Joker: Κακόβουλο λογισμικό παρακάμπτει τα φίλτρα προστασίας και κάνει απάτες
Κακόβουλο λογισμικό που πραγματοποιεί απάτες με χρεώσεις, παρακάμπτει τα φίλτρα προστασίας του Google Play Store.
Το κακόβουλο λογισμικό, γνωστό ως Joker, προσαρμόζεται και κρύβεται στο αρχείο "essential information" που κάθε εφαρμογή Android διαθέτει και «εγγράφει» τους χρήστες σε premium υπηρεσίες χωρίς
Η Google αναφέρει για το κακόβουλο λογισμικό πως «χρησιμοποιεί σχεδόν κάθε τεχνική απόκρυψης για να μην εντοπίζεται». Το συγκεκριμένο κακόβουλο λογισμικό στοχεύει νόμιμες εφαρμογές όπως, για παράδειγμα, την εφαρμογή Flowers Wallpaper-HD Application
Οι ερευνητές ασφαλείας της Check Point αναφέρουν πως το Joker, παρά τις προσπάθειες της Google, συνεχίζει να παρακάμπτει τα φίλτρα προστασίας του Google Play Store. Το malware που εντοπίστηκε για πρώτη φορά το 2017, λειτουργεί ως spyware και ως premium dialer, ενώ μπορεί να έχει πρόσβαση σε ειδοποιήσεις, να διαβάζει αλλά και να στέλνει SMS. Το Joker αξιοποιεί τις συγκεκριμένες δυνατότητες για να «εγγράφει» κρυφά τα θύματα σε premium υπηρεσίες. Από την πλευρά της η Google περιέγραψε το Joker ως μία από τις πιο επίμονες απειλές που αντιμετώπισε τα τελευταία χρόνια, δηλώνοντας ότι «χρησιμοποιεί σχεδόν κάθε τεχνική απόκρυψης για να μην εντοπίζεται».
Μάλιστα οι ερευνητές της Check Point εντόπισαν μια νέα μέθοδο που χρησιμοποιεί το συγκεκριμένο κακόβουλο λογισμικό. Αυτή τη φορά, το Joker κρύβει κακόβουλο κώδικα μέσα στο αρχείο "Android Manifest" μιας νόμιμης εφαρμογής.
Στο root directory κάθε εφαρμογής πρέπει να εμφανίζεται πάντα ένα αρχείο Android Manifest. Το αρχείο manifest παρέχει στο σύστημα Android βασικές πληροφορίες για την εφαρμογή, τις οποίες πρέπει να διαθέτει το σύστημα προτού εκτελέσει οποιονδήποτε κώδικά της, όπως όνομα, εικονίδιο και δικαιώματα.
Με αυτόν τον τρόπο, το κακόβουλο λογισμικό δεν χρειάζεται να έρθει σε επαφή με ένα server C&C (διακομιστή εντολών και ελέγχου), δηλαδή με έναν υπολογιστή που ελέγχεται από κάποιον εγκληματία στον κυβερνοχώρο. Οι συγκεκριμένοι servers χρησιμοποιούνται για την αποστολή εντολών σε συστήματα που έχουν παραβιαστεί από κακόβουλο λογισμικό, για τη λήψη του μέρους του κακόβουλου λογισμικού που στη συνέχεια εκτελεί την κακόβουλη ενέργεια.
Οι ερευνητές ασφαλείας αναφέρουν ότι η νέα μέθοδος που ακολουθεί το Joker σε τρία βήματα, είναι:
** Δημιουργία payload. To Joker δημιουργεί εκ των προτέρων το payload, εισάγοντας το στο Android Manifest File.
** Παράβλεψη φόρτωσης payload. Κατά τη διάρκεια της αξιολόγησης, το Joker δεν προσπαθεί να φορτώσει το κακόβουλο payload, γεγονός που καθιστά πολύ πιο εύκολο το να παρακάμψει τα μέτρα/φίλτρα προστασίας του Google Play Store.
** Διάδοση κακόβουλου λογισμικού. Μετά την περίοδο αξιολόγησης και αφού έχει εγκριθεί, η καμπάνια εκτελείται, και το payload “φορτώνεται”.
Πώς να παραμείνετε προστατευμένοι
Εάν υποψιάζεστε ότι ενδέχεται να έχετε εγκαταστήσει στη συσκευή σας μια από τις μολυσμένες εφαρμογές, ακολουθήστε τα παρακάτω βήματα:
Καταργήστε την εγκατάσταση της μολυσμένης εφαρμογής από τη συσκευή.
Ελέγξτε τους λογαριασμούς κινητής τηλεφωνίας και πιστωτικών καρτών για να δείτε εάν έχετε εγγραφεί σε οποιαδήποτε συνδρομητική υπηρεσία και καταργήστε την εγγραφή εφόσον αυτό είναι δυνατόν.
Εγκαταστήστε μια λύση ασφαλείας για την προστασία από μελλοντικές μολύνσεις.
