Malver Joker ponovo pronađen u Google Play prodavnici

Mobilni telefoni, 12.11.2021, 09:00 AM

Malver Joker ponovo pronađen u Google Play prodavnici

Analitičarka malvera u kompaniji Kaspersky Tatjana Šiškova otkrila je dve Android aplikacije koje kriju malver a koje su dostupne u Google Play prodavnici.

U pitanju su aplikacije “Smart TV remote” i “Halloween Coloring”, a malver koji se krije u ovim aplikacijama je zloglasni Joker.

Aplikacija “Smart TV remote“ od dana kada je objavljena, 29. oktobra, do trenutka kada je otkriven malver u njoj instalirana je više od 1.000 puta.

Taktika onih koji stoje iza malvera Joker je da skrivaju zlonamerni kod u naizgled benignim aplikacijama koje objavljuju u zvaničnim prodavnicama aplikacija. Ranije ove godine otkriveno je da je na taj način više od pola miliona Huawei Android uređaja zaraženo Jokerom.

Poznato je da ovaj malver pretplaćuje korisnike na premijum mobilne usluge bez njihovog pristanka ili znanja.

Poznato je da ovaj malver pretplaćuje korisnike na premijum mobilne usluge bez njihovog pristanka ili znanja.

Ove naizgled benigne aplikacije su paravan za preuzimanje zlonamernih aplikacija na Android uređaje.

Aplikacije su prijavljene Googleu.

Moguće je da bi Google Play Protect u nekom trenutku prepoznao ove aplikacije kao zlonamerne i pružio automatsku zaštitu pogođenim korisnicima, uprkos početnom propustu koji je doveo do objavljivanja aplikacija u Play prodavnici.

„Google Play zaštita proverava aplikacije kada ih instalirate. Takođe povremeno skenira vaš uređaj. Ako pronađe potencijalno štetnu aplikaciju, može vam poslati obaveštenje, ... onemogućiti aplikaciju dok je ne deinstalirate, [ili] ukloniti aplikaciju automatski”, navodi se na Googleovoj stranici podrške u članku u kome se objašnjava kako Google Play Protect štiti uređaje od štetnih aplikacija.

Ipak, oni koji su instalirali neku od ovih aplikacija a do kojih je došla ova vest, ne bi trebalo da čekaju Google, već bi trebalo da odmah deinstaliraju aplikaciju, očiste svoj pametni telefon i provere da li postoje neovlašćene pretplate ili naplate pokrenute sa njihovih naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Lažne YouTube aplikacije kriju malver Capra RAT koji špijunira korisnike zaraženih uređaja

Lažne YouTube aplikacije kriju malver Capra RAT koji špijunira korisnike zaraženih uređaja

Istraživači iz SentinelLabsa primetili su tri Android aplikacije koje imitiraju Googleovu YouTube aplikaciju. Analiza aplikacija je otkrila da je u ... Dalje

Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Skype za mobilne uređaje otkriva IP adresu korisnika, ali se Microsoftu ne žuri da reši ovaj problem

Slanjem linka, hakeri mogu doći do IP adrese korisnika aplikacije Skype i tako otkriti gde se korisnik nalazi. Korisnik aplikacije ne mora da klikne ... Dalje

Na Google Play i Samsung Galaxy Store pronađene trojanizovane verzije popularnih aplikacija Signal i Telegram

Na Google Play i Samsung Galaxy Store pronađene trojanizovane verzije popularnih aplikacija Signal i Telegram

U Google Play prodavnici i Samsung Galaxy Store pronađene su trojanizovane aplikacije Signal i Telegram u kojima je sakriven špijunski softver (spyw... Dalje

Više od 3000 Android aplikacija koristi ovaj trik da bi izbegle otkrivanje

Više od 3000 Android aplikacija koristi ovaj trik da bi izbegle otkrivanje

Istraživači iz kompanije Zimperium upozorili su da sajber kriminalci koriste APK fajlove sa nepoznatim ili nepodržanim metodama kompresije da bi iz... Dalje

Hakeri mogu lažirati režim rada u avionu na iPhoneu

Hakeri mogu lažirati režim rada u avionu na iPhoneu

Istraživači bezbednosti iz Jamf Threat Labsa demonstrirali su napad na iOS 16 kojim je moguće prevariti korisnike iPhonea da poveruju da je njihov... Dalje