Poznati malver Joker ponovo u aplikacijama na Google Play

Mobilni telefoni, 22.07.2021, 10:30 AM

Poznati malver Joker ponovo u aplikacijama na Google Play

U Google Play prodavnici ponovo su otkrivene aplikacije koje skrivaju malver Joker.

U utorak su istraživači iz Zscalerovog ThreatLabza objavili da su nedavno u Play prodavnici Android aplikacija otkrili ukupno 11 aplikacija koje sadrže malver Joker, koje je instaliralo skoro 30.000 korisnika.

Malver Joker je dobro poznati malver koji inficira isključivo Android uređaje. Joker je dizajniran tako da špijunira žrtve, krade informacije, sakuplja liste kontakata i nadgleda SMS poruke.

Kada se zlonamerna aplikacija koja sadrži Joker instalira na telefonu, ona može da se koristiti za vršenje finansijskih prevara, na primer, prikrivenim slanjem SMS poruka na premium brojeve ili prijavljivanjem žrtava na WAP servise, a deo prihoda naravno odlazi u džepove onih koji distribuiraju takve aplikacije.

Joker zloupotrebljava Androidove sisteme za upozorenja tražeći dozvolu za čitanje svih obaveštenja. Ako korisnik to odobri, time praktično omogućava malveru da sakrije obaveštenja koja se odnose na lažne registracije za gore navedene usluge.

Aplikacije koje su skrivale malver Joker a koje su otkrili istraživači Zscalera su „Translate Free“, „PDF Converter Scanner“, „Free Affluent Message“, „delux Keyboard“, “Comply QR Scanner”, “Font Style Keyboard”, “Saying Message”, “Private Message”, Read Scanner” i “Print Scanner”.

Distributeri malvera Joker posebno vole neke kategorije aplikacija. Na osnovu aplikacija koje su krile malver Joker a koje su otkrivene u prethodna dva i po meseca, najčešće su u pitanju sledeće kategorije aplikacija:

      • Zdravlje i fitnes
      • Fotografija
      • Alati
      • Personalizacija
      • Komunikacija

Prema rečima istraživača, operateri Jokera neprestano menjaju svoje taktike kako bi zaobišli bezbednosne mehanizme i procese provere na Google Play.

Uprkos tome što se o ovom malveru sve zna, on neprestano pronalazi način da uđe u Googleovu zvaničnu prodavnicu aplikacija.

U prošlosti smo videli kako neki distributeri malvera koriste zlonamerna ažuriranja da bi aplikacije, koje su u početku izgledale benigno, inficirali trojancima. Ali u Jokerovom slučaju, čini se da sajber kriminalci preferiraju servise za skraćivanje URL-ova, poput TinyURL, bit.ly, Rebrand.ly, zws.im ili 27url.cn, koji igraju važnu ulogu u procesu infekcije uređaja.

ThreatLabz kaže da rasprostranjenost malvera Joker i stalni razvoj taktika napada govore da autori Jokera neprestano „uspevaju“ da zaobiđu provere i bezbednosne kontrole.

Srećom, Google ozbiljno shvata izveštaje o zlonamernim aplikacijama pa je i u ovom slučaju brzo uklonio aplikacije zaražene malverom Joker iz Play prodavnice.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

BeatBanker: kako novi Android trojanac koristi „tihu muziku“ za krađu kriptovaluta

Istraživači iz kompanije Kaspersky otkrili su novi Android malver nazvan BeatBanker, koji koristi neobičnu taktiku kako bi ostao aktivan na zaraže... Dalje

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google zakrpio zero-day ranjivost u Qualcomm komponenti korišćenu u ciljanim napadima

Google je objavio martovsko bezbednosno ažuriranje za Android, kojim je zakrpljeno ukupno 129 ranjivosti, uključujući zero-day propust CVE-2026-213... Dalje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Oblivion: novi Android malver se širi kroz lažno sistemsko ažuriranje

Istraživači iz kompanije Certo otkrili su Android trojanca pod nazivom Oblivion, koji se javno prodaje sajber kriminalcima za mesečnu pretplatu od ... Dalje

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

ZeroDayRAT: novi malver za špijuniranje i krađu kriptovaluta na Android i iOS uređajima

Nova mobilna špijunska platforma pod nazivom ZeroDayRAT promoviše se na Telegram kanalima kao pretplatnička Malware-as-a-Service (MaaS) usluga koja... Dalje

PromptSpy: novi Android malver koristi Gemini AI

PromptSpy: novi Android malver koristi Gemini AI

Istraživači iz kompanije ESET identifikovali su novi Android malver pod nazivom PromptSpy, unapređenu verziju ranije otkrivenog VNCSpy malvera, koj... Dalje