恶意的Joker应用程序在Google Play进行传播
joker恶意软件再次出现在了Google Play上,这次是在一个名为Color Message的移动应用程序中发现的。该应用程序在被应用商店删除之前已经被下载了50多万次。
安全公司的研究人员警告说,用户应该立即从他们的设备上删除Color Message,以免被诈骗。
joker是一种自2017年以来就一直存在的威胁,它将自己隐藏在很多看似合法的普通应用程序中,比如游戏、信使、照片编辑器、翻译器和壁纸应用中,其中许多是针对儿童的。但是该应用一旦被安装后,joker应用程序就会向受害者订购由攻击者控制的高级付费服务,研究人员将这种类型的软件归类为诈骗软件。通常情况下,受害者在接收到手机账单之前并不知晓该情况。
研究人员说,在最糟糕的情况下,这些应用程序还会窃取联系人名单和设备信息,并将其图标从主屏幕上隐藏起来,其中Color Message就是这种情况。并补充说,该应用程序似乎已经与俄罗斯的服务器建立了连接。
彩信是一种允许用户在信息中使用一系列有趣的表情符号的文本。它使得短信的发送变得更加简单、有趣和美丽。根据其在Google Play中的应用,Pradeo在其下架前发现了这一信息。可以快速定制主题,彩信应用程序使用了独特的信息技术,可以使你的信息更加个性化。
有趣的是,它现在还有1800多条评论,平均评分为四颗星。尽管最近的评论更倾向于吐槽,比如 "经常出现误导性广告,认为是最糟糕的应用程序"。
安全研究人员写道:"该应用程序使用了非常简明的条款、托管在一个没有任何公司品牌的单页博客上,而且也没有标明该应用程序在用户的设备上执行的权限。其中一名受害者甚至尝试通过法律页面评论区来联系该应用程序的开发者,其他用户则直接在商店上的应用程序评论区投诉该欺诈行为"。
Joker,一个经常出现的恶意软件威胁
这个恶意的Joker应用程序通常可以绕过Google Play的保护措施。Joker能够做到这一点的方法就是进行轻量级开发并且不断修补代码。
安全研究人员说,攻击者可以使用尽可能少的代码来彻底隐藏它。
Zimperium最近发现,该恶意软件的最新版本还利用了一个名为Flutter的开发者工具来逃避基于设备和应用商店的安全保护。Flutter是一个由谷歌设计的开源应用开发工具包,它允许开发者从一个代码库中为移动端、网络端和桌面端制作本地应用。研究人员说,使用Flutter对移动应用程序进行编码是一种很常见的方法,而且可以很好的绕过传统的扫描器的检查。
Zimperium研究人员在7月发表的一份分析报告中解释说,由于Flutter的通用性,即使是那些恶意的应用程序代码也可以轻松绕过检查。
通过所有的数据统计,现在官方商店内已经出现了周期性的joker病毒的侵袭,包括去年的两次大规模攻击。据Zimperium的研究人员称,在过去四年中,已经有超过1800个感染了Joker的安卓应用被Google Play商店删除。
本文翻译自:https://threatpost.com/malicious-joker-app-downloads-google-play/177139/如若转载,请注明原文地址。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
阿尔巴尼亚总理就数据泄露致歉
在数十万阿尔巴尼亚公民的个人数据在互联网上泄露后,阿尔巴尼亚总理就此事公开道歉。 日前,一份Excel 文件在Whatsapp 等社交媒体平台上传播,其中包含了约有70万人的数据和信息,包括用户ID、雇主名称、月薪、电话号码、身份号码等隐私信息,涉及银行雇员、企业家、公务员、特勤局和军队雇员以及记者等众多公民。 BIRN发布报告称,虽然检察官办公室正在调查核实数据的真实性,但有人怀疑该信息是从阿尔巴尼亚的税务部门或其社会保险研究所泄露的。 阿尔巴尼亚总理埃迪·拉马发表讲话称为安全事件道歉,但他表示此次泄露事件不是恶意组织攻击造成的,而更像是从内部泄露出去,这么做的目的是为了在人民和政府之间制造混乱和敌意。 政府发言人Endri Fuga表示,对文件内容的初步审查表明,该文件是通过“合并几份不同的”数据形成的,且没有发现州工资数据库的数字导出。 总统伊利尔梅塔认为,这份名单的公布是“公然侵犯自由、人权和尊严、法律和宪法”,并呼吁阿尔巴尼亚当局应当继续调查泄密事件并找出幕后主使人。 Meta表示,由公共机构存储并在国家数据库中的公民信息、数据都是属于其个人,受国家法律保护,仅用于公民和国家...
- 下一篇
臭名昭著的恶意软件joker感染超50万台安卓用户
研究人员发现,超过50万名Android用户从Google Play下载新的Joker恶意软件,并导致感染。最新的 Joker 恶意软件是在(ColorMessage“com.guo.smscolor.amessage”)的消息传递应用程序中发现,该应用会悄悄地将用户的联系人列表信息发送到攻击者控制的服务器,并在用户不知情的情况下为用户注册不需要的付费高级订阅。 详情 Color Message已从官方应用程序市场中删除。此外,还观察该恶意软件会通过模拟点击从恶意广告中获得收入,并连接到位于俄罗斯的服务器。Joker恶意软件为了避免自身被删除,应用程序能够在安装后隐藏它的图标。 该应用程序非常简洁的条款和条件托管在一个无品牌的单页博客上,并且条款中不会透露该应用程序可以在用户设备上执行的操作的范围。其中一名受害者甚至试图通过法律页面的评论部分联系应用程序的开发者,其他用户则直接在商店应用程序的评论部分抱怨欺诈行为。 自 2017 年发现以来,Joker 一直是臭名昭著的恶意软件,因执行一系列恶意活动而臭名昭著,包括账单欺诈和拦截用户不知道的短信、联系方式和设备信息。这些流氓应用程序继续...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS关闭SELinux安全模块
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS7设置SWAP分区,小内存服务器的救世主
- Hadoop3单机部署,实现最简伪集群
- CentOS6,7,8上安装Nginx,支持https2.0的开启