Μετάβαση στο περιεχόμενο
22.1 C
Athens
Σάββατο, 26 Απριλίου 2025

Προσοχή! Κυκλοφορεί κακόβουλο λογισμικό που παρακάμπτει την προστασία του Google Play Store και πραγματοποιεί απάτες με χρεώσεις!

Το κακόβουλο λογισμικό, γνωστό ως Joker, προσαρμόζεται και κρύβεται στο αρχείο “essential information” που κάθε εφαρμογή Android πρέπει να διαθέτει και «εγγράφει» τους χρήστες σε premium υπηρεσίες χωρίς τη γνώση ή τη συγκατάθεσή τους.

  • Η Google αναφέρει για το κακόβουλο λογισμικό πως «χρησιμοποιεί σχεδόν κάθε τεχνική απόκρυψης για να μην εντοπίζεται»
  • Το κακόβουλο λογισμικό στοχεύει νόμιμες εφαρμογές όπως, για παράδειγμα, την εφαρμογή Flowers Wallpaper-HD Application
  • 11 «μολυσμένες» εφαρμογές αφαιρέθηκαν από το Play Store

Οι ερευνητές ασφαλείας της Check Point αναφέρουν πως το Joker, το κακόβουλο λογισμικό που πραγματοποιεί απάτες χρεώνοντας τους χρήστες, συνεχίζει να παρακάμπτει τα φίλτρα προστασίας του Google Play Store. Το malware που εντοπίστηκε για πρώτη φορά το 2017, λειτουργεί ως spyware και ως premium dialer ενώ μπορεί να έχει πρόσβαση σε ειδοποιήσεις, να διαβάζει αλλά και να στέλνει SMS. Το Joker αξιοποιεί τις συγκεκριμένες δυνατότητες για να «εγγράφει» κρυφά τα θύματα σε premium υπηρεσίες. Η Google περιέγραψε το Joker ως μία από τις πιο επίμονες απειλές που αντιμετώπισε τα τελευταία χρόνια, δηλώνοντας ότι «χρησιμοποιεί σχεδόν κάθε τεχνική απόκρυψης για να μην εντοπίζεται».

Οι ερευνητές ασφαλείας της Check Point εντόπισαν μια νέα μέθοδο που χρησιμοποιεί το συγκεκριμένο κακόβουλο λογισμικό. Αυτή τη φορά, το Joker κρύβει κακόβουλο κώδικα μέσα στο αρχείο “Android Manifest” μιας νόμιμης εφαρμογής. Στο root directory κάθε εφαρμογής πρέπει να εμφανίζεται πάντα ένα αρχείο Android Manifest. Το αρχείο manifest παρέχει στο σύστημα Android βασικές πληροφορίες για την εφαρμογή, τις οποίες πρέπει να διαθέτει το σύστημα προτού εκτελέσει οποιονδήποτε κώδικά της, όπως όνομα, εικονίδιο και δικαιώματα.

Με αυτόν τον τρόπο, το κακόβουλο λογισμικό δεν χρειάζεται να έρθει σε επαφή με ένα server C&C (διακομιστή εντολών και ελέγχου), δηλαδή με έναν υπολογιστή που ελέγχεται από κάποιον εγκληματία στον κυβερνοχώρο. Οι συγκεκριμένοι servers χρησιμοποιούνται για την αποστολή εντολών σε συστήματα που έχουν παραβιαστεί από κακόβουλο λογισμικό, για τη λήψη του μέρους του κακόβουλου λογισμικού που στη συνέχεια εκτελεί την κακόβουλη ενέργεια.

Οι ερευνητές ασφαλείας της Check Point περιέγραψαν τη νέα μέθοδο που αξιοποιεί το Joker σε τρία βήματα:

  1. Δημιουργία payload. To Joker δημιουργεί εκ των προτέρων το payload, εισάγοντας το στο Android Manifest File.
  2. Παράβλεψη φόρτωσης payload. Κατά τη διάρκεια της αξιολόγησης, το Joker δεν προσπαθεί να φορτώσει το κακόβουλο payload γεγονός που καθιστά πολύ πιο εύκολο το να παρακάμψει τα μέτρα/φίλτρα προστασίας του Google Play Store.
  3. Διάδοση κακόβουλου λογισμικού. Μετά την περίοδο αξιολόγησης και αφού έχει εγκριθεί, η καμπάνια εκτελείται, και το payload “φορτώνεται”.

