Коркунучтуу Joker вирусу дагы бир жолу Android колдонмолоруна кайтып келди. 2020-жылдын июль айынын башында Джокер вирусу Google Play Дүкөнүндө жеткиликтүү болгон 40тан ашык Android тиркемелерин бутага алган, аларды Google бул жуккан колдонмолорду Play Дүкөндөн алып салууга аргасыз болгон. Бул жолу дагы Joker вирусу жаңы сегиз жаңы Android тиркемесин бутага алды. Зыяндуу вирус колдонуучулардын маалыматтарын уурдайт, анын ичинде SMS, байланыш тизмеси, түзмөк маалыматы, OTPs жана башкалар.

 

Эгер сиз ушул колдонмолордун бири болсоңуз, аларды дароо чыгарып салыңыз, болбосо сиздин купуя маалыматтарыңыз бузулат. Жокер зыяндуу программасы жөнүндө көбүрөөк маалымат берүүдөн мурун, бул жерде 8 колдонмо:

 

  • Көмөкчү кабар
  • Fast Magic SMS
  • Акысыз CamScanner
  • Супер билдирүү
  • Элемент сканери
  • Билдирүүлөргө өтүү
  • Саякат обои
  • Супер SMS

 

Эгерде сиздин Android смартфонуңузда жогоруда айтылган колдонмолордун бири орнотулган болсо, аларды биринчи кезекте орнотуп алыңыз. Колдонмону орнотуудан чыгаруу абдан жөнөкөй. Колдонмонун изилдөөчүсү экранына өтүп, максаттуу колдонмону көпкө басып туруңуз. Uninstall дегенди таптаңыз. Баары болду!

 

Джокер – бул динамикалуу жана күчтүү зыяндуу зыяндуу программа. Ал смартфонуңузга орнотулган тиркеме менен түзмөгүңүзгө сайылат. Ал орнотулган учурда, ал бүт түзмөгүңүздү сканерлейт жана текст кабарларды, SMS, сырсөздөрдү, башка кирүү эсептик дайындарын чыгарып, хакерлерге кайра жөнөтөт. Мындан тышкары, Joker премиум зымсыз тиркеме протокол кызматтары үчүн чабуулга кабылган түзмөктү автоматтык түрдө каттай алат. Жазылуулардын баасы чоң жана алар сизге эсепке алынат. Сиз бул фантомдук транзакциялар кайдан келип жатат деп ойлонуп жатсаңыз керек.

 

Google өзүнүн Play Store колдонмолорун тез-тез жана мезгил-мезгили менен сканерлеп турат жана ага көз салган зыяндуу программаларды жок кылат. Бирок жокердин зыяндуу программасы коддорун өзгөртүп, кайра колдонмолорго камуфляж жасашы мүмкүн. Демек, бул тамаша күлкүлүү эмес, бирок, Бэтмендеги Джокерге окшош.

 

Трояндык зыяндуу программа деген эмне?

 

Билбегендер үчүн троян же а троян аты зыяндуу программанын бир түрү, ал көбүнчө мыйзамдуу программа катары камуфляж кылып, колдонуучулардан купуя маалыматты, анын ичинде банктык реквизиттерди уурдайт. Трояндарды кибер-кылмышкерлер же хакерлер колдонуучуларды алдоо жана алардан акча уурдоо аркылуу киреше табуу үчүн колдонушу мүмкүн. Бул жерде Joker троянынын кесепеттүү программасы колдонмолорго кандайча таасир этээри жана алардын түзмөгүнө зыяндуу программаны орнотуудан кантип сактануу керек.

 

Joker – бул негизинен Android колдонуучуларына багытталган кесепеттүү троян. Кесепеттүү программа колдонуучулар менен колдонмолор аркылуу иштешет. Google 11-жылдын июль айында Play Store'дон Joker жуккан 2020ге жакын колдонмону алып салган жана ошол жылдын октябрь айында 34 колдонмону алып салган. Zcaler киберкоопсуздук тасмасына ылайык, зыяндуу колдонмолор 120,000 XNUMXден ашык жүктөлүп алынган.

 

Бул шпиондук программа SMS билдирүүлөрдү, байланыш тизмелерин жана түзмөк маалыматын уурдоо үчүн, ошондой эле жабырлануучуну премиум зымсыз тиркеме протоколу (WAP) кызматтарына унчукпай каттатуу үчүн иштелип чыккан.

 

Joker зыяндуу программасы колдонмолорго кандай таасир этет?

 

Joker кесепеттүү программасы чыкылдатууларды имитациялоо жана колдонуучуларды "премиум кызматтарга" каттатуу аркылуу бир нече жарнама тармактары жана веб-баракчалары менен "өз ара аракеттенүүгө" жөндөмдүү. Кесепеттүү программа колдонуучу аны менен вирус жуккан колдонмо аркылуу иштешкенде гана иштетилет. Андан кийин вирус аппараттын коопсуздугунан өтүп, хакерлерге акча уурдоо үчүн керектүү маалыматты берет. Бул корголгон конфигурацияны а буйрук-башкаруу (C&C) сервери троян тарабынан жуккан колдонмо түрүндөгү.

 

Жашыруун программалык камсыздоо андан кийин SMS маалыматын уурдап, атүгүл байланыш маалыматтарын жана жарнамалык веб-сайттарга коддорду берүүчү кошумча компонентти орнотот. Апта OTP сыяктуу аутентификация SMS маалыматтарды уурдоо жолу менен алынарын белгилейт. Изилдөө отчетторуна ылайык, Джокер өзүнүн кодуна кичине өзгөрүүлөрдүн натыйжасында Google'дун расмий тиркемелер рыногуна өз жолун табууда.

 

Joker кесепеттүү программасынан этият болуңуз

 

Joker кесепеттүү программасы да тынымсыз жана Google Play Дүкөнүнө бир нече ай сайын кайтып келет. Негизинен, бул кесепеттүү программа ар дайым өнүгүп турат, аны биротоло өчүрүү дээрлик мүмкүн эмес.

 

Колдонуучуларга үчүнчү тараптын тиркемелер дүкөндөрүнөн тиркемелерди же SMS, электрондук почта же WhatsApp билдирүүлөрүндө берилген шилтемелерди жүктөөдөн качуу жана Android кесепеттүү программаларынан коопсуз болуу үчүн ишенимдүү антивирусту колдонуу сунушталат.

 

Көбүрөөк кызыктуу маалымат алуу үчүн, биздин башка окуу блогдор!