11 aplikacija u kojima je pronađen poznati malver Joker uklonjeno iz Google Play prodavnice

Mobilni telefoni, 10.07.2020, 09:30 AM

11 aplikacija u kojima je pronađen poznati malver Joker uklonjeno iz Google Play prodavnice

Istraživači iz firme Check Point otkrili su novu verziju malvera Joker u aplikacijama za Android uređaje. Sakrivena u naizgled legitimnim aplikacijama, nova verzija malvera Joker mogla je da preuzima dodatni malver na uređaje, koji pretplaćuje korisnike na premijum usluge bez njihovog znanja.

Nakon što su obavestili Google o svom otkriću, 11 aplikacija u kojima je pronađen malver uklonjeno je iz Play prodavnice.

“Malver Joker teško je otkriti, uprkos Googleovom ulaganju u zaštite Play prodavnice", rekao je Aviran Hazum iz Check Pointa, koji je identifikovao novi način rada malvera Joker. “Iako je Google uklonio zlonamerne aplikacije iz Play prodavnice, možemo očekivati da se Joker ponovo prilagodi.“

Joker je prvi put otkriven 2017. godine i jedan je od najraširenijih Android malvera, ozloglašen zbog prevara i špijuniranja, koje uključuje krađu SMS poruka, liste kontakata i informacije o uređajima.

Prošle godine otkriveno je nekoliko kampanja koje su uključivale Joker, a malver je neprestano pronalazio jedinstvene načine iskorišćavanja “rupa” u bezbednosnim proverama Play prodavnice.

Iako nije nepoznat, Joker i dalje uspeva da se ušunja u Googleovu zvaničnu prodavnicu aplikacija zahvaljujući malim promenama u kodu koje mu omogućavaju da savlada prepreke zaštita Play prodavnice.

Da bi prikrili njihovu pravu prirodu, autori malvera pribegavaju raznim metodama - šifrovanju kako bi se sakrio maliciozni kod od mehanizama za analizu, lažnim recenzijama da bi namamili korisnike da preuzmu njihove aplikacija, i taktici koja podrazumeva da se u Play prodavnici objavi “čista” verzija aplikacije da bi se steklo poverenje među korisnicima a zatim se ažuriranjem aplikacije dodaje zlonamerni kod.

Od januara 2020. godine Google je uklonio više od 1700 aplikacija iz Play prodavnice koje su objavljene tokom poslednje tri godine a koje su bile zaražene malverom.

Korisnici koji su instalirali bilo koju od zaraženih aplikacija, trebalo bi da provere da li je bilo sumnjivih plaćanja njihovim platnim karticama, ali i da provere svoje račune za mobilni. Takođe, prilikom instaliranja aplikacija pažljivo pregledajte dozvole koje ste dali svakoj aplikaciji instaliranoj na uređaju.

11 spornih aplikacija koje je Google uklonio iz Play prodavnice su:

com.imagecompress.android

com.contact.withme.texts

com.hmvoice.friendsms

com.relax.relaxation.androidsms

com.cheery.message.sendsms

com.cheery.message.sendsms

com.peason.lovinglovemessage

com.file.recovefiles

com.LPlocker.lockapps

com.remindme.alram

com.training.memorygame


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Zbog obmanjivanja korisnika, zabranjene reklame za igre Homescapes i Gardenscapes

Britansko nadzorno telo koje kontroliše poštovanje standarda oglašavanja (ASA) zabranilo je dve reklame za mobilne igre zbog toga što obmanjuju ko... Dalje

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Android ransomware MalLocker aktivira se pritiskom na dugme Home

Istraživači Microsofta otkrili su novu verziju sofisticiranog ransomwarea za Android poznatog pod imenom MalLocker koji zaključava mobilne uređaje... Dalje

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Zbog bombardovanja korisnika reklamama, Google iz Play prodavnice uklonio više od 240 aplikacija

Google je ovog leta uklonio više od 240 Android aplikacija iz Play prodavnice zbog prikazivanja vankontekstualnih oglasa i kršenja novouvedenih Goog... Dalje

Chrome će upozoravati korisnike Androida i iPhonea kada im je lozinka hakovana

Chrome će upozoravati korisnike Androida i iPhonea kada im je lozinka hakovana

Chrome sada i na vašem pametnom telefonu može da proveri da li su vaše lozinke hakovane. Ta funkcija je ranije radila samo na računarima, ali sada... Dalje

Bag u aplikaciji za upoznavanje Grindr: Za hakovanje naloga dovoljno je znati email adresu korisnika

Bag u aplikaciji za upoznavanje Grindr: Za hakovanje naloga dovoljno je znati email adresu korisnika

Od aplikacije za upoznavanje koja zna seksualnost i HIV status korisnika očekivalo bi se da preduzima mere predostrožnosti kako bi te informacije za... Dalje