Οι ερευνητές ασφαλείας της Check Point παρουσίασαν τα ευρήματά της έρευνάς τους στην Google. Όλες οι αναφερόμενες εφαρμογές (11) αφαιρέθηκαν από το Play Store έως τις 30 Απριλίου 2020.

Ο Aviran Hazum, Manager στο τμήμα Mobile Research της Check Point Software Technologies, δήλωσε σχετικά:

«Το Joker προσαρμόστηκε. Ανακαλύψαμε ότι κρύβεται στο αρχείο που παρέχει βασικές πληροφορίες στο σύστημα Android για μια εφαρμογή, ένα αρχείο που κάθε Android app πρέπει να διαθέτει. Τα πιο πρόσφατα ευρήματα των ερευνών μας υποδεικνύουν πως τα φίλτρα προστασίας του Google Play Store δεν επαρκούν. Καταφέραμε να εντοπίσουμε πλήθος uploads του Joker στο Google Play σε εβδομαδιαία βάση, τα οποία στη συνέχεια έγιναν download από ανυποψίαστους χρήστες. Το κακόβουλο πρόγραμμα Joker είναι δύσκολο να εντοπιστεί, παρά τις προσπάθειες που καταβάλλει η Google για τη βελτίωση των φίλτρων προστασίας του Play Store. Παρόλο που η Google κατάργησε τις κακόβουλες εφαρμογές από το Play Store, είμαστε βέβαιοι πως το Joker θα προσαρμοστεί ξανά στα νέα δεδομένα».

Πώς να παραμείνετε προστατευμένοι

Εάν υποψιάζεστε ότι ενδέχεται να έχετε εγκαταστήσει στη συσκευή σας μια από τις μολυσμένες εφαρμογές, ακολουθήστε τα παρακάτω βήματα:

  • Καταργήστε την εγκατάσταση της μολυσμένης εφαρμογής από τη συσκευή
  • Ελέγξτε τους λογαριασμούς κινητής τηλεφωνίας και πιστωτικών καρτών για να δείτε εάν έχετε εγγραφεί σε οποιαδήποτε συνδρομητική υπηρεσία και καταργήστε την εγγραφή εφόσον αυτό είναι δυνατόν
  • Εγκαταστήστε μια λύση ασφαλείας για την προστασία από μελλοντικές μολύνσεων

Η λίστα με τις εφαρμογές

sha256 Package Name
db43287d1a5ed249c4376ff6eb4a5ae65c63ceade7100229555aebf4a13cebf7 com.imagecompress.android
d54dd3ccfc4f0ed5fa6f3449f8ddc37a5eff2a176590e627f9be92933da32926 com.contact.withme.texts
5ada05f5c6bbabb5474338084565893afa624e0115f494e1c91f48111cbe99f3 com.hmvoice.friendsms
2a12084a4195239e67e783888003a6433631359498a6b08941d695c65c05ecc4 com.relax.relaxation.androidsms
96f269fa0d70fdb338f0f6cabf9748f6182b44eb1342c7dca2d4de85472bf789 com.cheery.message.sendsms
0d9a5dc012078ef41ae9112554cefbc4d88133f1e40a4c4d52decf41b54fc830 com.cheery.message.sendsms
2dba603773fee05232a9d21cbf6690c97172496f3bde2b456d687d920b160404 com.peason.lovinglovemessage
46a5fb5d44e126bc9758a57e9c80e013cac31b3b57d98eae66e898a264251f47 com.file.recovefiles
f6c37577afa37d085fb68fe365e1076363821d241fe48be1a27ae5edd2a35c4d com.LPlocker.lockapps
044514ed2aeb7c0f90e7a9daf60c1562dc21114f29276136036d878ce8f652ca com.remindme.alram
f90acfa650db3e859a2862033ea1536e2d7a9ff5020b18b19f2b5dfd8dd323b3 com.training.memorygame

 

[signoff]

 

