«جوکر» دوباره در Google Play Store applications مشاهده شد
بدافزار خطرناک گوگل پلی استور
یکی از تهدیداتی که هر چند وقت یکبار گریبان اپلیکیشنهای گوگل پلی استور را میگیرد، بدافزار جوکر (Joker) است.
این بدافزار در واقع یک تروجان جاسوسافزار است که اجازه نصب بدافزارهای خطرناکتر را بر روی دستگاهها میدهد.
شرکت امنیت سایبری Pradeo
بدافزار جوکر را در چهار Google applications پیدا کند.
این برنامهها Smart SMS Messages ،Blood Pressure Monitor ،Voice Languages Translator و Quick Text SMS نام دارند.
Google هم در جریان این اتفاق قرار گرفته و برنامهها را از پلی استور حذف کرده اما هر چهارتای آنها روی هم بیش از 100 هزار نصب دارند و دستگاههای زیادی باید آلوده شده باشند.
بدافزار جوکر
اگر شما هم قبلا یکی از این اپلیکیشنها را نصب کرده بودید
در گام اول برنامه را حذف کرده و بعد به دنبال یک آنتی ویروس خوب برای گوشی خود باشید.
شناسایی بدافزار جوکر کار دشواری است چون کد بسیار کوچکی دارد و در نتیجه، رد پای کمی از خود به جا میگذارد.
بنابراین به راحتی میتوان فهمید که انتشار یک برنامه در پلی استور به تنهایی تضمینکننده امن بودن آن نیست.
بدافزار جوکر چه کار میکند؟
بدافزار جوکر در رده نرمافزارهای Fleeceware قرار میگیرد.
صرفا به کلاهبرداری از طریق پیامک میپرداخت، اما حالا پیشرفتهتر شده و میتواند سوءاستفادههای بیشتری از قربانیان داشته باشد.
Joker
خواندن رمزهای یکبار مصرف
برقراری تماس تلفنی
دسترسی به بخش مخاطبان
ثبت اسکرینشات از دستگاه و ذخیرهسازی اطلاعات دستگاه است.
محققان Pradeo میگویند
کاربرانی که نمیخواهند با این بدافزارها درگیر شوند، باید بیشتر حواسشان را جمع کنند. توسعهدهندگانی که فقط یک اپلیکیشن دارند.
از سیاستهای حریم خصوصی عمومی و کوتاه استفاده میکنند.
وبسایتی برای شرکت خود ندارند، از جمله مواردی هستند که باید در نصب برنامههایشان احتیاط کرد.