---
title: "Il sideloading continua a essere fonte di malware su Android"
id: "1455792"
type: "post"
slug: "sideloading-malware-android"
published_at: "2026-02-11T12:29:30+00:00"
modified_at: "2026-02-11T11:07:54+00:00"
url: "https://www.macitynet.it/sideloading-malware-android/"
markdown_url: "https://www.macitynet.it/sideloading-malware-android.md"
excerpt: "Il sideloading, ovvero l’installazione di un’app tramite file scaricati da store di terze parti, continua a essere una scelta pericolosa. Gli utenti attirati, tra le altre cose, dalla possibilità di ottenere gratuitamente app normalmente a pagamento."
taxonomy_category:
  - "Android World"
taxonomy_post_tag:
  - "Sicurezza"
---

Questo sito contiene **[link di affiliazione](https://www.macitynet.it/pubblicita/)** per cui può essere compensato

[Home](https://www.macitynet.it/)
 » [Hi-Tech](https://www.macitynet.it/category/hi-tech/)
 » [Android World](https://www.macitynet.it/category/hi-tech/android-world/)
 » **Il sideloading continua a essere fonte di malware su Android**

[Android World](https://www.macitynet.it/category/hi-tech/android-world/)

# Il sideloading continua a essere fonte di malware su Android

Di[Mauro Notarianni](https://www.macitynet.it/author/mauro/)

11 Feb 2026

![Il sideloading continua a essere fonte di malware su Android - macitynet.it](https://www.macitynet.it/wp-content/uploads/2026/02/androidmascherato-741x486.jpg "Il sideloading continua a essere fonte di malware su Android - macitynet.it") 

Immagine di Kaspersky

Il 2025 ha vis**to un numero record di attacchi ai dispositivi Android.** I truffatori stanno cavalcando ondate legate al clamore che circonda **le app di intelligenza artificiale**, il **bisogno di aggirare i blocchi dei sit**i **o i controlli dell’età,** la ricerca di un **affare per un nuovo smartphone,** l**’ubiquità del mobile banking e, naturalmente, la popolarità dell’NFC.**

A sottolinearlo è Kaspersky, azienda specializzata in sicurezza informatica che ha analizzat le principali minacce del periodo 2025 e inizio 2026.

## **Il problemi del sideloading**

“I pacchetti di installazione dannosi (file APK) “sono sempre stati il boss finale tra le minacce Android, onostante gli sforzi pluriennali di Google per rafforzare il sistema operativo”, scrive Kasperksy. “Utilizzando il sideloading, ovvero l’installazione di un’app tramite un file APK anziché scaricarla dall’archivio ufficiale, gli utenti possono installare praticamente qualsiasi cosa, incluso il malware diretto. E né il lancio di Google Play Protect, né le varie restrizioni delle autorizzazioni per le app losche sono riuscite a intaccare l’entità del problema”.

Secondo [i dati preliminari](https://www.kaspersky.com/about/press-releases/kaspersky-report-attacks-on-smartphones-increased-in-the-first-half-of-2025)
 di Kaspersky per il 2025, il numero delle**minacce Android rilevate è cresciuto quasi della metà**. Solo nel terzo trimestre i rilevamenti sono aumentati del 38% rispetto al secondo trimestre. In alcuni ambiti, come i Trojan banker, la crescita è stata ancora più aggressiva. Solo in Russia, il famigerato banchiere Mamont ha attaccato 36 volte più utenti rispetto all’anno precedente, mentre a livello globale l’intera categoria ha visto un aumento del quadruplo.

“Oggi gli utenti malintenzionati distribuiscono il malware principalmente tramite le app di messaggistica facendo scorrere i file dannosi nei messaggi diretti e nelle chat di gruppo. Il file di installazione in genere ha un nome allettante, accompagnato da un messaggio “utile” che spiega come installare il pacchetto ignorando le restrizioni del sistema operativo e gli avvisi di sicurezza”.

Quando un nuovo dispositivo viene infettato, il malware spesso invia spam a tutti gli utenti nell’elenco dei contatti della vittima.

