危険な Joker ウイルスが再び Android アプリを悩ませるようになりました。 2020 年 40 月初旬、Joker ウイルスは Google Play ストアで入手可能な XNUMX を超える Android アプリを標的にしており、Google は感染したアプリを Play ストアから削除する必要がありました。今回も Joker ウイルスは XNUMX つの新しい Android アプリを新たに標的にしました。この悪意のあるウイルスは、SMS、連絡先リスト、デバイス情報、OTP などを含むユーザーのデータを盗みます。

 

これらのアプリを使用している場合は、すぐにアンインストールしてください。そうしないと、機密データが危険にさらされます。 Joker マルウェアについて詳しく説明する前に、8 つのアプリを紹介します。

 

  • 補助メッセージ
  • ファストマジックSMS
  • 無料のCamScanner
  • スーパーメッセージ
  • エレメントスキャナー
  • メッセージに移動
  • 旅行の壁紙
  • スーパーSMS

 

Androidスマートフォンに上記のアプリがインストールされている場合は、優先的にアンインストールしてください。アプリのアンインストールは非常に簡単です。アプリエクスプローラー画面に移動し、対象のアプリケーションを長押しします。 「アンインストール」をタップします。それだけです!

 

Joker は、動的かつ強力な悪質なマルウェアです。スマートフォンにインストールされているアプリケーションによってデバイスに注入されます。インストールされるとすぐに、デバイス全体がスキャンされ、テキスト メッセージ、SMS、パスワード、その他のログイン資格情報が抽出され、ハッカーに送り返されます。さらに、Joker は、攻撃されたデバイスをプレミアム ワイヤレス アプリケーション プロトコル サービスに自動的に登録することができます。サブスクリプションには多額の費用がかかり、請求が行われます。このような架空のトランザクションがどこから来るのか疑問に思われるかもしれません。

 

Google は、Play ストア アプリを頻繁かつ定期的にスキャンし、追跡しているマルウェアをすべて削除します。しかし、ジョーカー マルウェアはコードを変更し、自身をアプリに偽装して戻すことができます。つまり、このジョーカーは面白くありませんが、バットマンのジョーカーに少し似ています。

 

トロイの木馬マルウェアとは何ですか?

 

知らない人のために説明すると、トロイの木馬または トロイの木馬 はマルウェアの一種で、多くの場合正規のソフトウェアに偽装し、銀行口座情報などの機密情報をユーザーから盗みます。トロイの木馬は、サイバー犯罪者やハッカーによって使用され、ユーザーを騙し、ユーザーから金銭を盗むことで収益を得ることができます。ここでは、Joker トロイの木馬マルウェアがアプリにどのような影響を与えるか、またデバイスへのマルウェアのインストールを回避する方法について説明します。

 

Joker は、主に Android ユーザーをターゲットとするマルウェア トロイの木馬です。マルウェアはアプリを通じてユーザーと対話します。 Googleは11年2020月にジョーカーに感染した約34個のアプリをPlayストアから削除し、同年120,000月にはXNUMX個のアプリを削除した。サイバーセキュリティ映画「Zcaler」によると、悪意のあるアプリのダウンロード数は XNUMX 件を超えました。

 

このスパイウェアは、SMS メッセージ、連絡先リスト、デバイス情報を盗むとともに、被害者をプレミアム ワイヤレス アプリケーション プロトコル (WAP) サービスにサイレントにサインアップするように設計されています。

 

Joker Malware はアプリにどのような影響を与えますか?

 

Joker マルウェアは、クリックをシミュレートしたり、怪しい「プレミアム サービス」にユーザーをサインアップしたりすることで、いくつかの広告ネットワークや Web ページと「相互作用」することができます。このマルウェアは、ユーザーが感染したアプリを介してマルウェアを操作した場合にのみアクティブになります。その後、ウイルスはデバイスのセキュリティを通過し、ハッカーが金銭を盗むために必要な関連情報をレンダリングします。これは、安全な構成を次の場所からダウンロードすることによって行われます。 コマンドと制御 すでにトロイの木馬に感染しているアプリの形式の (C&C) サーバー。

 

次に、隠されたソフトウェアは、SMS の詳細や連絡先情報を盗み、広告 Web サイトにコードを提供するフォローアップ コンポーネントをインストールします。 The Week は、OTP のような認証は SMS データを盗むことによって取得されると指摘しています。調査報告によると、Joker はコードに小さな変更を加えた結果、Google の公式アプリケーション市場に侵入し続けています。

 

Joker マルウェアに注意してください

 

Joker マルウェアも非常に執拗で、数か月ごとに Google Play ストアに侵入する方法を見つけます。基本的に、このマルウェアは常に進化しており、完全に起動することはほぼ不可能です。

 

ユーザーは、サードパーティのアプリケーション ストアや、SMS、電子メール、WhatsApp メッセージで提供されるリンクからアプリケーションをダウンロードすることを避け、Android マルウェアから安全に保つために信頼できるウイルス対策ソフトウェアを使用することをお勧めします。

 

さらに興味深い情報については、他の記事をお読みください ブログ!