interessati
dall’attacco. L’utilizzo di attacchi MitM a livello ISP non era mai stato
rivelato – almeno fino ad ora.
Se confermato, queste campagne FinFisher rappresenterebbero un sofisticato e furtivo progetto di sorveglianza senza precedenti per combinazione di metodi e di portata.
Per ulteriori
informazioni sulle nuove campagne FinFisher è possibile visitare il blog di
ESET Italia al seguente link:
Attacchi tramite Wordpress, Joomla e JBoss per minare monete virtuali verso infrastrutture aziendali
Ne sentiamo parlare molto, ultimamente la tecnica di "minare" monete virtuali ha fatto lievitare di molto i prezzi delle schede video, cosa che ha spinto i produttori a produrre schede video studiate appositamente per questo tipo di operazione.
Ed è proprio il minare monete virtuali che spinge molti criminali informatici a creare malware che sfruttino la potenza di calcolo del computer di ignari utenti.
Infatti IBM ha rilevato che gli attacchi di questo tipo negli ultimi sei mesi sono aumentati in maniera esponenziale, cosa confermata da Kaspersky la quale dichiara che 1,65 milioni di macchine con protezione Kaspersky sono state attaccate da strumenti simili.
La scoperta di IBM ha rilevato che gli attacchi sono stati veicolati tramite piattaforme CMS come Wordpress, Joomla e JBoss: la tecnica di infezione è articolata, l'attaccante usa una serie di exploit per riuscire a violare la piattaforma CMS, dopo di che viene eseguito un "command injection" necessario a caricare lo strumento di "mining". Questi strumenti vengono nascosti dietro false immagini, usando la tecnica della steganografia (l’obiettivo della steganografia è nascondere
l’esistenza stessa della comunicazione nascondendo il vero messaggio
all’interno di un messaggio, in questo caso una foto, dal significato innocuo).
Lo strumento usato per minare è Minerd usando l'algoritmo CryptoNight per minare la moneta virtuale Monero.
Non conosci il significato di alcune parole? Leggi il nostro Glossario!
Via: BleepingComputer.com
Ccleaner infetto: i veri obiettivi erano alcune grandi aziende hi-tech
Ricercatori di Cisco hanno scoperto che dietro all'attacco che ha destato stupore e apprensione nel mondo informatico c'era un gruppo di Cyber-spionaggio denominato Axiom, molto famoso per operazioni simili anche in passato.
Il malware "incluso" nella versione di Ccleaner aveva diverse funzioni: in primo luogo comunicava con un server C&C esterno ove venivano comunicati dati inerenti l'indirizzo IP del computer, MAC address, nome del computer, processi in esecuzione ed installate.
Da questa lista veniva eseguita una "scrematura" da parte dello stesso malware, infatti passava al secondo stage solo in determinate situazioni: infatti si attivava solo in presenza di un nome dominio incluso nella seguente lista
- Singtel
- HTC
- Samsung
- Sony
- Gauselmann
- Intel
- VMWare
- O2
- Vodafone
- Linksys
- Epson
- MSI
- Akamai
- DLink
- Oracle (Dyn)
- Microsoft e Google (Gmail)
Riassumendo il primo stage, quello riferito alla maggior parte degli utenti, ha colpito circa 700 mila utenti, il secondo stage, quello più mirato a determinate compagnie, ha colpito circa 20 computer.
Potenzialmente nel primo stage vi sono anche obiettivi sensibili come banche o istituti finanziari, questo fa comprendere che il malware poteva colpire potenzialmente chi voleva.
Avast ha dichiarato che le ricerche di Cisco Talos sono veritiere e che l'azienda si è già attivata con le aziende indicate nella lista per fornire loro assistenza tecnica mirata.
Approfondimenti:
martedì 19 settembre 2017
Offerte Amazon da non perdere!
Oggi proponiamo delle offerte veramente interessanti da parte di Amazon, vedremo alcuni monitor da gaming, offerte di prodotti ricondizionati e un ottima tastiera della corsair scontata del 43%. Iniziamo subito.
Auricolari bluetooth (Vers. 4.1) con base di ricarica intelligente, controllo remoto delle tracce con protezione dalla polvere e dall'acqua.
