Poznati malver Joker ponovo u aplikacijama na Google Play
Mobilni telefoni, 22.07.2021, 10:30 AM
U Google Play prodavnici ponovo su otkrivene aplikacije koje skrivaju malver Joker.
U utorak su istraživači iz Zscalerovog ThreatLabza objavili da su nedavno u Play prodavnici Android aplikacija otkrili ukupno 11 aplikacija koje sadrže malver Joker, koje je instaliralo skoro 30.000 korisnika.
Malver Joker je dobro poznati malver koji inficira isključivo Android uređaje. Joker je dizajniran tako da špijunira žrtve, krade informacije, sakuplja liste kontakata i nadgleda SMS poruke.
Kada se zlonamerna aplikacija koja sadrži Joker instalira na telefonu, ona može da se koristiti za vršenje finansijskih prevara, na primer, prikrivenim slanjem SMS poruka na premium brojeve ili prijavljivanjem žrtava na WAP servise, a deo prihoda naravno odlazi u džepove onih koji distribuiraju takve aplikacije.
Joker zloupotrebljava Androidove sisteme za upozorenja tražeći dozvolu za čitanje svih obaveštenja. Ako korisnik to odobri, time praktično omogućava malveru da sakrije obaveštenja koja se odnose na lažne registracije za gore navedene usluge.
Aplikacije koje su skrivale malver Joker a koje su otkrili istraživači Zscalera su „Translate Free“, „PDF Converter Scanner“, „Free Affluent Message“, „delux Keyboard“, “Comply QR Scanner”, “Font Style Keyboard”, “Saying Message”, “Private Message”, Read Scanner” i “Print Scanner”.
Distributeri malvera Joker posebno vole neke kategorije aplikacija. Na osnovu aplikacija koje su krile malver Joker a koje su otkrivene u prethodna dva i po meseca, najčešće su u pitanju sledeće kategorije aplikacija:
-
-
- Zdravlje i fitnes
- Fotografija
- Alati
- Personalizacija
- Komunikacija
-
Prema rečima istraživača, operateri Jokera neprestano menjaju svoje taktike kako bi zaobišli bezbednosne mehanizme i procese provere na Google Play.
Uprkos tome što se o ovom malveru sve zna, on neprestano pronalazi način da uđe u Googleovu zvaničnu prodavnicu aplikacija.
U prošlosti smo videli kako neki distributeri malvera koriste zlonamerna ažuriranja da bi aplikacije, koje su u početku izgledale benigno, inficirali trojancima. Ali u Jokerovom slučaju, čini se da sajber kriminalci preferiraju servise za skraćivanje URL-ova, poput TinyURL, bit.ly, Rebrand.ly, zws.im ili 27url.cn, koji igraju važnu ulogu u procesu infekcije uređaja.
ThreatLabz kaže da rasprostranjenost malvera Joker i stalni razvoj taktika napada govore da autori Jokera neprestano „uspevaju“ da zaobiđu provere i bezbednosne kontrole.
Srećom, Google ozbiljno shvata izveštaje o zlonamernim aplikacijama pa je i u ovom slučaju brzo uklonio aplikacije zaražene malverom Joker iz Play prodavnice.
Izdvojeno
Google najavio nova upozorenja na Androidu za nepoznate uređaje za praćenje
Google će ažurirati upozorenja za nepoznate uređaje za praćenje koja bi vlasnicima Android uređaja trebalo da olakšaju njihovo otkrivanje, najav... Dalje
Ove lažne ponude za posao kriju bankarskog trojanca za Android
Tim istraživača Zlabsa iz kompanije Zimperium otkrio je sofisticiranu mobilnu phishing kampanju (Mishing) koja distribuira novu varijantu bankarskog... Dalje
Špijunski malver za Android imitira popularnu aplikaciju sa Google Play
Istraživači Citizen Lab-a otkrili su novi malver za Android analizirajući softver koji je ruska Federalna služba bezbednosti (FSB) instalirala na ... Dalje
Niko nije bezbedan: zloglasni špijunski softver Pegaz pronađen na telefonima ''običnih'' ljudi
Moćni špijunski softver Pegaz mogao bi biti rašireniji nego što se ranije mislilo. Mobilna bezbednosna platforma iVerify otkrila je sedam infekci... Dalje
Novi Android bankarski trojanac krade lozinke za aplikacije banaka i kripto-berze
Istraživači iz kompanije Cleafy otkrili su novog Android bankarskog trojanca pod nazivom „DroidBot“ koji krade podatke za prijavljivanje... Dalje
Pratite nas
Nagrade