• Skip to main content
  • Skip to secondary menu
  • Giới Thiệu
  • Điều khoản và Điều kiện
  • Chính sách bảo mật
  • Miễn Trừ Trách Nhiệm
  • Liên Hệ
TipsTech.vn

TipsTech.vn

Thông tin và Thủ thuật công nghệ

  • Khám Phá
  • Apps & Game
  • Thủ Thuật
  • Công Nghệ
  • Mobile
  • Đồ Chơi Số
  • Thêm
    • Đồ Gia Dụng
    • Phim Ảnh
    • Crypto
    • Cosplay
    • Esports
    • Gift Code
Home » Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim

Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim

January 26, 2023 by Trần Tiến

Nội Dung

  • “Joker” đã gây ra vô số sự cố, từ đánh cắp tin nhắn SMS đến do thám người dùng.
Rate this post

“Joker” đã gây ra vô số sự cố, từ đánh cắp tin nhắn SMS đến do thám người dùng.

Thời gian gần đây, chúng ta được nghe khá nhiều trường hợp liên quan đến các lỗ hổng bảo mật mới được phát hiện liên quan đến các ứng dụng Android mờ ám, hay một số trường hợp điện thoại Android ẩn các ứng dụng, tệp tin độc hại. không thể bị xóa …

Và lần này, một thông tin mới có lẽ sẽ khiến bạn giật mình: một phần mềm độc hại Android quen thuộc một thời, có tên “Joker”, đã trở lại. Đây là phần mềm độc hại được phát hiện lần đầu tiên cách đây khoảng 3 năm và đứng sau các trường hợp đánh cắp SMS, gian lận hóa đơn, cài đặt phần mềm gián điệp theo dõi người dùng, v.v. Các nhà phân tích từ Check Point Research đã phát hiện ra một loạt ứng dụng mang một biến thể của phần mềm độc hại Joker và ẩn nấp trong “các ứng dụng hợp pháp xuất hiện” trên Cửa hàng Google Play.

“Chúng tôi phát hiện ra rằng phiên bản cập nhật của Joker có khả năng tải phần mềm độc hại xuống thiết bị, từ đó đăng ký người dùng sử dụng các dịch vụ cao cấp mà họ không hề hay biết.“- Nhóm Check Point cho biết. Báo cáo của họ cung cấp tên gói của 11 ứng dụng nguy hiểm (với một ứng dụng xuất hiện hai lần), vì vậy bạn có thể tra cứu xem chúng đã có mặt trên thiết bị của bạn nhưng ẩn dưới danh tính khác:

Com.imagecompress.android

Com.contact.withme.texts

Com.hmvoice.friendsms

Com.relax.relaxation.androidsms

Com.cheery.message.sendsms

Com.cheery.message.sendsms

Com.peason.lovinglovemessage

Com.file.recovefiles

Com.LPlocker.lockapp

Com.remindme.alram

Com.training.memorygame

Các ứng dụng đó bao gồm dịch vụ khôi phục tệp, trình nén hình ảnh và ứng dụng sưu tập nền chuyên về hoa.

“Joker, một trong những loại phần mềm độc hại nổi bật nhất trên Android, luôn tìm được đường vào chợ ứng dụng chính thức của Google nhờ những thay đổi nhỏ đối với mã nguồn, cho phép nó vượt qua các rào cản kiểm duyệt và bảo mật của Google. Cửa hang tro chơi”- nhóm Check Point nói tiếp.Tuy nhiên, lần này, kẻ đứng sau Joker đã lấy một chiêu thức cũ có từ PC và đưa nó vào thế giới ứng dụng di động để tránh bị Google phát hiện.“.

Phần mềm độc hại

Để đăng ký mọi người vào các dịch vụ cao cấp mà họ không bị phát hiện, phần mềm độc hại Joker đã sử dụng dịch vụ Trình xử lý thông báo của ứng dụng gốc, cùng với tệp dex động mà máy chủ điều khiển và lệnh sẽ tải. để thực hiện đăng ký người dùng.

