Небяспечны вірус Joker зноў вярнуўся ў праграмы Android. Раней у ліпені 2020 года вірус Joker быў нацэлены на больш чым 40 праграм для Android, даступных у Google Play Store, пасля чаго Google быў вымушаны выдаліць гэтыя заражаныя праграмы з Play Store. На гэты раз вірус Joker нядаўна нацэліў на восем новых праграм Android. Шкоднасны вірус крадзе даныя карыстальнікаў, у тым ліку SMS, спіс кантактаў, інфармацыю аб прыладах, аднаразовыя паролі і многае іншае.

 

Калі вы выкарыстоўваеце якое-небудзь з гэтых прыкладанняў, неадкладна выдаліце ​​іх, інакш вашыя канфідэнцыяльныя даныя будуць парушаны. Перш чым паведаміць больш пра шкоднасныя праграмы Joker, вось 8 праграм:

 

  • Дапаможнае паведамленне
  • Хуткія магічныя смс
  • Бясплатны CamScanner
  • Супер паведамленне
  • Сканер элементаў
  • Go Messages
  • Шпалеры для падарожжаў
  • Супер SMS

 

Калі на вашым смартфоне Android усталяваны якія-небудзь з вышэйпералічаных прыкладанняў, першачаргова выдаліце ​​іх. Выдаліць праграму вельмі проста. Перайдзіце на экран аглядальніка праграм і доўга націскайце мэтавае прыкладанне. Націсніце Выдаліць. Гэта ўсе!

 

Joker - гэта злосная шкоднасная праграма, якая з'яўляецца дынамічнай і магутнай. Ён уводзіцца ў вашу прыладу з дапамогай прыкладання, усталяванага на вашым смартфоне. У той момант, калі ён усталёўваецца, ён скануе ўсю вашу прыладу, здабывае тэкставыя паведамленні, SMS, паролі і іншыя ўліковыя дадзеныя для ўваходу і адпраўляе іх назад хакерам. Акрамя таго, Joker здольны аўтаматычна зарэгістраваць атакуемую прыладу для паслуг прэміум-пратакола бесправадных прыкладанняў. Падпіскі каштуюць велізарных памераў, і рахункі за іх выстаўляюцца вам. Вам можа быць цікава, адкуль бяруцца гэтыя фантомныя транзакцыі.

 

Google часта і перыядычна скануе свае праграмы Play Store і выдаляе ўсе шкоднасныя праграмы, якія ён адсочвае. Але шкоднасная праграма joker можа змяняць свае коды і маскіравацца назад у праграмах. Такім чынам, гэты джокер не смешны, а чымсьці нагадвае Джокера з Бэтмена.

 

Што такое шкоднасная траянская праграма?

 

Для тых, хто не ведае, траян або a траянскі конь гэта свайго роду шкоднаснае праграмнае забеспячэнне, якое часта маскіруецца пад законнае праграмнае забеспячэнне і крадзе ў карыстальнікаў канфідэнцыйную інфармацыю, у тым ліку банкаўскія рэквізіты. Траянскія праграмы могуць выкарыстоўвацца кібер-злачынцамі або хакерамі, каб падманваць карыстальнікаў і атрымліваць даход, крадзячы ў іх грошы. Вось як шкоднасная праграма Joker уплывае на прыкладанні і як пазбегнуць усталявання шкоднаснай праграмы на сваёй прыладзе.

 

Joker - гэта шкоднасная траянская праграма, арыентаваная ў першую чаргу на карыстальнікаў Android. Шкоднасная праграма ўзаемадзейнічае з карыстальнікамі праз праграмы. У ліпені 11 года Google выдаліў каля 2020 праграм, заражаных Joker, з Play Store і 34 праграмы ў кастрычніку таго ж года. Згодна з фільмам Zcaler аб кібербяспецы, шкоднасныя праграмы спампавалі больш за 120,000 XNUMX разоў.

 

Гэта шпіёнскае праграмнае забеспячэнне прызначана для крадзяжу SMS-паведамленняў, спісаў кантактаў і інфармацыі аб прыладзе разам з негалоснай рэгістрацыяй ахвяры на паслугі прэміум-пратакола бесправадных праграм (WAP).

 

Як шкоднасныя праграмы Joker уплываюць на праграмы?

 

Шкоднасная праграма Joker «здольная ўзаемадзейнічаць» з некалькімі рэкламнымі сеткамі і вэб-старонкамі, імітуючы клікі і падпісваючы карыстальнікаў на «прэміум-паслугі». Шкоднасная праграма актывуецца толькі тады, калі карыстальнік узаемадзейнічае з ёй праз заражанае прыкладанне. Затым вірус праходзіць міма бяспекі прылады і выдае рэлевантную інфармацыю, неабходную хакерам для крадзяжу грошай. Гэта робіцца шляхам загрузкі абароненай канфігурацыі з a камандна-адм (C&C) сервер у выглядзе прыкладання, якое ўжо заражана траянам.

 

Затым схаванае праграмнае забеспячэнне ўсталёўвае наступны кампанент, які крадзе дэталі SMS і нават кантактную інфармацыю і дае коды на рэкламныя сайты. The Week адзначае, што аўтэнтыфікацыя, як OTP, атрымліваецца шляхам крадзяжу дадзеных SMS. Згодна з даследчыцкімі справаздачамі, Joker працягвае знаходзіць сабе дарогу на афіцыйны рынак прыкладанняў Google у выніку невялікіх змяненняў у яго кодзе.

 

Будзьце асцярожныя са шкоднаснымі праграмамі Joker

 

Шкоднаснае праграмнае забеспячэнне Joker таксама даволі няўмольнае і яму ўдаецца знайсці шлях назад у Google Play Store кожныя некалькі месяцаў. Па сутнасці, гэта шкоднаснае ПЗ пастаянна развіваецца, што робіць яго амаль немагчымым раз і назаўжды загрузіцца.

 

Карыстальнікам рэкамендуецца пазбягаць загрузкі прыкладанняў са старонніх крам прыкладанняў або спасылак у SMS, электронных лістах або паведамленнях WhatsApp і выкарыстоўваць надзейны антывірус, каб засцерагчыся ад шкоднасных праграм для Android.

 

Для атрымання дадатковай цікавай інфармацыі чытайце наш іншы блогі!