11 aplikacija u kojima je pronađen poznati malver Joker uklonjeno iz Google Play prodavnice
Mobilni telefoni, 10.07.2020, 09:30 AM
Istraživači iz firme Check Point otkrili su novu verziju malvera Joker u aplikacijama za Android uređaje. Sakrivena u naizgled legitimnim aplikacijama, nova verzija malvera Joker mogla je da preuzima dodatni malver na uređaje, koji pretplaćuje korisnike na premijum usluge bez njihovog znanja.
Nakon što su obavestili Google o svom otkriću, 11 aplikacija u kojima je pronađen malver uklonjeno je iz Play prodavnice.
“Malver Joker teško je otkriti, uprkos Googleovom ulaganju u zaštite Play prodavnice", rekao je Aviran Hazum iz Check Pointa, koji je identifikovao novi način rada malvera Joker. “Iako je Google uklonio zlonamerne aplikacije iz Play prodavnice, možemo očekivati da se Joker ponovo prilagodi.“
Joker je prvi put otkriven 2017. godine i jedan je od najraširenijih Android malvera, ozloglašen zbog prevara i špijuniranja, koje uključuje krađu SMS poruka, liste kontakata i informacije o uređajima.
Prošle godine otkriveno je nekoliko kampanja koje su uključivale Joker, a malver je neprestano pronalazio jedinstvene načine iskorišćavanja “rupa” u bezbednosnim proverama Play prodavnice.
Iako nije nepoznat, Joker i dalje uspeva da se ušunja u Googleovu zvaničnu prodavnicu aplikacija zahvaljujući malim promenama u kodu koje mu omogućavaju da savlada prepreke zaštita Play prodavnice.
Da bi prikrili njihovu pravu prirodu, autori malvera pribegavaju raznim metodama - šifrovanju kako bi se sakrio maliciozni kod od mehanizama za analizu, lažnim recenzijama da bi namamili korisnike da preuzmu njihove aplikacija, i taktici koja podrazumeva da se u Play prodavnici objavi “čista” verzija aplikacije da bi se steklo poverenje među korisnicima a zatim se ažuriranjem aplikacije dodaje zlonamerni kod.
Od januara 2020. godine Google je uklonio više od 1700 aplikacija iz Play prodavnice koje su objavljene tokom poslednje tri godine a koje su bile zaražene malverom.
Korisnici koji su instalirali bilo koju od zaraženih aplikacija, trebalo bi da provere da li je bilo sumnjivih plaćanja njihovim platnim karticama, ali i da provere svoje račune za mobilni. Takođe, prilikom instaliranja aplikacija pažljivo pregledajte dozvole koje ste dali svakoj aplikaciji instaliranoj na uređaju.
11 spornih aplikacija koje je Google uklonio iz Play prodavnice su:
com.imagecompress.android
com.contact.withme.texts
com.hmvoice.friendsms
com.relax.relaxation.androidsms
com.cheery.message.sendsms
com.cheery.message.sendsms
com.peason.lovinglovemessage
com.file.recovefiles
com.LPlocker.lockapps
com.remindme.alram
com.training.memorygame
Izdvojeno
MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija
Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje
Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom
Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje
Novi talas fišing napada na korisnike aplikacije Signal: hakeri se predstavljaju kao tehnička podrška
U toku je nova fišing kampanja u kojoj se hakeri predstavljaju kao tim za podršku aplikacije Signal, a cilj napadača je krađa rezervnih kopija raz... Dalje
Premium Deception: 250 lažnih Android aplikacija tajno naplaćivalo premijum servise
Istraživači kompanije Zimperium otkrili su višemesečnu Android kampanju pod nazivom Premium Deception, u kojoj je korišćeno gotovo 250 lažnih a... Dalje
Apple: prošle godine u App Store-u blokirano 2,2 milijarde dolara transakcija povezanih sa prevarama
Apple je saopštio da je tokom 2025. godine sprečio više od 2,2 milijarde dolara potencijalno sumnjivih transakcija u App Store-u, dok je ukupan izn... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