Check Point cho biết đây là một kỹ thuật phổ biến mà các nhà phát triển phần mềm độc hại trên PC Windows sử dụng để ẩn mã nguồn bằng cách ẩn tệp dex trong khi vẫn đảm bảo có thể tải được. .

Google đã xóa các ứng dụng này khỏi Cửa hàng Play, nhưng Aviran Hazum của Check Point chỉ ra rằng phần mềm độc hại Joker sẽ quay trở lại dưới một số hình thức khác. “Joker Malware rất khó bị phát hiện, mặc dù Google đã nỗ lực tăng cường bảo vệ Cửa hàng Play. Mặc dù Google đã xóa các ứng dụng độc hại khỏi Cửa hàng Play, nhưng chúng ta có thể tin tưởng rằng Joker sẽ lại thích nghi với hoàn cảnh này.“.

Xem thêm:  CEO Lu Weibing tự tin: Dòng Redmi Note đem tới 80% trải nghiệm cao cấp với mức giá chỉ bằng 20% các dòng flagship

Rõ ràng, đây là thời điểm tốt để nhắc nhở bản thân luôn áp dụng các biện pháp bảo vệ tốt nhất khi sử dụng thiết bị di động – ví dụ: chỉ tải xuống ứng dụng từ các trang web đáng tin cậy. đừng bận tâm. Và hãy tránh xa những nhà phát triển chưa từng có ai biết đến nếu bạn muốn thực sự an toàn, cũng như những ứng dụng có nhiều đánh giá tiêu cực.

Tham khảo: BGR


Vừa rồi, bạn vừa mới đọc xong bài viết về
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim

tại Tips Tech.
Hy vọng rằng những kiến thức trong bài viết
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim

sẽ làm cho bạn để tâm hơn tới vấn đề
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim

hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim

nhé.

Bài viết
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim

đăng bởi vào ngày 2022-07-30 01:44:14. Cảm ơn bạn đã bỏ thời gian đọc bài tại Tips Tech

Nguồn: genk.vn

Xem thêm về
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim

#Malware #Joker #trên #Android #nguy #hiểm #như #thể #được #thiết #kế #bởi #một #tên #ác #nhân #trong #phim
“Joker” từng gây ra vô số vụ việc, từ đánh cắp tin nhắn SMS cho đến theo dõi người dùng.

#Malware #Joker #trên #Android #nguy #hiểm #như #thể #được #thiết #kế #bởi #một #tên #ác #nhân #trong #phim

