ΑρχικήsecurityΤο νέο Joker spyware βρέθηκε σε 24 εφαρμογές του Google Play Store

Το νέο Joker spyware βρέθηκε σε 24 εφαρμογές του Google Play Store

εφαρμογές Ερευνητές ασφαλείας της Google ανακάλυψαν ένα νέο spyware, που είχε μολύνει 24 εφαρμογές του Google Play. Το νέο spyware ονομάζεται «the Joker». Οι ερευνητές μόλις ανακάλυψαν τις επηρεασμένες εφαρμογές, τις αφαίρεσαν αμέσως.

Το spyware έχει σχεδιαστεί για να κλέβει πληροφορίες από μηνύματα (SMS), λίστες επαφών του θύματος και πληροφορίες των συσκευών.

Ο ερευνητής Aleksejs Kuprins ανέφερε ότι το κακόβουλο λογισμικό εντοπίστηκε πριν 2 εβδομάδες. Μέχρι στιγμής, έχει εντοπιστεί σε 24 εφαρμογές, οι οποίες συνολικά είχαν πάνω από 472.000 λήψεις. Το spyware κλέβει τα στοιχεία με σκοπό να τα δώσει σε διαφημιστικά sites.

Το Joker spyware κατάφερε, μέσα από αυτές τις εφαρμογές, να επηρεάσει χρήστες σε 37 χώρες: Αυστραλία, Αυστρία, Βέλγιο, Βραζιλία, Κίνα, Κύπρος, Ελλάδα, Τουρκία, Αίγυπτος, Γαλλία, Γερμανία, Πορτογαλία, Ισπανία, Ηνωμένο Βασίλειο, Γκάνα, Ονδούρα, Ινδία, Ινδονησία, Ιρλανδία, Κουβέιτ, Μαλαισία, Μιανμάρ, Ολλανδία, Νορβηγία, Πολωνία, Κατάρ, Δημοκρατία της Αργεντινής, Σερβία, Ουκρανία, Σιγκαπούρη, Σλοβενία, Σουηδία, Ελβετία, Ταϊλάνδη, Ηνωμένα Αραβικά Εμιράτα και Ηνωμένες Πολιτείες.

Το Joker spyware ελέγχει τις κάρτες SIM που σχετίζονται με μία από τις παραπάνω χώρες. Απ’ ότι φαίνεται έχει επηρεάσει κυρίως χρήστες από την Ευρώπη και την Ασία.

Το spyware παρακάμπτει τους ελέγχους του Google Play και κρύβει τον κακόβουλο κώδικα μέσα στα διαφημιστικά πλαίσια.

Από τη στιγμή που θα εγκατασταθούν οι εφαρμογές, το spyware θα αρχίσει να εκτελεί κρυφά διάφορες διεργασίες για να κλέψει τις προσωπικές πληροφορίες των θυμάτων.

Επιπλέον, το spyware είναι σε θέση να κάνει αυτόματη εγγραφή των θυμάτων σε συνδρομητικές  υπηρεσίες, μέσα από τις πληροφορίες και τους κωδικούς που παίρνει από τα SMS.

Δυστυχώς, το τελευταίο διάστημα μαθαίνουμε για την ύπαρξη πολλών κακόβουλων εφαρμογών στο επίσημο κατάστημα της Google.

Στα τέλη Αυγούστου, οι ερευνητές είχαν ανακαλύψει ένα κακόβουλο λογισμικό στη δημοφιλή εφαρμογή CamScanner, που ήταν διαθέσιμη στο Google Play.

Την περασμένη εβδομάδα, μια εφαρμογή Android βρέθηκε με το RAT ανοιχτού κώδικα AhMyth.

Το Μάρτιο και το Φεβρουάριο είχαν ανακαλυφθεί και άλλες κακόβουλες εφαρμογές, οι οποίες είχαν επηρεάσει χιλιάδες χρήστες.

Ο ερευνητής Kuprins τονίζει ότι πρέπει να είμαστε πολύ προσεκτικοί όταν κατεβάζουμε μια εφαρμογή από το Play Store και να ελέγχουμε τις άδειες που ζητάει η εφαρμογή.

Πολλές εφαρμογές ζητούν άδεια για να έχουν πρόσβαση σε δεδομένα, που στην πραγματικότητα δεν χρειάζονται για τη λειτουργία της εφαρμογής. Είναι καλύτερο να αποφεύγουμε τη λήψη τέτοιων εφαρμογών.

Περισσότερες λεπτομέρειες για το Joker spyware μπορείτε να δείτε εδώ.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS