Uwaga na te cztery aplikacje Android – zawierają malware Joker

Ze sklepu Google Play zostały ostatnio usunięte kolejne cztery aplikacje Android, po tym jak informatycy z firmy Pradeo odkryli, że zawierają złośliwe oprogramowanie Joker. Niestety, aplikacje mogły już narobić sporo szkód, gdyż do momentu ich usunięcia zostały pobrane ponad 100 tys. razy.

Grafika: Jack-Moreh/freerangestock

Użytkownicy, którzy pobrali aplikacje, powinni je jak najszybciej usunąć ze swoich urządzeń, gdyż w przeciwnym razie mogą zostać w każdej chwili zaatakowani i w efekcie paść ofiarą oszustwa. Badanie wykazało iż trzy aplikacje zostały opublikowane w ostatnich kilku tygodniach, a jedna została wstawiona do sklepu pod koniec 2020 roku i na początku nie zawierał złośliwe oprogramowanie. Jednak z czasem w któryś momencie (nie wiadomo dokładnie kiedy) hakerzy zmodyfikowali ją, wstawiając do niej malware Joker.

Joker został tak zaprojektowany iż jest go trudno wykryć i na dodatek jego twórcy regularnie modyfikują go, dlatego potrafi być bezkarny w ciągu ostatnich trzech lat wkradł się do tysięcy aplikacji, które zostały pobrane miliony razy. Głównym celem Jokera jest zarabianie pieniędzy na swoich ofiarach (wysyłając np. wiadomości SMS na numery o podwyższonej opłacie), które przez swą niefrasobliwość pobrali go.

Zobacz również:

  • Apple wprowadza na rynek iOS 15.6.1 z ważnymi poprawkami
  • Google wydaje Androida 13 na pierwsze urządzenia
  • DXC i Manchester United ogłaszają partnerstwo technologiczne

Szkodliwe aplikacje noszą nazwy Smart SMS Messages, Quick Text SMS, Blood Preasure Monitor i Voice Language Translator. Dwie pierwsze aplikacje są szczególnie groźne, gdyż potrafią omijać uwierzytelnianie wieloskładnikowe, aby zapewnić możliwość dokonywania zakupów. Odbywa się to poprzez przechwytywanie haseł jednorazowych, powiadomień oraz czytanie wiadomości SMS i robienie zrzutów ekranu.

W celu komercyjnej reprodukcji treści Computerworld należy zakupić licencję. Skontaktuj się z naszym partnerem, YGS Group, pod adresem [email protected]

TOP 200