Gần đây, chúng ta được nghe khá nhiều vụ việc liên quan những lỗ hổng bảo mật mới được khám phá liên quan những ứng dụng Android mờ ám, hay một số trường hợp các điện thoại Android che giấu những ứng dụng và tập tin độc hại không thể xoá được…Và lần này, một thông tin mới có lẽ sẽ khiến bạn phải giật mình: một loại malware Android từng khá quen thuộc một thời, được gọi là “Joker”, đã trở lại. Đây là malware lần đầu được phát hiện vào khoảng 3 năm về trước và là thủ phạm đứng sau các vụ việc đánh cắp tin nhắn SMS, lừa đảo hoá đơn, cài đặt spyware theo dõi người dùng, và nhiều thứ khác. Các nhà phân tích đến từ công ty Check Point Research đã phát hiện ra một loạt các ứng dụng mang trong mình một biến thể của malware Joker và ẩn nấp trong “các ứng dụng có vẻ hợp pháp” trên Google Play Store.”Chúng tôi phát hiện ra rằng phiên bản cập nhật của Joker có khả năng tải malware về thiết bị, từ đó đăng ký người dùng vào các dịch vụ premium mà họ chẳng hề biết điều đó” – Nhóm Check Point cho biết. Bản báo cáo của họ cung cấp tên gói của 11 ứng dụng nguy hiểm (có một ứng dụng xuất hiện 2 lần), để bạn có thể tra cứu xem liệu chúng đã hiện diện trên thiết bị của bạn nhưng ẩn dưới một tên danh tính khác hay chưa:Com.imagecompress.androidCom.contact.withme.textsCom.hmvoice.friendsmsCom.relax.relaxation.androidsmsCom.cheery.message.sendsmsCom.cheery.message.sendsmsCom.peason.lovinglovemessageCom.file.recovefilesCom.LPlocker.lockappCom.remindme.alramCom.training.memorygameNhững ứng dụng trên bao gồm một dịch vụ khôi phục tập tin, một trình nén hình ảnh, và một ứng dụng sưu tập ảnh nền chuyên về các loài hoa.”Joker, một trong những loại malware nổi bật nhất trên Android, luôn tìm được cách lọt vào chợ ứng dụng chính thức của Google nhờ những thay đổi nhỏ trong mã nguồn, cho phép nó vượt qua được những rào cản kiểm duyệt và bảo mật của Play Store” – nhóm Check Point nói tiếp. “Tuy nhiên, lần này, kẻ đứng sau Joker đã áp dụng một kỹ thuật cũ vốn xuất phát từ PC và đưa nó vào thế giới ứng dụng di động để tránh bị phát hiện bởi Google”.Để đăng ký mọi người vào các dịch vụ premium mà không bị họ phát hiện, malware Joker đã sử dụng dịch vụ Notification Listener của ứng dụng nguyên bản, cùng với một tập tin dex động mà máy chủ ra lệnh và kiểm soát sẽ nạp vào để thực hiện thao tác đăng ký người dùng.Check Point cho biết đây là một kỹ thuật phổ biến mà các nhà phát triển malware trên PC Windows sử dụng để che đậy dấu vết mã nguồn thông qua việc giấu đi tập tin dex trong khi vẫn đảm bảo tập tin này có thể được nạp lên.Google đã xoá bỏ những ứng dụng nêu trên khỏi Play Store, nhưng Aviran Hazum của Check Point chỉ ra rằng malware Joker sẽ quay trở lại lần nữa dưới một số hình thức khác. “Malware Joker rất khó để phát hiện, mặc cho những nỗ lực Google đã bỏ ra nhằm tăng cường bảo vệ cho Play Store. Dù Google đã xoá bỏ những ứng dụng độc hại khỏi Play Store, chúng ta có thể tin rằng Joker sẽ thích nghi với tình hình một lần nữa”.Rõ ràng đây là thời điểm tốt để chúng ta tự nhắc nhở bản thân phải luôn áp dụng những biện pháp bảo vệ tốt nhất khi sử dụng các thiết bị di động – ví dụ, chỉ tải về các ứng dụng từ những địa chỉ tin tưởng mà thôi. Và hãy tránh xa các nhà phát triển mà chưa ai từng nghe đến trước đây nếu bạn muốn thật sự an toàn, cũng như các ứng dụng có rất nhiều đánh giá tiêu cực.Tham khảo: BGRĐây là danh sách 22 ứng dụng Android bị nhiễm malware đang âm thầm “gặm nhấm” pin điện thoại của bạn

Xem thêm:  Vòng loại vivo Turbo Cup Challenge: Tìm ra 16 đội xuất sắc sau loạt đấu “cân não"

#Malware #Joker #trên #Android #nguy #hiểm #như #thể #được #thiết #kế #bởi #một #tên #ác #nhân #trong #phim
“Joker” từng gây ra vô số vụ việc, từ đánh cắp tin nhắn SMS cho đến theo dõi người dùng.

#Malware #Joker #trên #Android #nguy #hiểm #như #thể #được #thiết #kế #bởi #một #tên #ác #nhân #trong #phim

Gần đây, chúng ta được nghe khá nhiều vụ việc liên quan những lỗ hổng bảo mật mới được khám phá liên quan những ứng dụng Android mờ ám, hay một số trường hợp các điện thoại Android che giấu những ứng dụng và tập tin độc hại không thể xoá được…Và lần này, một thông tin mới có lẽ sẽ khiến bạn phải giật mình: một loại malware Android từng khá quen thuộc một thời, được gọi là “Joker”, đã trở lại. Đây là malware lần đầu được phát hiện vào khoảng 3 năm về trước và là thủ phạm đứng sau các vụ việc đánh cắp tin nhắn SMS, lừa đảo hoá đơn, cài đặt spyware theo dõi người dùng, và nhiều thứ khác. Các nhà phân tích đến từ công ty Check Point Research đã phát hiện ra một loạt các ứng dụng mang trong mình một biến thể của malware Joker và ẩn nấp trong “các ứng dụng có vẻ hợp pháp” trên Google Play Store.”Chúng tôi phát hiện ra rằng phiên bản cập nhật của Joker có khả năng tải malware về thiết bị, từ đó đăng ký người dùng vào các dịch vụ premium mà họ chẳng hề biết điều đó” – Nhóm Check Point cho biết. Bản báo cáo của họ cung cấp tên gói của 11 ứng dụng nguy hiểm (có một ứng dụng xuất hiện 2 lần), để bạn có thể tra cứu xem liệu chúng đã hiện diện trên thiết bị của bạn nhưng ẩn dưới một tên danh tính khác hay chưa:Com.imagecompress.androidCom.contact.withme.textsCom.hmvoice.friendsmsCom.relax.relaxation.androidsmsCom.cheery.message.sendsmsCom.cheery.message.sendsmsCom.peason.lovinglovemessageCom.file.recovefilesCom.LPlocker.lockappCom.remindme.alramCom.training.memorygameNhững ứng dụng trên bao gồm một dịch vụ khôi phục tập tin, một trình nén hình ảnh, và một ứng dụng sưu tập ảnh nền chuyên về các loài hoa.”Joker, một trong những loại malware nổi bật nhất trên Android, luôn tìm được cách lọt vào chợ ứng dụng chính thức của Google nhờ những thay đổi nhỏ trong mã nguồn, cho phép nó vượt qua được những rào cản kiểm duyệt và bảo mật của Play Store” – nhóm Check Point nói tiếp. “Tuy nhiên, lần này, kẻ đứng sau Joker đã áp dụng một kỹ thuật cũ vốn xuất phát từ PC và đưa nó vào thế giới ứng dụng di động để tránh bị phát hiện bởi Google”.Để đăng ký mọi người vào các dịch vụ premium mà không bị họ phát hiện, malware Joker đã sử dụng dịch vụ Notification Listener của ứng dụng nguyên bản, cùng với một tập tin dex động mà máy chủ ra lệnh và kiểm soát sẽ nạp vào để thực hiện thao tác đăng ký người dùng.Check Point cho biết đây là một kỹ thuật phổ biến mà các nhà phát triển malware trên PC Windows sử dụng để che đậy dấu vết mã nguồn thông qua việc giấu đi tập tin dex trong khi vẫn đảm bảo tập tin này có thể được nạp lên.Google đã xoá bỏ những ứng dụng nêu trên khỏi Play Store, nhưng Aviran Hazum của Check Point chỉ ra rằng malware Joker sẽ quay trở lại lần nữa dưới một số hình thức khác. “Malware Joker rất khó để phát hiện, mặc cho những nỗ lực Google đã bỏ ra nhằm tăng cường bảo vệ cho Play Store. Dù Google đã xoá bỏ những ứng dụng độc hại khỏi Play Store, chúng ta có thể tin rằng Joker sẽ thích nghi với tình hình một lần nữa”.Rõ ràng đây là thời điểm tốt để chúng ta tự nhắc nhở bản thân phải luôn áp dụng những biện pháp bảo vệ tốt nhất khi sử dụng các thiết bị di động – ví dụ, chỉ tải về các ứng dụng từ những địa chỉ tin tưởng mà thôi. Và hãy tránh xa các nhà phát triển mà chưa ai từng nghe đến trước đây nếu bạn muốn thật sự an toàn, cũng như các ứng dụng có rất nhiều đánh giá tiêu cực.Tham khảo: BGRĐây là danh sách 22 ứng dụng Android bị nhiễm malware đang âm thầm “gặm nhấm” pin điện thoại của bạn

Xem thêm:  Lần đầu thử làm dân lướt ván SUP chuyên nghiệp và trải nghiệm cực đã cùng Samsung Galaxy A72

Posted Under: Mobile

Copyright © 2023 by Tipstech.vn