Προσοχή: Διαγράψτε αμέσως αυτές τις εφαρμογές από το κινητό σας - Σας χρεώνουν κρυφά
18:41 17/7/2020
- Πηγή: Το Ποντικι
ΚΟΣΜΟΣ Οι ερευνητές ασφαλείας της Check Point αναφέρουν πως το Joker, το κακόβουλο λογισμικό που πραγματοποιεί απάτες χρεώνοντας τους χρήστες, συνεχίζει να παρακάμπτει τα φίλτρα προστασίας του Google Play Store. Το malware που εντοπίστηκε για πρώτη φορά το 2017, λειτουργεί ως spyware και ως premium dialer ενώ μπορεί να έχει πρόσβαση σε ειδοποιήσεις,
να διαβάζει αλλά και να στέλνει SMS. Το Joker αξιοποιεί τις συγκεκριμένες δυνατότητες για να «εγγράφει» κρυφά τα θύματα σε premium υπηρεσίες. Η Google περιέγραψε το Joker ως μία από τις πιο επίμονες απειλές που αντιμετώπισε τα τελευταία χρόνια, δηλώνοντας ότι «χρησιμοποιεί σχεδόν κάθε τεχνική απόκρυψης για να μην εντοπίζεται». Οι ερευνητές ασφαλείας της Check Point εντόπισαν μια νέα μέθοδο που χρησιμοποιεί το συγκεκριμένο κακόβουλο λογισμικό. Αυτή τη φορά, το Joker κρύβει κακόβουλο κώδικα μέσα στο αρχείο "Android Manifest" μιας νόμιμης εφαρμογής. Στο root directory κάθε εφαρμογής πρέπει να εμφανίζεται πάντα ένα αρχείο Android Manifest. Το αρχείο manifest παρέχει στο σύστημα Android βασικές πληροφορίες για την εφαρμογή, τις οποίες πρέπει να διαθέτει το σύστημα προτού εκτελέσει οποιονδήποτε κώδικά της, όπως όνομα, εικονίδιο και δικαιώματα. Με αυτόν τον τρόπο, το κακόβουλο λογισμικό δεν χρειάζεται να έρθει σε επαφή με ένα server C&C (διακομιστή εντολών και ελέγχου), δηλαδή με έναν υπολογιστή που ελέγχεται από κάποιον εγκληματία στον κυβερνοχώρο. Οι συγκεκριμένοι servers χρησιμοποιούνται για την αποστολή εντολών σε συστήματα που έχουν παραβιαστεί από κακόβουλο λογισμικό, για τη λήψη του μέρους του κακόβουλου λογισμικού που στη συνέχεια εκτελεί την κακόβουλη ενέργεια. Οι ερευνητές ασφαλείας της Check Point περιέγραψαν τη νέα μέθοδο που αξιοποιεί το Joker σε τρία βήματα: Δημιουργία payload. To Joker δημιουργεί εκ των προτέρων το payload, εισάγοντας το στο Android Manifest File.Παράβλεψη φόρτωσης payload. Κατά τη διάρκεια της αξιολόγησης, το Joker δεν προσπαθεί να φορτώσει το κακόβουλο payload γεγονός που καθιστά πολύ πιο εύκολο το να παρακάμψει τα μέτρα/φίλτρα προστασίας του Google Play Store.Διάδοση κακόβουλου λογισμικού. Μετά την περίοδο αξιολόγησης και αφού έχει εγκριθεί, η καμπάνια εκτελείται, και το payload “φορτώνεται”. Οι ερευνητές ασφαλείας της Check Point παρουσίασαν τα ευρήματά της έρευνάς τους στην Google. Όλες οι αναφερόμενες εφαρμογές (11) αφαιρέθηκαν από το Play Store έως τις 30 Απριλίου 2020. Πώς να παραμείνετε προστατευμένοιΕάν υποψιάζεστε ότι ενδέχεται να έχετε εγκαταστήσει στη συσκευή σας μια από τις μολυσμένες εφαρμογές, ακολουθήστε τα παρακάτω βήματα: Καταργήστε την εγκατάσταση της μολυσμένης εφαρμογής από τη συσκευήΕλέγξτε τους λογαριασμούς κινητής τηλεφωνίας και πιστωτικών καρτών για να δείτε εάν έχετε εγγραφεί σε οποιαδήποτε συνδρομητική υπηρεσία και καταργήστε την εγγραφή εφόσον αυτό είναι δυνατόνΕγκαταστήστε μια λύση ασφαλείας για την προστασία από μελλοντικές μολύνσεων Η λίστα με τις εφαρμογές Πηγή: techgear.grAndroidPlay StoremalwareHas video: Exclude from popular: 0
Keywords
εφαρμογες, κινητο, κρυφα, play store, joker, google, play, store, malware, sms, νέα, συγκεκριμένο, android, root, server, λύση, video, popular, www.google.gr, play store, joker, γεγονος, δειτε, εγγραφη, ευκολο, ενεργεια, υπηρεσια, υπηρεσιες, ληψη, λύση, παντα, φιλτρα, ονομα, συγκεκριμένο, συνεχεια, τρια, φορα, βηματα, δικαιωματα, εφαρμογη, server, malware, play, πληροφοριες, popular, root, sms, store
Τυχαία Θέματα
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Συντάξεις: Ανακοινώθηκαν οι ημερομηνίες καταβολής από τον e-ΕΦΚΑ
- Νέα κρούσματα σήμερα 17/7: Κανονικά η ανακοίνωση του ΕΟΔΥ για τον κορονοϊό
- Έρχονται απολύσεις...
