11 aplikacija u kojima je pronađen poznati malver Joker uklonjeno iz Google Play prodavnice
Mobilni telefoni, 10.07.2020, 09:30 AM
Istraživači iz firme Check Point otkrili su novu verziju malvera Joker u aplikacijama za Android uređaje. Sakrivena u naizgled legitimnim aplikacijama, nova verzija malvera Joker mogla je da preuzima dodatni malver na uređaje, koji pretplaćuje korisnike na premijum usluge bez njihovog znanja.
Nakon što su obavestili Google o svom otkriću, 11 aplikacija u kojima je pronađen malver uklonjeno je iz Play prodavnice.
“Malver Joker teško je otkriti, uprkos Googleovom ulaganju u zaštite Play prodavnice", rekao je Aviran Hazum iz Check Pointa, koji je identifikovao novi način rada malvera Joker. “Iako je Google uklonio zlonamerne aplikacije iz Play prodavnice, možemo očekivati da se Joker ponovo prilagodi.“
Joker je prvi put otkriven 2017. godine i jedan je od najraširenijih Android malvera, ozloglašen zbog prevara i špijuniranja, koje uključuje krađu SMS poruka, liste kontakata i informacije o uređajima.
Prošle godine otkriveno je nekoliko kampanja koje su uključivale Joker, a malver je neprestano pronalazio jedinstvene načine iskorišćavanja “rupa” u bezbednosnim proverama Play prodavnice.
Iako nije nepoznat, Joker i dalje uspeva da se ušunja u Googleovu zvaničnu prodavnicu aplikacija zahvaljujući malim promenama u kodu koje mu omogućavaju da savlada prepreke zaštita Play prodavnice.
Da bi prikrili njihovu pravu prirodu, autori malvera pribegavaju raznim metodama - šifrovanju kako bi se sakrio maliciozni kod od mehanizama za analizu, lažnim recenzijama da bi namamili korisnike da preuzmu njihove aplikacija, i taktici koja podrazumeva da se u Play prodavnici objavi “čista” verzija aplikacije da bi se steklo poverenje među korisnicima a zatim se ažuriranjem aplikacije dodaje zlonamerni kod.
Od januara 2020. godine Google je uklonio više od 1700 aplikacija iz Play prodavnice koje su objavljene tokom poslednje tri godine a koje su bile zaražene malverom.
Korisnici koji su instalirali bilo koju od zaraženih aplikacija, trebalo bi da provere da li je bilo sumnjivih plaćanja njihovim platnim karticama, ali i da provere svoje račune za mobilni. Takođe, prilikom instaliranja aplikacija pažljivo pregledajte dozvole koje ste dali svakoj aplikaciji instaliranoj na uređaju.
11 spornih aplikacija koje je Google uklonio iz Play prodavnice su:
com.imagecompress.android
com.contact.withme.texts
com.hmvoice.friendsms
com.relax.relaxation.androidsms
com.cheery.message.sendsms
com.cheery.message.sendsms
com.peason.lovinglovemessage
com.file.recovefiles
com.LPlocker.lockapps
com.remindme.alram
com.training.memorygame
Izdvojeno
Android dobija zaštitu od krađe podataka za ukradene i izgubljene telefone
Google je najavio da uvodi nekoliko funkcija za zaštitu podataka od krađe, od kojih će neke biti dostupne samo za Android 15+ uređaje, dok će dr... Dalje
Google najavio nove funkcije za zaštitu od prevara i malvera na Androidu
Google je ove nedelje održao godišnju konferenciju za programere, na kojoj je najavio nove bezbednosne funkcije za zaštitu od prevara koje dolaze u... Dalje
Lažne aplikacije Google, Instagram, Snapchat, WhatsApp i X kradu lozinke sa zaraženih telefona
Android aplikacije koje se predstavljaju kao Google, Instagram, Snapchat, WhatsApp i X, kradu lozinke korisnika sa zaraženih telefona. Istraživači ... Dalje
Google je prošle godine sprečio objavljivanje 2,3 miliona potencijalno opasnih Android aplikacija na Google Play
Google je objavio da je prošle godine blokirao objavljivanje 2,28 miliona Android aplikacija na Google Play zbog toga što su kršile različite smer... Dalje
Brokewell je novi trojanac koji preuzima kontrolu nad zaraženim Android uređajima i krade podatke korisnika
Istraživači bezbednosti iz kompanije ThreatFabric otkrili su novog bankarskog trojanca za Android koga su nazvali Brokewell, koji može da snimi sva... Dalje
Pratite nas
Nagrade