- Δημοφιλέστερες Ειδήσεις Κατηγορίας Ειδήσεις
- Κρούσματα κορωνοϊού: Αγγίζουν τα 500 - Αυξάνονται οι εισαγωγές στα νοσοκομεία
- Ραγδαίες εξελίξεις με επαναφορά Χαρδαλιά στην ενημέρωση για τον κορονοϊό
- Συνελήφθη με... μπούρκα ιδιοκτήτης κλινικών που χορηγούσε πλαστά πιστοποιητικά για Covid-19
- Το γαλάζιο maxi φόρεμα που επέλεξε η σύζυγος του Νίκου Χαρδαλιά για τη βραδινή τους έξοδο! Φωτογραφίες
- Πρόστιμα σε 8 επιβάτες από Γερμανία στο αεροδρόμιο Ηρακλείου
- Εκτακτο: Μεγάλη φωτιά στο Λαύριο – Στο σημείο ισχυρές πυροσβεστικές δυνάμεις
- «Κεραυνοί» του Επίτιμου Α/ΓΕΕΘΑ Χριστοδούλου: Κυβερνητικό αλαλούμ σε Άμυνα και Εξωτερική Πολιτική
- GNTM 3: Αυτές είναι οι αλλαγές και οι πρώτες αποχωρήσεις
- Ποινική δίωξη στην Ελένη Τουλουπάκη
- Φωτιά ΤΩΡΑ στην Πούντα Ζέζα στο Λαύριο
- Δημοφιλέστερες Ειδήσεις Τα Νεα
- Η αποκάλυψη Αποστολάκη για τους οκτώ Τούρκους αξιωματικούς και η υπόσχεση της κυβέρνησης ΣΥΡΙΖΑ στον Ερντογάν
- Joker: Κακόβουλο λογισμικό παρακάμπτει τα φίλτρα προστασίας και κάνει απάτες
- Ενημέρωση για τον κοροναϊό σε εβδομαδιαία βάση με τον Νίκο Χαρδαλιά
- Εξαλλοι οι Τούρκοι με γαλλικό περιοδικό που επικρίνει στο πρωτοσέλιδο τον Ερντογάν
- Ο Ολυμπιακός γιορτάζει με τον… κόσμο του το 45ο πρωτάθλημα
- Συγχαρητήρια Τσίπρα στον Ζάεφ για τη νίκη του στις εκλογές
- Πώς οι διακριθέντες σε επιστημονικούς διαγωνισμούς θα εισάγονται στα ΑΕΙ
- Ποινική δίωξη για ένα κακούργημα και πέντε πλημμελήματα στην Τουλουπάκη
- Η Μπριζίτ Μπαρντό πουλάει τη βίλα της για να αγοράσει… γατοτροφές
- Lights of hope: From Olympiacos Piraeus to the World
- Τελευταία Νέα Τα Νεα
- Joker: Κακόβουλο λογισμικό παρακάμπτει τα φίλτρα προστασίας και κάνει απάτες
- Εξαλλοι οι Τούρκοι με γαλλικό περιοδικό που επικρίνει στο πρωτοσέλιδο τον Ερντογάν
- Ενημέρωση για τον κοροναϊό σε εβδομαδιαία βάση με τον Νίκο Χαρδαλιά
- Συγχαρητήρια Τσίπρα στον Ζάεφ για τη νίκη του στις εκλογές
- Ο Ολυμπιακός γιορτάζει με τον… κόσμο του το 45ο πρωτάθλημα
- Η αποκάλυψη Αποστολάκη για τους οκτώ Τούρκους αξιωματικούς και η υπόσχεση της κυβέρνησης ΣΥΡΙΖΑ στον Ερντογάν
- Πέτσας για Ταμείο Ανάκαμψης: Η ΕΕ να σταθεί στο ύψος των περιστάσεων
- Η Μπριζίτ Μπαρντό πουλάει τη βίλα της για να αγοράσει… γατοτροφές
- Ποινική δίωξη για ένα κακούργημα και πέντε πλημμελήματα στην Τουλουπάκη
- Lights of hope: From Olympiacos Piraeus to the World
- Τελευταία Νέα Κατηγορίας Ειδήσεις
- Αλέξανδρος Μπουρδούμης : Η ωραιότερη στιγμή του γάμου του με την Λένα Δροσάκη
- Εγκρίθηκε η Ευρωπαϊκή χρηματοδότηση ύψους 92 εκατ. για το Πρόγραμμα ESTIA II
- Από την ερχόμενη εβδομάδα η υποχρεωτική χρήση μάσκας σε όλη τη Γαλλία
- Έξαλλοι οι οργανωμένοι του ΠΑΟΚ για τα δελτία – Τι «εντολή» έδωσαν στον Σαββίδη
- Δημόσιο: Θα γίνουν 5.330 προσλήψεις το 2021
- Βίντεο δείχνει πώς ο κορωνοϊός… κατέλαβε τον κόσμο
- Χρηστίδης: «Χρειάζεται σύγκληση πολιτικών αρχηγών πριν τα πράγματα δυσκολέψουν και άλλο»
- ΟΑΕΔ-Google Ελλάδας: Περισσότερες από 2.500 αιτήσεις στο νέο πρόγραμμα κατάρτισης
- Δένδιας: «Αν η Τουρκία επιχειρήσει γεώτρηση η Ελλάδα θα προασπίσει τα δικαιώματά της»