Virus Joker nguy hiểm đã quay trở lại ám ảnh các ứng dụng Android một lần nữa. Trước đó vào tháng 2020 năm 40, virus Joker đã nhắm mục tiêu tới hơn XNUMX ứng dụng Android có sẵn trên Cửa hàng Google Play và Google đã phải xóa những ứng dụng bị nhiễm đó khỏi Cửa hàng Play. Lần này một lần nữa, virus Joker lại nhắm tới XNUMX ứng dụng Android mới. Virus độc hại đánh cắp dữ liệu của người dùng, bao gồm SMS, danh sách liên hệ, thông tin thiết bị, OTP, v.v.

 

Nếu bạn đang sử dụng bất kỳ ứng dụng nào trong số này, hãy gỡ cài đặt chúng ngay lập tức, nếu không dữ liệu bí mật của bạn sẽ bị xâm phạm. Trước đây, thông tin thêm về phần mềm độc hại Joker, đây là 8 ứng dụng:

 

  • Tin nhắn phụ trợ
  • SMS nhanh Magic
  • CamScanner miễn phí
  • Siêu tin nhắn
  • Máy quét phần tử
  • Chuyển tới Tin nhắn
  • Hình nền du lịch
  • SMS siêu

 

Nếu bạn đã cài đặt bất kỳ ứng dụng nào nêu trên trên điện thoại thông minh Android của mình, hãy ưu tiên gỡ cài đặt chúng. Gỡ cài đặt một ứng dụng rất đơn giản. Chuyển đến màn hình trình khám phá ứng dụng của bạn và nhấn và giữ vào ứng dụng đích. Nhấn vào Gỡ cài đặt. Đó là tất cả!

 

Joker là một phần mềm độc hại nguy hiểm, rất năng động và mạnh mẽ. Nó được đưa vào thiết bị của bạn với một ứng dụng được cài đặt trên điện thoại thông minh của bạn. Ngay khi được cài đặt, nó sẽ quét toàn bộ thiết bị của bạn và trích xuất tin nhắn văn bản, SMS, mật khẩu, thông tin đăng nhập khác và gửi lại cho tin tặc. Ngoài ra, Joker có khả năng tự động đăng ký thiết bị bị tấn công cho các dịch vụ Giao thức ứng dụng không dây cao cấp. Chi phí đăng ký rất lớn và chúng sẽ được tính phí cho bạn. Bạn có thể tự hỏi những giao dịch ảo này đến từ đâu.

 

Google quét các ứng dụng trên Cửa hàng Play thường xuyên và định kỳ và xóa mọi phần mềm độc hại mà nó theo dõi. Nhưng phần mềm độc hại joker có thể thay đổi mã và ngụy trang trở lại ứng dụng. Vì vậy, gã hề này không hề hài hước mà có phần giống Joker trong Batman.

 

Phần mềm độc hại Trojan là gì?

 

Dành cho những người chưa biết, trojan hoặc một trojan là một loại phần mềm độc hại thường ngụy trang dưới dạng phần mềm hợp pháp và đánh cắp thông tin nhạy cảm của người dùng, bao gồm cả thông tin ngân hàng. Trojan có thể được tội phạm mạng hoặc tin tặc sử dụng để lừa người dùng và tạo doanh thu bằng cách đánh cắp tiền từ họ. Dưới đây là cách phần mềm độc hại trojan Joker ảnh hưởng đến ứng dụng và cách người ta có thể tránh cài đặt phần mềm độc hại trên thiết bị của họ.

 

Joker là một Trojan phần mềm độc hại chủ yếu nhắm vào người dùng Android. Phần mềm độc hại tương tác với người dùng thông qua các ứng dụng. Google đã xóa khoảng 11 ứng dụng bị nhiễm Joker khỏi Play Store vào tháng 2020 năm 34 và xóa 120,000 ứng dụng vào tháng XNUMX năm đó. Theo bộ phim an ninh mạng Zcaler, các ứng dụng độc hại đã có hơn XNUMX lượt tải xuống.

 

Phần mềm gián điệp này được thiết kế để đánh cắp tin nhắn SMS, danh sách liên hệ và thông tin thiết bị cùng với việc âm thầm đăng ký nạn nhân các dịch vụ giao thức ứng dụng không dây cao cấp (WAP).

 

Phần mềm độc hại Joker ảnh hưởng đến ứng dụng như thế nào?

 

Phần mềm độc hại Joker 'có khả năng tương tác' với một số mạng quảng cáo và trang web bằng cách mô phỏng các nhấp chuột và đăng ký người dùng vào 'các dịch vụ cao cấp' đáng ngờ. Phần mềm độc hại chỉ kích hoạt khi người dùng tương tác với nó thông qua ứng dụng bị nhiễm. Sau đó, vi-rút vượt qua lớp bảo mật của thiết bị và hiển thị thông tin liên quan mà tin tặc yêu cầu để đánh cắp tiền. Việc này được thực hiện bằng cách tải xuống cấu hình bảo mật từ một chỉ huy và kiểm soát (C&C) dưới dạng một ứng dụng đã bị nhiễm trojan.

 

Sau đó, phần mềm ẩn sẽ cài đặt một thành phần tiếp theo để đánh cắp thông tin chi tiết về SMS, thậm chí cả thông tin liên hệ và cung cấp mã cho các trang web quảng cáo. Tuần lưu ý rằng xác thực như OTP có được bằng cách đánh cắp dữ liệu SMS. Theo báo cáo nghiên cứu, Joker tiếp tục tìm đường vào thị trường ứng dụng chính thức của Google do những thay đổi nhỏ đối với mã của nó.

 

Hãy thận trọng với phần mềm độc hại Joker

 

Phần mềm độc hại Joker cũng hoạt động khá mạnh và tìm cách quay trở lại Cửa hàng Google Play vài tháng một lần. Về cơ bản, phần mềm độc hại này luôn phát triển khiến nó gần như không thể khởi động được một lần và mãi mãi.

 

Người dùng nên tránh tải xuống ứng dụng từ các cửa hàng ứng dụng của bên thứ ba hoặc liên kết được cung cấp trong SMS, email hoặc tin nhắn WhatsApp và sử dụng phần mềm chống vi-rút đáng tin cậy để giữ an toàn trước phần mềm độc hại trên Android.

 

Để biết thêm thông tin thú vị, hãy đọc khác của chúng tôi blog!