Πηγή: https://www.adslgr.com/

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

Leave a reply

εισάγετε το σχόλιό σας!
παρακαλώ εισάγετε το όνομά σας εδώ

ΠΡΟΣΦΑΤΑ ΑΡΘΡΑ

Moto Razr 60 Ultra: Επίσημο με βαθμολογία IP48, chipset SD 8 Elite και μεγαλύτερη μπαταρία

Η Motorola αποκάλυψε τα νέα της foldable για το 2025, τα Razr 60 Ultra και Razr 60, και είναι τα πρώτα της εταιρείας που...

iPhone 16: Η νέα διαφήμιση της Apple τονίζει το μεγάλο πλεονέκτημα του απέναντι στο Android

Η Apple μοιράστηκε μια νέα διαφήμιση που υπογραμμίζει ένα βασικό πλεονέκτημα που έχουν τα μοντέλα iPhone 16 έναντι των smartphone Android. Και αυτό είναι...

Ξεκίνησαν οι “Big Deals” προσφορές στο PlayStation!

Το Spring Sale ολοκληρώθηκε πριν από μερικές ώρες στο PlayStation και η Sony μόλις έφερε στο ψηφιακό κατάστημά της τις νέες εκπτώσεις που ακούν...

Αυτές θα είναι οι τιμές του Galaxy S25 Edge – Διέρρευσαν σε ιστότοπο της Samsung

Η Samsung αναμένεται να κυκλοφορήσει το Galaxy S25 Edge το επόμενο διάστημα και οι πληροφορίες για τη νέα αυτή συσκευή συνεχίζονται. Φαίνεται ότι πλέον...

Redmi Turbo 4 Pro: Ντεμπούτο με Snapdragon 8s Gen 4 και τεράστια μπαταρία

Το Redmi Turbo 4 ήταν ένα από τα πρώτα τηλέφωνα Xiaomi της χρονιάς και τώρα αποκτά μια έκδοση Pro με το Redmi Turbo 4...

ΤΕΛΕΥΤΑΙΕΣ ΠΡΟΣΦΟΡΕΣ

Ασύρματος… με 6 Μπάντες, GPS, Φακό και… Δοκιμασμένος στα 27€ ΚΟΜΠΛΕ… και ΜΑΘΕ πως θα μπεις στο Club

Είναι απλά πολύ καλό για τα χρήματα του...  κι αν είσαι prepper, outdoor τύπος και ψάχνεις για φορητό ασύρματο πομποδέκτη με GPS και πολλές...

ΤΖΑΜΙΑ;;; Όχι άλλη “Φασίνα”!!! Δες και χτύπα το Liectroux HCR-09 Window Cleaning Robot (Βίντεο)

Είναι δοκιμασμένο και καθαρίζει καλά... μια και μόνη συμβουλή θα σου δώσω... μην πεις ΠΟΤΕ ότι τα τζάμια σου τα καθάρισες με το Liectroux...

Κάνει σχεδόν τα ΠΑΝΤΑ… Long & Short Throw Μαζί… Χωρίς κινητά μέρη… Στα 48€ ΚΟΜΠΛΕ!!! Lumintop W2

Τα Θέλεις ΟΛΑ;;; Σε έχω... Αν θέλεις και Long throw και Short throw, και Red Light και Επώνυμο και Ποιοτικό και χωρίς να πληρώσεις πολλά...

ΑΝΑΒΑΘΜΗΣΕ… 200% τον ΗΧΟ της TV σου… σχεδόν “ΤΣΑΜΠΑ”… Στα 172€ ΚΟΜΠΛΕ από Ευρώπη!!! ULTIMEA Aura A60 350W (VIDEO)

Κάνε δικό σου χωρίς 2η σκέψη.. ίσως Απόλυτο  και σχεδόν αόρατο... 7.1 με Dolby Atmos  Surround System την ULTIMEA Aura A60 350W Ήρθε η ώρα...

Γίνε ΟΔΗΓΟΣ ΑΓΩΝΩΝ το Racing Simulator σιγά σιγά χτίζεται… (Βίντεο Part1, Part2, Part3)

Logitech G923 Είναι το κομμάτι που θα φάει το περισσότερο ξύλο γι΄ αυτόν τον λόγο θέλει και ειδική προσοχή στο βίντεο... Μην το χάσεις... δεν λέω...