Ο Joker έχει μολύνει πάνω από 500.000 συσκευές Android Huawei που κόλλησαν από το AppGallery! Δείτε ποιες είναι να τις αφαιρέσετε!

Μοίρασε την γνώση...

Περισσότεροι από 500.000 χρήστες Huawei έχουν πραγματοποιήσει λήψη από τις επίσημες εφαρμογές καταστήματος Android της εταιρείας και έχουν μολυνθεί από το κακόβουλο λογισμικό Joker που σας γράφει σε premium υπηρεσίες κινητής τηλεφωνίας.

banner

Οι ερευνητές βρήκαν δέκα φαινομενικά ακίνδυνες εφαρμογές στο AppGallery που περιείχαν κώδικα για σύνδεση σε κακόβουλο διακομιστή εντολών και ελέγχου για τη λήψη διαμορφώσεων και πρόσθετων στοιχείων.

Καλυμμένο από λειτουργικές εφαρμογές

Μια αναφορά από τον κατασκευαστή προστασίας από ιούς, Doctor Web, σημειώνει ότι οι κακόβουλες εφαρμογές διατήρησαν τη διαφημιζόμενη λειτουργικότητά τους, αλλά κατέβασαν στοιχεία που προσυπέγραψαν τους χρήστες σε premium κινητές υπηρεσίες.

Google news

Για να κρατήσουν τους χρήστες στο σκοτάδι, οι μολυσμένες εφαρμογές ζήτησαν πρόσβαση σε ειδοποιήσεις, οι οποίες τους επέτρεψαν να υποκλέψουν κωδικούς επιβεβαίωσης που παραδόθηκαν μέσω SMS από τη συνδρομητική υπηρεσία.

Tomtop WW Geekmaxi Many GEOs

Σύμφωνα με τους ερευνητές, το κακόβουλο λογισμικό θα μπορούσε να εγγράψει έναν χρήστη σε έως και πέντε υπηρεσίες, αν και ο παράγοντας απειλής θα μπορούσε να τροποποιήσει αυτόν τον περιορισμό ανά πάσα στιγμή.

Η λίστα των κακόβουλων εφαρμογών περιελάμβανε εικονικά πληκτρολόγια, μια εφαρμογή κάμερας, ένα πρόγραμμα εκκίνησης, ένα διαδικτυακό αγγελιοφόρο, μια συλλογή αυτοκόλλητων, προγράμματα χρωματισμού και ένα παιχνίδι.


Πηγή: Doctor Web

Τα περισσότερα από αυτά τα προγράμματα προέρχονταν από έναν προγραμματιστή (Shanxi Kuailaipai Network Technology Co., Ltd.) και δύο από διαφορετικό. Αυτές οι δέκα εφαρμογές κατεβάστηκαν από περισσότερους από 538.000 χρήστες Huawei, λέει ο Doctor Web.

Πηγή: Doctor Web

Το Doctor Web ενημέρωσε την Huawei για αυτές τις εφαρμογές και η εταιρεία τις κατάργησε από το AppGallery. Ενώ οι νέοι χρήστες δεν μπορούν πλέον να τους κατεβάσουν, αυτοί που έχουν ήδη τις εφαρμογές που εκτελούνται στις συσκευές τους πρέπει να εκτελέσουν μη αυτόματη εκκαθάριση. Ο παρακάτω πίνακας παραθέτει το όνομα ονόματος της εφαρμογής και το πακέτο της:

Όνομα εφαρμογήςΌνομα πακέτου
Super Keyboardcom.nova.superkeyboard
Happy Colourcom.colour.syuhgbvcff
Fun Colorcom.funcolor.toucheffects
New 2021 Keyboardcom.newyear.onekeyboard
Camera MX – Photo Video Cameracom.sdkfj.uhbnji.dsfeff
BeautyPlus Cameracom.beautyplus.excetwa.camera
Color RollingIconcom.hwcolor.jinbao.rollingicon
Funney Meme Emojicom.meme.rouijhhkl
Happy Tappingcom.tap.tap.duedd
All-in-One Messengercom.messenger.sjdoifo

Οι ερευνητές λένε ότι οι ίδιες ενότητες που κατεβάστηκαν από τις μολυσμένες εφαρμογές στο AppGallery υπήρχαν και σε άλλες εφαρμογές στο Google Play, που χρησιμοποιήθηκαν από άλλες εκδόσεις του κακόβουλου λογισμικού Joker. Ο πλήρης κατάλογος των δεικτών συμβιβασμού είναι διαθέσιμος εδώ.

