
“Joker” đã gây ra vô số sự cố, từ đánh cắp tin nhắn SMS đến do thám người dùng.
Thời gian gần đây, chúng ta được nghe khá nhiều trường hợp liên quan đến các lỗ hổng bảo mật mới được phát hiện liên quan đến các ứng dụng Android mờ ám, hay một số trường hợp điện thoại Android ẩn các ứng dụng, tệp tin độc hại. không thể bị xóa …
Và lần này, một thông tin mới có lẽ sẽ khiến bạn giật mình: một phần mềm độc hại Android quen thuộc một thời, có tên “Joker”, đã trở lại. Đây là phần mềm độc hại được phát hiện lần đầu tiên cách đây khoảng 3 năm và đứng sau các trường hợp đánh cắp SMS, gian lận hóa đơn, cài đặt phần mềm gián điệp theo dõi người dùng, v.v. Các nhà phân tích từ Check Point Research đã phát hiện ra một loạt ứng dụng mang một biến thể của phần mềm độc hại Joker và ẩn nấp trong “các ứng dụng hợp pháp xuất hiện” trên Cửa hàng Google Play.
“Chúng tôi phát hiện ra rằng phiên bản cập nhật của Joker có khả năng tải phần mềm độc hại xuống thiết bị, từ đó đăng ký người dùng sử dụng các dịch vụ cao cấp mà họ không hề hay biết.“- Nhóm Check Point cho biết. Báo cáo của họ cung cấp tên gói của 11 ứng dụng nguy hiểm (với một ứng dụng xuất hiện hai lần), vì vậy bạn có thể tra cứu xem chúng đã có mặt trên thiết bị của bạn nhưng ẩn dưới danh tính khác:
Com.imagecompress.android
Com.contact.withme.texts
Com.hmvoice.friendsms
Com.relax.relaxation.androidsms
Com.cheery.message.sendsms
Com.cheery.message.sendsms
Com.peason.lovinglovemessage
Com.file.recovefiles
Com.LPlocker.lockapp
Com.remindme.alram
Com.training.memorygame
Các ứng dụng đó bao gồm dịch vụ khôi phục tệp, trình nén hình ảnh và ứng dụng sưu tập nền chuyên về hoa.
“Joker, một trong những loại phần mềm độc hại nổi bật nhất trên Android, luôn tìm được đường vào chợ ứng dụng chính thức của Google nhờ những thay đổi nhỏ đối với mã nguồn, cho phép nó vượt qua các rào cản kiểm duyệt và bảo mật của Google. Cửa hang tro chơi”- nhóm Check Point nói tiếp.Tuy nhiên, lần này, kẻ đứng sau Joker đã lấy một chiêu thức cũ có từ PC và đưa nó vào thế giới ứng dụng di động để tránh bị Google phát hiện.“.
Để đăng ký mọi người vào các dịch vụ cao cấp mà họ không bị phát hiện, phần mềm độc hại Joker đã sử dụng dịch vụ Trình xử lý thông báo của ứng dụng gốc, cùng với tệp dex động mà máy chủ điều khiển và lệnh sẽ tải. để thực hiện đăng ký người dùng.
Check Point cho biết đây là một kỹ thuật phổ biến mà các nhà phát triển phần mềm độc hại trên PC Windows sử dụng để ẩn mã nguồn bằng cách ẩn tệp dex trong khi vẫn đảm bảo có thể tải được. .
Google đã xóa các ứng dụng này khỏi Cửa hàng Play, nhưng Aviran Hazum của Check Point chỉ ra rằng phần mềm độc hại Joker sẽ quay trở lại dưới một số hình thức khác. “Joker Malware rất khó bị phát hiện, mặc dù Google đã nỗ lực tăng cường bảo vệ Cửa hàng Play. Mặc dù Google đã xóa các ứng dụng độc hại khỏi Cửa hàng Play, nhưng chúng ta có thể tin tưởng rằng Joker sẽ lại thích nghi với hoàn cảnh này.“.
Rõ ràng, đây là thời điểm tốt để nhắc nhở bản thân luôn áp dụng các biện pháp bảo vệ tốt nhất khi sử dụng thiết bị di động – ví dụ: chỉ tải xuống ứng dụng từ các trang web đáng tin cậy. đừng bận tâm. Và hãy tránh xa những nhà phát triển chưa từng có ai biết đến nếu bạn muốn thực sự an toàn, cũng như những ứng dụng có nhiều đánh giá tiêu cực.
Tham khảo: BGR
Vừa rồi, bạn vừa mới đọc xong bài viết về
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim
tại Tips Tech.
Hy vọng rằng những kiến thức trong bài viết
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim
sẽ làm cho bạn để tâm hơn tới vấn đề
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim
hiện nay.
Hãy cũng với Tip Techs khám phá thêm nhiều bài viết về
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim
nhé.
Bài viết
Malware “Joker” trên Android nguy hiểm như thể được thiết kế bởi một tên ác nhân trong phim
đăng bởi vào ngày 2022-07-30 01:44:14. Cảm ơn bạn đã bỏ thời gian đọc bài tại Tips Tech
Nguồn: genk.vn