Malver Joker ponovo pronađen u Google Play prodavnici

Mobilni telefoni, 12.11.2021, 09:00 AM

Malver Joker ponovo pronađen u Google Play prodavnici

Analitičarka malvera u kompaniji Kaspersky Tatjana Šiškova otkrila je dve Android aplikacije koje kriju malver a koje su dostupne u Google Play prodavnici.

U pitanju su aplikacije “Smart TV remote” i “Halloween Coloring”, a malver koji se krije u ovim aplikacijama je zloglasni Joker.

Aplikacija “Smart TV remote“ od dana kada je objavljena, 29. oktobra, do trenutka kada je otkriven malver u njoj instalirana je više od 1.000 puta.

Taktika onih koji stoje iza malvera Joker je da skrivaju zlonamerni kod u naizgled benignim aplikacijama koje objavljuju u zvaničnim prodavnicama aplikacija. Ranije ove godine otkriveno je da je na taj način više od pola miliona Huawei Android uređaja zaraženo Jokerom.

Poznato je da ovaj malver pretplaćuje korisnike na premijum mobilne usluge bez njihovog pristanka ili znanja.

Poznato je da ovaj malver pretplaćuje korisnike na premijum mobilne usluge bez njihovog pristanka ili znanja.

Ove naizgled benigne aplikacije su paravan za preuzimanje zlonamernih aplikacija na Android uređaje.

Aplikacije su prijavljene Googleu.

Moguće je da bi Google Play Protect u nekom trenutku prepoznao ove aplikacije kao zlonamerne i pružio automatsku zaštitu pogođenim korisnicima, uprkos početnom propustu koji je doveo do objavljivanja aplikacija u Play prodavnici.

„Google Play zaštita proverava aplikacije kada ih instalirate. Takođe povremeno skenira vaš uređaj. Ako pronađe potencijalno štetnu aplikaciju, može vam poslati obaveštenje, ... onemogućiti aplikaciju dok je ne deinstalirate, [ili] ukloniti aplikaciju automatski”, navodi se na Googleovoj stranici podrške u članku u kome se objašnjava kako Google Play Protect štiti uređaje od štetnih aplikacija.

Ipak, oni koji su instalirali neku od ovih aplikacija a do kojih je došla ova vest, ne bi trebalo da čekaju Google, već bi trebalo da odmah deinstaliraju aplikaciju, očiste svoj pametni telefon i provere da li postoje neovlašćene pretplate ili naplate pokrenute sa njihovih naloga.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama

Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena

Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group

WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje

MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija

MagicAd zatrpava Android uređaje reklamama i nakon zatvaranja zaraženih aplikacija

Istraživači kompanije Dr.Web otkrili su Android trojanca nazvanog MagicAd koji prikazuje reklame na zaraženim uređajima čak i nakon što korisnik... Dalje

Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom

Kako hakeri mogu zloupotrebiti Android obaveštenja za manipulaciju Gemini asistentom

Istraživači kompanije SafeBreach otkrili su bezbednosni propust koji je mogao da omogući napadačima da utiču na ponašanje Google Geminija na And... Dalje