Poznati malver Joker ponovo u aplikacijama na Google Play
Mobilni telefoni, 22.07.2021, 10:30 AM
U Google Play prodavnici ponovo su otkrivene aplikacije koje skrivaju malver Joker.
U utorak su istraživači iz Zscalerovog ThreatLabza objavili da su nedavno u Play prodavnici Android aplikacija otkrili ukupno 11 aplikacija koje sadrže malver Joker, koje je instaliralo skoro 30.000 korisnika.
Malver Joker je dobro poznati malver koji inficira isključivo Android uređaje. Joker je dizajniran tako da špijunira žrtve, krade informacije, sakuplja liste kontakata i nadgleda SMS poruke.
Kada se zlonamerna aplikacija koja sadrži Joker instalira na telefonu, ona može da se koristiti za vršenje finansijskih prevara, na primer, prikrivenim slanjem SMS poruka na premium brojeve ili prijavljivanjem žrtava na WAP servise, a deo prihoda naravno odlazi u džepove onih koji distribuiraju takve aplikacije.
Joker zloupotrebljava Androidove sisteme za upozorenja tražeći dozvolu za čitanje svih obaveštenja. Ako korisnik to odobri, time praktično omogućava malveru da sakrije obaveštenja koja se odnose na lažne registracije za gore navedene usluge.
Aplikacije koje su skrivale malver Joker a koje su otkrili istraživači Zscalera su „Translate Free“, „PDF Converter Scanner“, „Free Affluent Message“, „delux Keyboard“, “Comply QR Scanner”, “Font Style Keyboard”, “Saying Message”, “Private Message”, Read Scanner” i “Print Scanner”.
Distributeri malvera Joker posebno vole neke kategorije aplikacija. Na osnovu aplikacija koje su krile malver Joker a koje su otkrivene u prethodna dva i po meseca, najčešće su u pitanju sledeće kategorije aplikacija:
-
-
- Zdravlje i fitnes
- Fotografija
- Alati
- Personalizacija
- Komunikacija
-
Prema rečima istraživača, operateri Jokera neprestano menjaju svoje taktike kako bi zaobišli bezbednosne mehanizme i procese provere na Google Play.
Uprkos tome što se o ovom malveru sve zna, on neprestano pronalazi način da uđe u Googleovu zvaničnu prodavnicu aplikacija.
U prošlosti smo videli kako neki distributeri malvera koriste zlonamerna ažuriranja da bi aplikacije, koje su u početku izgledale benigno, inficirali trojancima. Ali u Jokerovom slučaju, čini se da sajber kriminalci preferiraju servise za skraćivanje URL-ova, poput TinyURL, bit.ly, Rebrand.ly, zws.im ili 27url.cn, koji igraju važnu ulogu u procesu infekcije uređaja.
ThreatLabz kaže da rasprostranjenost malvera Joker i stalni razvoj taktika napada govore da autori Jokera neprestano „uspevaju“ da zaobiđu provere i bezbednosne kontrole.
Srećom, Google ozbiljno shvata izveštaje o zlonamernim aplikacijama pa je i u ovom slučaju brzo uklonio aplikacije zaražene malverom Joker iz Play prodavnice.
Izdvojeno
Propust u Gemini-ju omogućava slanje SMS i WhatsApp poruka bez otključavanja telefona
Google je počeo sa isporukom zakrpe za bezbednosni propust u Gemini asistentu koji omogućava slanje SMS i WhatsApp poruka sa zaključanog Android 16... Dalje
Novi Android malver krade bankarske podatke i zaobilazi 2FA zaštitu
Bezbednosni istraživači otkrili su novi Android špijunski malver pod nazivom RedWing, koji se putem Telegrama iznajmljuje sajber kriminalcima kroz ... Dalje
Rokarolla: dok prazni račune, novi trojanac blokira upozorenja banaka o sumnjivim transakcijama
Istraživači kompanije Zimperium otkrili su novog Android bankarskog trojanca nazvanog Rokarolla koji, pored krađe podataka i novca, pokušava da ž... Dalje
Google uvodi plavi indikator za aplikacije koje koriste lokaciju, mišljenja korisnika podeljena
Google uvodi novu funkciju privatnosti za Android uređaje koja korisnike obaveštava kada neka aplikacija koristi podatke o njihovoj lokaciji. Nova f... Dalje
WhatsApp otkrio nove pokušaje širenja Pegaza i traži sankcije protiv NSO Group
WhatsApp je otkrio i zaustavio nove pokušaje isporuke špijunskog softvera povezane sa izraelskom kompanijom NSO Group, poznatom po razvoju špijunsk... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