Prezzo scontato di € 29,99 al posto di € 59,99 con un risparmio del 50%
Prezzo scontato € 265,00
Ulteriori dettagli sul programma Amazon sono disponibili da qui: http://amzn.to/2hdSxQe
Apple iPhone 6 da 64 GB disponibile in colore ORO, ARGENTO e GRIGIO. Anche questo parte del programma Amazon Ricondizionato Certificato.
Prezzo scontato € 349,90
Ulteriori dettagli sul programma Amazon sono disponibili da qui: http://amzn.to/2hdSxQe
Monitor Asus da 21' Modello VX228H Full HD, Contrasto 80 milioni a 1, altoparlanti stereo integrati, tempo di risposta 1 ms
Prezzo scontato € 121,99 al posto di € 182,13 con un risparmio del 33%
Link prodotto ufficiale: RAPIDFIRE - UNBEATABLE SPEED. LEGENDARY DURABILITY.
Prezzo scontato € 165,99 al posto di € 289,52 con un risparmio del 43%
Prezzo scontato € 296,44 al posto di € 403,05 con un risparmio del 26%
domenica 17 settembre 2017
La ESET Technology Alliance dà il benvenuto alla società di network security GREYCORTEX - Analisi Eset -
ESET, il più il più grande
produttore di software per la sicurezza digitale dell'Unione europea, annuncia che
GREYCORTEX, azienda specializzata nella network security, è entrata nel
programma ESET Technology Alliance; l’offerta di quest’ultima viene così
arricchita con la soluzione GREYCORTEX MENDEL per la network security, la
visibilità ed il controllo delle prestazioni.
MENDEL crea un avanzato livello
di protezione per le aziende, gli enti governativi e il settore delle
infrastrutture critiche, consentendo di fornire una rilevazione e una risposta
rapida alle violazioni di sicurezza o ad altri tipi di incidenti.
Forte di un decennio di vasta esperienza industriale e
accademica, GREYCORTEX utilizza un avanzato sistema di apprendimento e analisi
dei dati per proteggere le informazioni riservate, le reti, le informazioni
sensibili a livello commerciale e tutti gli altri aspetti fondamentali per la
reputazione di un’azienda. Per proteggere le proprie reti IT, le organizzazioni
devono essere in grado di reagire rapidamente ed efficacemente e MENDEL è
progettato su algoritmi specializzati che forniscono una visione approfondita
del traffico di rete per consentire di rilevare le minacce avanzate come Wannacry
e Petya o altre anomalie comportamentali in maniera più accurata e affidabile,
riducendo allo stesso tempo i costi operativi.
La soluzione MENDEL di GREYCORTEX è in grado di rilevare i
malware noti e quelli sconosciuti, i ransomware, RAT, i Trojan, gli attacchi
zero day, ecc., nonché minacce mirate alle infrastrutture –in grado di
nascondersi per lunghi periodi all'interno di una rete senza essere rilevate da
altre soluzioni di sicurezza. Inoltre, MENDEL è in grado di identificare le
minacce di origine interna, i problemi di prestazioni del network e fornire la
piena visibilità di ogni dispositivo collegato alla rete fino al livello
applicativo. Per il personale di sicurezza IT, questo significa non solo una
maggiore rilevazione delle minacce, ma anche una visibilità completa del
network utile in caso di indagini sugli incidenti.
MENDEL si integra facilmente nell'infrastruttura di aziende
di qualsiasi dimensione e può funzionare non solo come strumento di rilevamento
o monitoraggio, ma anche per verificare la funzionalità dei componenti
aggiuntivi di sicurezza.
Lanciata nel 2013, la ESET Technology Alliance è un
programma di collaborazione ideato per proteggere al meglio le aziende,
offrendo una gamma di soluzioni di sicurezza IT integrabili tra loro. Tutti i
membri della ESET Technology Alliance vengono accuratamente scelti sulla base
di una serie di criteri ben precisi per poter garantire la migliore protezione
aziendale possibile per gli ambienti IT.