“Anche le campagne e-mail e spam nei motori di ricerca sono di tendenza, attirando gli utenti verso siti che assomigliano esattamente a un app store ufficiale”, continua Kaspesky. Viene richiesto di scaricare “l’ultima app utile”, ad esempio un assistente AI. In realtà, anziché eseguire un’installazione da un App Store ufficiale, l’utente finisce per scaricare un pacchetto APK. Un esempio di queste tattiche è il Trojan Android ClayRat, che utilizza un mix di tutte queste tecniche per prendere di mira gli utenti russi. Si diffonde attraverso gruppi e siti Web falsi, si diffonde ai contatti della vittima tramite SMS, quindi procede a rubare i registri delle chat e la cronologia delle chiamate della vittima; arriva persino a scattare foto del proprietario utilizzando la fotocamera frontale. In soli tre mesi sono emerse oltre 600 diverse build ClayRat.

L’entità del disastro è così imponente che Google ha persino annunciato un imminente divieto di distribuzione di app di sviluppatori sconosciuti a partire dal 2026. Tuttavia, dopo un paio di mesi di pressioni da parte della community di sviluppatori, l’azienda è passata a un approccio più morbido: le app non firmate probabilmente saranno installabili solo tramite una sorta di modalità superutente. “Di conseguenza, possiamo aspettarci che i truffatori aggiornino semplicemente le proprie guide pratiche con istruzioni su come attivare tale modalità”.

[https://www.macitynet.it/wp-content/uploads/2026/02/attacchimobile.jpg](https://www.macitynet.it/wp-content/uploads/2026/02/attacchimobile.jpg)

Immagine di Kaspersky

## **Attacchi relay NFC**

Quando un dispositivo Android viene compromesso, i cybercriminali possono ignorare l’intermediario per rubare direttamente i soldi della vittima, grazie all’enorme popolarità dei pagamenti mobili. Solo nel terzo trimestre del 2025, oltre 44.000 di questi attacchi sono stati rilevati solo in Russia, con un balzo del 50% rispetto al trimestre precedente.

Al momento sono in gioco due truffe principali: exploit NFC diretti e inversi. «L’inoltro NFC diretto si verifica quando un truffatore contatta la vittima tramite un’app di messaggistica e la convince a scaricare un’app, presumibilmente per “verificare la propria identità” con la banca. Se la vittima ci casca e lo installa, viene chiesto di appoggiare la carta bancaria fisica al retro del telefono e immettere il PIN. E proprio così i dati della carta vengono consegnati ai malviventi, che possono quindi prosciugare l’account o fare shopping».

Il relay NFC inverso è uno schema più elaborato. Il truffatore invia un APK dannoso e convince la vittima a impostare questa nuova app come metodo di pagamento contactless primario. L’app genera un segnale NFC che gli sportelli automatici riconoscono come la carta del truffatore. La vittima viene quindi convinta ad andare a un bancomat con il telefono infetto per depositare contanti in un “conto sicuro”. In realtà, quei fondi vanno direttamente nelle tasche del truffatore.

L’NFC viene anche sfruttato per incassare dalle carte dopo che i relativi dettagli sono stati sottratti tramite siti Web di phishing. In questo scenario, gli autori degli attacchi tentano di collegare la carta rubata a un portafoglio mobile sul proprio smartphone,

## **Le finte VPN**

«In molte parti del mondo accedere a determinati siti Web non è facile come una volta. Alcuni siti sono bloccati dalle autorità di regolamentazione di Internet o dagli ISP locali tramite ingiunzioni del tribunale; altri richiedono agli utenti di superare un controllo di verifica dell’età mostrando ID e informazioni personali. In alcuni casi, i siti bloccano completamente gli utenti di paesi specifici solo per evitare il grattacapo del rispetto delle leggi locali. Gli utenti cercano costantemente di aggirare queste restrizioni e spesso finiscono per pagare con i propri dati o denaro contante», [spiega](https://www.kaspersky.com/blog/growing-2026-android-threats-and-protection/55191/)
 Kaskersky.

