Il noto gioco della Nintendo sta sbancando il botteghino, ma esiste solo la versione per iPhone. Se l’hai scaricato per Android ti sei beccato un virus
Il nuovo gioco Super Mario Run della Nintendo ha debuttato il 15 dicembre. Attesissimo dagli appassionati del genere, solo il primo giorno è stato scaricato cinque milioni di volte e poi ben 40 milioni di volte in quattro giorni. Ma il gioco è disponibile solo per iPhone e chiunque l’abbia scaricato e installato anche per Android in realtà ha dato accesso al proprio telefonino a un malware.
Per scaricare Super Mario Run APK da siti diversi da Google Play su cui non è presente, gli utenti si sono ritrovati a modificare le impostazioni di sicurezza di base di Android, consentendo al sistema operativo del proprio dispositivo di installare applicazioni da “fonti non attendibili” che in due casi su tre si sono rivelate essere un virus.
Queste app non certificate e che richiamano nella grafica l’iconografia dell’idraulico baffuto possono anche prendere il pieno controllo del proprio dispositivo Android per modificare, leggere, ricevere e inviare messaggi di testo, scattare foto e registrare video e monitorare la posizione dell’utente tramite GPS.
A rivelarlo è stata Trend Micro, un’azienda di sicurezza informatica basata a Tokyo, secondo cui oggi circolano più di 9000 app con il nome di Super Mario Run che infettano i dispositivi Android.
Una di queste applicazioni dal titolo “Super Mario” crea icone, e visualizza pop-up display e banner pubblicitari che una volta cliccati reindirizzano verso siti pornografici o per il phishing dei dati. Un’app, chiamata sempre “Super Mario” in realtà ne installa un’altra, 9Apps, che chiede ulteriori permessi come le registrazione audio, la lettura e modifica del calendario e l’accesso alle schede di memoria.
Insomma, per evitare danni è meglio aspettare il rilascio della versione del gioco per Android dal sito ufficiale di Google Play e non correre rischi.
Per adesso la cosa migliore da fare è sempre verificare che nelle impostazioni di sicurezza del proprio telefonino l’opzione “Unknown sources” sia sempre spenta.