Per ulteriori
informazioni sulla soluzione MENDEL e sulla ESET Technology Alliance è
possibile visitare i seguenti siti: https://www.greycortex.com/mendel-analyst ;
Google rimuove 300 applicazioni usate per attacchi DDoS - Analisi Eset
Il colosso di Mountain View è
stato costretto a rimuovere quasi 300 applicazioni dal suo Play Store dopo aver
appreso che le stesse sono state sfruttate per effettuare attacchi DDoS,
segnalati da ESET sui propri canali di comunicazione social già all'inizio di
agosto.
La botnet WireX, utilizzata in questi attacchi sembra sia
riuscita a infettare quasi 70.000 dispositivi prima dell’intervento di Google.
Dopo aver realizzato di essere stati vittima di questa
violazione Google ha proceduto a rimuovere le app incriminate "abbiamo
individuato circa 300 applicazioni associate al problema, le abbiamo bloccate
dal Play Store e stiamo procedendo a rimuoverle da tutti i dispositivi
interessati", ha dichiarato un portavoce di Google. "I risultati dei
ricercatori, combinati con le nostre analisi, ci hanno permesso di proteggere
meglio gli utenti di Android, ovunque".
Lo specialista nella rilevazione delle minacce di ESET, Lukas Stefanko, ha identificato per
la prima volta la vulnerabilità 20 giorni prima che fosse rimossa dal negozio e
ha provveduto a pubblicarne i dettagli tecnici per mantenere aggiornati gli utenti,
"siamo stati tra i primi a rilevare questa infiltrazione come Android /
HiddenApp e Android / Clickerand e a fornire indicazioni su come proteggersi
", ha detto Stefanko.
Dopo aver individuato il problema e le nuove applicazioni
dannose, ESET ha immediatamente segnalato le sue
scoperte al team di Google Security e ha condiviso l'avviso con tutti i propri
utenti "una volta che ho scoperto questa minaccia, abbiamo immediatamente
informato gli utenti attraverso i nostri social network così da permettere a
tutti di proteggere i propri dispositivi e fornendo le necessarie istruzioni
per rimuovere le app pericolose ", prosegue il ricercatore ESET.
Se avete scaricato uno di questi software la soluzione
immediata è di disinstallarlo ed effettuare una scansione del dispositivo con
una soluzione antimalware efficace, inoltre per evitare di cadere vittima di
altre minacce mobile gli esperti di ESET ricordano le regole di base per
scaricare le applicazioni evitando di incappare nella trappola dei cyber
criminali:
– Scaricare solamente da fonti attendibili
– Controllare le recensioni degli utenti e concentrarsi sui
commenti negativi, tenendo a mente che quelli positivi potrebbero essere stati
creati ad hoc
– Leggere i termini e le condizioni dell’app, concentrandosi
in particolare sui permessi richiesti
Utilizzare una soluzione di sicurezza mobile efficace
Nel caso poi si tratti di una app molto attesa, è importante
verificare attentamente il nome dell’app e quello dello sviluppatore, che
devono corrispondere esattamente a quelle originali.
Per
ulteriori informazioni sulla backdoor Gazer è possibile visitare il blog di
ESET Italia al seguente link:
venerdì 15 settembre 2017
ExpensiveWall: app infette da SDK malevolo colpiscono più di 4 milioni di utenti Android
Il malware ExpensiveWall è stato scoperto dai laboratori Checkpoint: veniva nascosto nell'SDK integrato dai sviluppatori nelle app, ignari che all'interno degli stessi si trovasse del codice maligno.
Le operazioni svolte dal malware si dividono in due o più passaggi, il primo passaggio consiste nella raccolta dei dati inerenti lo smartphone infettato (id hardware, indirizzo MAC e IP, codice IMEI) i quali vengono trasmessi ad un server C&C esterno, il secondo passaggio consiste nell'attendere fondamentalmente istruzioni dal server esterno le quali saranno eseguite dentro un componente WebView, dentro di questo componente vengono aperte (grazie a del codice javascript) alcuni siti web che richiedono l'iscrizione premium via sms cosa che viene eseguita dal malware, nascondendo però all'utente gli sms di conferma che lo stesso servizio invia.
![]() |
| Una finestra che aperta dal malware sottoscrive l'utente ad abbonamenti SMS premium (Fonte: Checkpoint) |
Così facendo l'utente si accorgerà dell'infezione solo quando vedrà il proprio credito scalare molto velocemente.
