Muling Bumulong ang Joker Malware sa App na Na-download ng 500,000-Plus na Beses

Pradeo ay mayroon Natuklasan ang Joker malware, na naging aktibo nang hindi bababa sa dalawang taon, sa isang Android app na tinatawag na Color Message na na-download nang higit sa 500,000 beses.

"Ang Joker ay ikinategorya bilang Fleeceware," sabi ni Pradeo, "dahil ang pangunahing aktibidad nito ay upang gayahin ang mga pag-click at maharang ang SMS upang mag-subscribe sa mga hindi gustong bayad na premium na serbisyo na hindi alam ng mga user. Sa pamamagitan ng paggamit ng pinakamaliit na code hangga't maaari at lubusang pagtatago nito, ang Joker ay bumubuo ng isang napakaingat na bakas ng paa na maaaring nakakalito na makita. Sa huling dalawang taon, natagpuang nagtatago ang malware sa daan-daang apps. "

Sinabi ng kumpanya na ang Color Message ay natuklasang palihim na "nagsasagawa ng mga koneksyon sa mga server ng Russia." Ang app ay inalis na mula sa Google Play, ngunit ang mga screenshot na inilathala ng Pradeo ay nagpapakita na ito ay sinisingil bilang isang messaging app na "ginagawang madali, masaya, at maganda ang pag-text" at may average na marka na 4.1 star sa kabila ng pagkakaroon ng maraming mga one-star na review .

"Ang aming pagsusuri sa application ng Color Message sa pamamagitan ng Pradeo Security engine ay nagpapakita na ina-access nito ang listahan ng contact ng mga user at inilalabas ito sa network," sabi ni Pradeo. “Sabay-sabay, awtomatikong nagsu-subscribe ang application sa mga hindi gustong bayad na serbisyo na hindi alam ng mga user. Para mahirapan itong alisin, may kakayahan ang application na itago ang icon nito kapag na-install na."

Inirerekomenda ng Aming Mga Editor

Sinabi ni Pradeo na dati apps na nagtatampok ng Joker malware ay na-install sa pagitan ng 1,000 at 100,000 beses bago sila inalis sa Google Play. Kasama sa nakakahamak na software ang maramihang mga scanner ng dokumento, isa pang app sa pagmemensahe, isang manager ng wallpaper, at ang ironically na pinangalanang Safety AppLock. Sa kabutihang palad, tila ang pagtanggal ng apps maaaring alisin ang malware.

Tulad ng Binabasa Mo?

Lumagda para sa Panoorin sa Seguridad newsletter para sa aming nangungunang mga kwento sa privacy at seguridad na inihatid mismo sa iyong inbox.

Maaaring naglalaman ang newsletter na ito ng advertising, mga deal, o mga link na kaakibat. Ang pag-subscribe sa isang newsletter ay nagpapahiwatig ng iyong pahintulot sa aming Mga Tuntunin ng Paggamit at Pribadong Patakaran. Maaari kang mag-unsubscribe sa mga newsletter anumang oras.



pinagmulan