Molti strumenti per aggirare i blocchi, in particolare quelli gratuiti, spiano efficacemente i propri utenti. Un recente controllo ha rivelato che oltre 20 servizi popolari con un totale di oltre 700 milioni di download monitorano attivamente la posizione dell’utente. Tendono inoltre a utilizzare nella migliore delle ipotesi un criptaggio impreciso, che in sostanza lascia tutti i dati dell’utente scoperti per l’intercettazione di terze parti.

Inoltre, secondo i dati Google di novembre 2025, si è verificato un forte aumento dei casi in cui app dannose vengono camuffate da servizi VPN legittimi per ingannare ignari utenti.

«Le autorizzazioni effettivamente richieste da questa categoria di app corrispondono perfettamente per l’intercettazione dei dati e la manipolazione del traffico del sito Web. È inoltre molto più facile per i truffatori convincere una vittima a concedere privilegi di amministratore a un’app responsabile dell’accesso a Internet rispetto, ad esempio, a un gioco o a un lettore musicale. Dovremmo aspettarci che questo schema cresca in popolarità».

## **Telefoni con Trojan pronti all’uso**

«Anche gli utenti prudenti possono essere vittime di un’infezione se cedono all’impulso di risparmiare denaro» indica ancora Kaspersky nel suo report. «Nel corso del 2025 sono stati segnalati casi in tutto il mondo in cui i dispositivi erano già portatori di un Trojan nel momento in cui è stata aperta la confezione. In genere si trattava di smartphone di oscuri produttori o imitazioni di marchi famosi acquistati sui Marketplace online. Ma la minaccia non era limitata ai soli telefoni; Sono risultati a rischio box TV, tablet, smart TV e persino cornici per foto digitali».

Tra i suggerimenti per usare lo smartphone in sicurezza l’installazione di soluzioni di sicurezza, evitare il sideload delle app tramite gli APK ogni volta che è possibile utilizzare un’app store, leggere attentamente gli avvisi del sistema operativo durante l’installazione (non concedere le autorizzazioni se i diritti o le azioni richiesti sembrano illogici o eccessivi per l’app che stai installando).

SI suggerisce infine di acquistare smartphone e altri dispositivi elettronici dai rivenditori ufficiali e stare alla larga da marchi di cui non abbiamo mai sentito parlare: “Se una cosa ti sembra troppo bella per essere vera… è quasi certo che non lo sia”.

Per tutte le notizie sulla sicurezza informatica [rimandiamo alla sezione dedicata](https://www.macitynet.it/tag/sicurezza)
 di macitynet.

[Segui Macitynet su Google News](https://news.google.com/publications/CAAqBwgKMI3ThAswm72BAw?hl=it&gl=IT&ceid=IT%3Ait)

### Offerte Apple e Tecnologia

Le offerte dell'ultimo minuto le trovi nel nostro canale Telegram

[Iscriviti](https://t.me/offertemacitynet)

#### Offerte Speciali

[https://www.macitynet.it/offerte-amazon-23-settembre-2026/](https://www.macitynet.it/offerte-amazon-23-settembre-2026/)

### [Offerte Amazon 23 settembre: Apple, Sandisk, LEGO, Sennheiser, Dell, Switchbot, Xiaomi, Aqara](https://www.macitynet.it/offerte-amazon-23-settembre-2026/)

23 Set 2026

Le migliori offerte Amazon del 23 settembre 2026: dispositivi tech e accessori per la vita di tutti i giorni, selezionati da Macitynet.

- Tags
- [Sicurezza](https://www.macitynet.it/tag/sicurezza/)

Articolo precedente[MacBook a basso costo, locomotiva del bilancio Apple](https://www.macitynet.it/macbook-a-basso-costo/)

Articolo successivo[Oceanhorn 3: Legend of the Shadow Sea, dal 5 marzo su Apple Arcade](https://www.macitynet.it/oceanhorn-3-legend-of-the-shadow-sea/)