Da notare che i permessi che le app richiedono al primo avvio sono considerate "standard" e si limitano a inviare/ricevere SMS e l'accesso ad internet: ad un utente comune possono sembrare permessi non particolarmente esigenti.
Da notare che i permessi che le app richiedono al primo avvio sono considerate "standard" e si limitano a inviare/ricevere SMS e l'accesso ad internet: ad un utente comune possono sembrare permessi non particolarmente esigenti.
Sorge spontanea la domanda: come stare al sicuro?
Sicuramente Google sta facendo molti sforzi per arginare questo problema, come ad esempio l'introduzione della protezione Play Protect nella nuova versione Oreo, oltre a ciò l'utente può fare molto come ad esempio:
- leggere le recensioni degli utenti che hanno già scaricato l'app (come da figura di una delle app infette)
- controllare i permessi che l'app richiede e concedere solo quelli strettamente necessari al funzionamento dell'app
- installare un antivirus e lanciare regolarmente delle scansioni
I laboratori Checkpoint hanno pubblicato la lista delle app (più di 100) che sono già state prontamente rimosse da Google dal Play Store, di seguito la lista:
| com.star.trek | I Love Fliter | 1,000,000 | 5,000,000 | 18/09/2016 |
| com.newac.toolbox | Tool Box Pro | 500,000 | 1,000,000 | 19/10/2015 |
| com.newac.wallpaper | X WALLPAPER | 500,000 | 1,000,000 | 27/09/2015 |
| com.yeahmobi.horoscopeinter | Horoscope | 500,000 | 1,000,000 | 16/03/2015 |
| com.gkt.xwallpaper | X Wallpaper Pro | 500,000 | 1,000,000 | 02/06/2015 |
| com.gwqcv.zsfy | Beautiful Camera | 100,000 | 500,000 | 11/05/2017 |
| com.hdsj.hdey | Color Camera | 100,000 | 500,000 | 16/03/2017 |
| com.lovephoto.gp.inter | Love Photo | 100,000 | 500,000 | 13/03/2017 |
| com.parrot.tidecmr | Tide Camera | 100,000 | 500,000 | 22/03/2017 |
| com.zerg.charmingcmr | Charming Camera | 100,000 | 500,000 | 22/03/2017 |
| com.constellation.prophecy | Horoscope | 100,000 | 500,000 | 30/06/2016 |
| com.desktoptools.screenunsubscribe | DIY Your Screen | 100,000 | 500,000 | 21/07/2016 |
| com.gkt.ringtonegp | Ringtone | 100,000 | 500,000 | 02/06/2015 |
| com.gpthtwo.horoscope | ดวง 12 ราศี Lite | 100,000 | 500,000 | 03/11/2015 |
| com.guard.defend | Safe locker | 100,000 | 500,000 | 17/06/2016 |
| com.newac.wifibooster | Wifi Booster | 100,000 | 500,000 | 04/11/2015 |
| com.newera.desktop | Cool Desktop | 100,000 | 500,000 | 30/06/2016 |
| com.newera.toolbox | useful cube | 100,000 | 500,000 | 12/06/2016 |
| com.pl.toolboxpro | Tool Box Pro | 100,000 | 500,000 | 22/01/2016 |
| com.something.someone | Useful Desktop | 100,000 | 500,000 | 17/09/2016 |
| com.yeahmobi.horoscope | ดวง 12 ราศี Lite | 100,000 | 500,000 | 20/28/2014 |
| com.yeahmobi.horoscopegpadap | Horoscope2.0 | 100,000 | 500,000 | 23/03/2015 |
| com.cegqz.uoud | Yes Star | 50,000 | 100,000 | 03/05/2017 |
| com.cmr.shiny | Shiny Camera | 50,000 | 100,000 | 03/05/2017 |
| com.johg.udrad | Simple Camera | 50,000 | 100,000 | 07/07/2017 |
| com.scamera.smiling | Smiling Camera | 50,000 | 100,000 | 07/06/2017 |
| com.cmr.universal | Universal Camera | 50,000 | 100,000 | 16/05/2017 |
| com.gb.toolbox | Amazing Toolbox | 50,000 | 100,000 | 23/03/2016 |
| com.genesis.awesome | Easy capture | 50,000 | 100,000 | 24/10/2016 |
| com.newera.memorydoctor | Memory Doctor | 50,000 | 100,000 | 15/06/2016 |
| com.pl.toolbox | Tool Box Pro | 50,000 | 100,000 | 08/12/2015 |
| com.sexy.pic | Reborn Beauty | 50,000 | 100,000 | 28/07/2016 |
| com.joy.photo.gp.inter | Joy Photo | 50,000 | 100,000 | 02/08/2016 |
| com.fancy.camera.gp.inter | Fancy Camera | 50,000 | 100,000 | 09/08/2016 |
| com.amazing.photo.gp.inter | Amazing Photo | 50,000 | 100,000 | 13/09/2016 |
| com.amazing.camera.ggi | Amazing Camera | 50,000 | 100,000 | 05/01/2017 |
| com.super.wallpaper.gp.inter | Super Wallpaper | 50,000 | 100,000 | 30/08/2016 |
| com.aolw.maoa | DD Player | 10,000 | 50,000 | 13/03/2017 |
| com.bbapcmr.fascinating | Fascinating Camera | 10,000 | 50,000 | 13/04/2017 |
| com.coral.muse | Universal Camera | 10,000 | 50,000 | 13/07/2017 |
| com.cream.lecoa | Cream Camera | 10,000 | 50,000 | 27/03/2017 |
| com.dmeq.oopes | Looking Camera | 10,000 | 50,000 | 23/05/2017 |
| com.dosl.wthre | DD Weather | 10,000 | 50,000 | 23/05/2017 |
| com.fqaf.dlksk | Global Weather | 10,000 | 50,000 | 03/05/2017 |
| com.ivxz.ykvlf | Love Fitness | 10,000 | 50,000 | 23/05/2017 |
| com.jpst.lsyk | Pretty Pictures | 10,000 | 50,000 | 06/04/2017 |
| com.kifb.mifv | Cool Wallpapers | 10,000 | 50,000 | 10/01/2017 |
| com.magic.beautycmr | Beauty Camera | 10,000 | 50,000 | 04/04/2017 |
| com.opaly.nqib | Love locker | 10,000 | 50,000 | 12/05/2017 |
| com.real.stargh | Real Star | 10,000 | 50,000 | 27/02/2017 |
| com.sadcmr.magic | Magic Camera | 10,000 | 50,000 | 14/06/2017 |
| com.scamera.wonder | Wonder Camera | 10,000 | 50,000 | 14/06/2017 |
| com.scmr.funny | Funny Camera | 10,000 | 50,000 | 02/06/2017 |
| com.simon.easy | Easy Camera | 10,000 | 50,000 | 28/02/2017 |
| com.smgft.keyboard | Smart Keyboard | 10,000 | 50,000 | 14/06/2017 |
| com.xnoc.jdvy | Travel Camera | 10,000 | 50,000 | 02/05/2017 |
| com.yiuw.fhly | Photo Warp | 10,000 | 50,000 | 20/01/2017 |
| com.yjmn.vokle | Lovely Wallpaper | 10,000 | 50,000 | 07/07/2017 |
| com.ysyg.wtmca | Lattice Camera | 10,000 | 50,000 | 09/06/2017 |
| fast.bats.chaz | Quick Charger | 10,000 | 50,000 | 08/05/2017 |
| com.upcamera.xgcby | Up Camera | 10,000 | 50,000 | 18/01/2017 |
| com.photo.power.gp | Photo Power | 10,000 | 50,000 | 23/11/2016 |
| com.asdf.fg.hdwallpaper | HDwallpaper | 10,000 | 50,000 | 13/12/2016 |
| com.gb.wonderfulgames | Wonderful Games | 10,000 | 50,000 | 09/04/2016 |
| com.gkt.fileexplorer | BI File Manager | 10,000 | 50,000 | 01/08/2016 |
| com.gkt.wallpapershd | Wallpapers HD | 10,000 | 50,000 | 03/01/2016 |
| com.kevin.beautyvideo | Beautiful Video-Edit your Memory | 10,000 | 50,000 | 22/09/2016 |