Μόλις ενεργοποιηθεί, το κακόβουλο λογισμικό επικοινωνεί στον απομακρυσμένο διακομιστή του για να πάρει το αρχείο διαμόρφωσης, το οποίο περιέχει μια λίστα εργασιών, ιστότοπους για υπηρεσίες premium, JavaScript που μιμείται την αλληλεπίδραση των χρηστών.

Η ιστορία του κακόβουλου λογισμικού του Joker ξεκινά από το 2017 και συνεχώς το βρίσκουμε σε εφαρμογές που διανέμονται μέσω του Google Play store. Τον Οκτώβριο του 2019, η Tatyana Shishkova, αναλυτής κακόβουλου λογισμικού Android στο Kaspersky, έγραψε σε tweet ότι βρήκε περισσότερες από 70 συμβιβασμένες εφαρμογές στο επίσημο κατάστημα.

Και συνεχίστηκαν οι αναφορές για το κακόβουλο λογισμικό στο Google Play. Στις αρχές του 2020, η Google ανακοίνωσε ότι από το 2017, είχε αφαιρέσει περίπου 1.700 εφαρμογές που έχουν μολυνθεί με τον Joker.

Τον περασμένο Φεβρουάριο, ο Τζόκερ ήταν ακόμη παρών στο κατάστημα και συνέχισε να παρακάμπτει την άμυνα της Google ακόμη και τον Ιούλιο του περασμένου έτους.

 


Στο site χρησιμοποιούμε affiliate links, απ' όπου εμείς παίρνουμε κάποια προμήθεια, ενώ για εσάς δεν σας κοστίζει ΤΙΠΟΤΑ επιπλέον. Αντιθέτως, έτσι μπορούμε να φέρνουμε προϊόντα για παρουσίαση, που μετά τα κερδίζετε εσείς σε διαγωνισμούς που κάνουμε στο site.


Μην ξεχάσετε να γραφτείτε στο newsletter μας!


Εσείς πάντως μην ξεχάσετε να κάνετε Like & Share την σελίδα μας στο Facebook  ή να γραφτείτε στο κανάλι μας στο Telegram . Μπορείτε επίσης να γραφτείτε και στο κανάλι του iTechNews.gr στο  Youtube, όπου μπορείτε να βρείτε πάρα πολλές παρουσιάσεις που έχουμε κάνει! Μην ξεχάσετε να δείτε πως θα μπορείτε να βρείτε όλα τα άρθρα μας στις ειδήσεις της Google.

Ενημέρωση για αγορές από Κίνα και χρεώσεις μετά την 01/07/2021!

admitad affiliatebanggoodaliexprerss
cafagotomtop

Στην περίπτωση που θέλετε ν' αντιγράψετε ή να χρησιμοποιήσετε μέρος ή ολόκληρο το άρθρο, μπορείτε να το κάνετε εφόσον αναφέρετε σαν πηγή το iTechNews.gr.


 

via


Μοίρασε την γνώση...

Στο site χρησιμοποιούμε affiliate links, απ’ όπου εμείς παίρνουμε κάποια προμήθεια, ενώ για εσάς δεν σας κοστίζει ΤΙΠΟΤΑ επιπλέον. Αντιθέτως, έτσι μπορούμε να φέρνουμε προϊόντα για παρουσίαση, που μετά τα κερδίζετε εσείς σε διαγωνισμούς που κάνουμε στο site.


Μην ξεχάσετε να γραφτείτε στο newsletter μας!


Εσείς πάντως μην ξεχάσετε να γραφτείτε στις ειδοποιήσεις μας , ώστε να ενημερωθείτε πρώτοι, να κάνετε Like & Share την σελίδα μας στο Facebook  ή να γραφτείτε στο κανάλι μας στο Telegram . Μπορείτε επίσης να γραφτείτε και στο κανάλι του iTechNews.gr στο  Youtube, όπου μπορείτε να βρείτε πάρα πολλές παρουσιάσεις που έχουμε κάνει! Μην ξεχάσετε να δείτε πως θα μπορείτε να βρείτε όλα τα άρθρα μας στις ειδήσεις της Google.


Ενημέρωση για αγορές από Κίνα και χρεώσεις μετά την 01/07/2021!

admitad affiliatebanggoodaliexprerss
cafagotomtop

Στην περίπτωση που θέλετε ν’ αντιγράψετε ή να χρησιμοποιήσετε μέρος ή ολόκληρο το άρθρο, μπορείτε να το κάνετε εφόσον αναφέρετε σαν πηγή το iTechNews.gr.



Διαφήμιση

Written by 

Ιατρός, Xiaomi fan και πολύ γκατζετάκιας, ψάχνει καθημερινά για νέα στα βάθη της ανατολής και όχι μόνο.

Σχετικά άρθρα

Αφήστε ένα σχόλιο

Βρείτε μας στις ειδήσεις της Google

TikTokTelegram