- Στο νοσοκομείο και ο γιος του 85χρονου που βρέθηκε θετικός στον κορονοϊό
- Αστυνομικοί χάκαραν λογαριασμούς Iban και Pin και εξοφλούσαν λογαριασμούς ΔΕΗ
- Νέα Υόρκη: Πρώην βοηθός είναι ο δράστης της δολοφονίας του 33χρονου εκατομμυριούχου Σάλεχ
- Τροχαίο έξω από τα Ιωάννινα με δυο νεκρούς κι έναν τραυματία
- Νέα Υόρκη: Ο βοηθός του είναι ο δολοφόνος του 33χρονου εκατομμυριούχου - Γιατί τον σκότωσε
- Φωτιά στην Αγία Βαρβάρα
- Κορωνοϊός: Αύξηση κρουσμάτων, χωρίς νεκρούς – Ο Μόσιαλος εξηγεί
- Δημοφιλέστερες Ειδήσεις Το Ποντικι
- Φωτιά στην Αγία Βαρβάρα
- Προσοχή: Διαγράψτε αμέσως αυτές τις εφαρμογές από το κινητό σας - Σας χρεώνουν κρυφά
- Πρόστιμα σε ΣΚΑΪ και Star για την κάλυψη της δολοφονίας του Ζακ Κωστόπουλου
- Άγριο ανθρωποκυνηγητό της αστυνομίας για η σύλληψη του δολοφόνου – Μαχαίρωσε τη φίλη του και μετά την έβαλε στο ψυγείο
- Πολάκης για δίωξη Τουλουπάκη: Ποιους «έδειξε» ως υπεύθυνους
- Κρεμλίνο για την Αγιά Σοφιά: Καλό για τους Ρώσους τουρίστες ότι δεν θα έχει εισιτήριο
- Δράστης με το τσεκούρι: Ήταν έτοιμος για όλα -Κουβαλούσε ολόκληρο «οπλοστάσιο»
- Σκηνές από τα παρασκήνια: Πώς η Ντέμι Μουρ έγινε ξανθιά (Video)
- Κορωνοϊός: Τα τρία συμπτώματα που έχουν όλοι οι ασθενείς
- Τρίτη μέρα ανόδου στο Χρηματιστήριο - Σε χαμηλά επίπεδα ο τζίρος για μία ακόμη φορά

- Τελευταία Νέα Το Ποντικι
- Προσοχή: Διαγράψτε αμέσως αυτές τις εφαρμογές από το κινητό σας - Σας χρεώνουν κρυφά
- Φωτιά στην Αγία Βαρβάρα
- Κορωνοϊός: Τα τρία συμπτώματα που έχουν όλοι οι ασθενείς
- Πώς να προστατευτείτε όταν χρησιμοποιείτε το δωρεάν WiFi hotspot στις διακοπές σας
- Ακάρ: Η Αγία Σοφία ανήκει στο τουρκικό έθνος και κανείς δεν μπορεί να μας πει οτιδήποτε
- Τρίτη μέρα ανόδου στο Χρηματιστήριο - Σε χαμηλά επίπεδα ο τζίρος για μία ακόμη φορά
- Άγριο ξύλο από την αστυνομία σε ζευγάρι που επιχείρησε να αυτοκτονήσει (Video)
- Κρεμλίνο για την Αγιά Σοφιά: Καλό για τους Ρώσους τουρίστες ότι δεν θα έχει εισιτήριο
- Πρόστιμα σε ΣΚΑΪ και Star για την κάλυψη της δολοφονίας του Ζακ Κωστόπουλου
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Έκθεση επιτήρησης COVID-19 (17/07/2020)
- Θεσσαλονίκη: Ένοπλη ληστεία στα ΕΛ.ΤΑ. Κουφαλίων
- Πόσο ...τσιμπάνε οι αγοραστές με τα φθηνά αυτοκίνητα;
- Μενδώνη: Εμείς έχουμε επενδύσει 50 εκατ. σε οθωμανικά μνημεία
- Η «Βασίλισσα» υποκλίνεται στον στρατηγό Ζιντάν
- Βρετανία: Μυστικός γάμος για την πριγκίπισσα Βεατρική στο Γουίνσδορ
- Συνεργασία με τους δήμους επιδιώκει το ΚΤΕΛ Αρκαδίας
- Ζόρζε Ζέσους: Συμφώνησε για την επιστροφή του στην Μπενφίκα
- Αποζημίωση εκατομμυρίων ευρώ από τη Novartis θα διεκδικήσει και το Ελληνικό Δημόσιο