| com.newera.beautifulphoto | Wonderful Cam | 10,000 | 50,000 | 12/06/2016 |
| com.next.toolset | useful cube | 10,000 | 50,000 | 30/06/2016 |
| com.ringtone.freshac | Ringtone | 10,000 | 50,000 | 26/11/2015 |
| com.gkt.gamebar | Exciting Games | 10,000 | 50,000 | 15/09/2015 |
| com.replica.adventure.gp | Replica Adventure | 10,000 | 50,000 | 07/07/2016 |
| com.gg.player.gp | GG Player | 10,000 | 50,000 | 12/07/2016 |
| com.love.camera.gp | Love Camera | 10,000 | 50,000 | 20/10/2016 |
| com.oneshot.beautify.gp | Oneshot Beautify | 10,000 | 50,000 | 01/08/2016 |
| com.pretty.camera.gp | Pretty Camera | 10,000 | 50,000 | 18/10/2016 |
| com.hygk.hlhy | CuteCamera | 5,000 | 10,000 | 22/02/2017 |
| com.kkcamera.akbcartoon | Cartoon Camera-stylish, clean | 5,000 | 10,000 | 08/03/2017 |
| com.craft.decorate | Art Camera | 5,000 | 7,000 | 13/08/2017 |
| com.amazing.video.gp | Amazing Video | 5,000 | 10,000 | 16/11/2016 |
| com.fine.photo.gp | Fine Photo | 5,000 | 10,000 | 22/12/2016 |
| com.applocker.coldwar | Infinity safe | 5,000 | 10,000 | 09/09/2016 |
| com.final.horosope | Magical Horoscope | 5,000 | 10,000 | 21/02/2017 |
| com.gp.toolboxche | Toolbox | 5,000 | 10,000 | 28/04/2016 |
| com.prettygirl.newyear | Cute Belle | 5,000 | 10,000 | 12/01/2017 |
| com.roy.cartoonwallpaper | CartoonWallpaper | 5,000 | 10,000 | 06/09/2016 |
| com.thebell.newcentury | Ringtone | 5,000 | 10,000 | 01/08/2016 |
| com.aypx.ygzp | Best Camera | 1,000 | 5,000 | 16/02/2017 |
| com.colorful.locker | Colorful Locker | 1,000 | 5,000 | 09/05/2017 |
| com.hlux.wfsha | Light Keyboard | 1,000 | 5,000 | 21/07/2017 |
| com.ytkue.oprw | Safe Privacy | 1,000 | 5,000 | 07/06/2017 |
| com.qwer.enjoy.enjoywallpaper | Enjoy Wallpaper | 1,000 | 5,000 | 03/11/2016 |
| com.file.manager.gp | File Manager | 1,000 | 5,000 | 13/12/2016 |
| com.highfirst.fancylocker | Fancy locker | 1,000 | 5,000 | 05/01/2017 |
| com.cute.puzzle.gp | Cute Puzzle | 1,000 | 5,000 | 05/10/2016 |
| com.keyboard.smile | Smile Keyboard | 500 | 707 | 16/05/2017 |
| com.owexs.iouert | Vitality Camera | 100 | 500 | 04/07/2017 |
| com.tools.yidian | Lock Now | 100 | 500 | 23/01/2017 |
| com.camera.kfcfancy | Fancy Camera | 100 | 500 | 20/03/2017 |
| com.hhcamera.useful | Useful Camera | 100 | 224 | 06/03/2017 |
| com.owexs.iouert | Vitality Camera | 100 | 224 | 04/07/2017 |
| com.sec.transfer | Sec Transfer | 100 | 136 | 14/03/2017 |
| com.tools.yidian | Lock Now | 100 | 500 | 23/01/2017 |
| com.bpmiddle.oneversion | Magic Filter | 100 | 224 | 21/09/2016 |
| com.funny.video.gp | Funny Video | 100 | 500 | 07/10/2016 |
| com.ads.wowgames | Amazing Gamebox | 100 | 224 | 22/05/2016 |
| com.wtns.superlocker | Super locker | 10 | 50 | 25/04/2017 |
| com.musicg.ckiqp | Music Player | 1 | 2 | 06/04/2017 |
| Total | 5,904,511 | 21,101,567 |
Fonte e approfondimento: ExpensiveWall: A dangerous 'packed' malware on Google Play













