Google Play商店中發(fā)現(xiàn)感染Joker惡意軟件的應用 下載量達50萬次

來源:cnbeta
作者:cnbeta
時間:2021-12-19
3241
Joker是Android商店中出現(xiàn)的最普遍的惡意軟件形式之一,它剛剛被發(fā)現(xiàn)隱藏在另一個應用程序“Color Message”中,這是一個規(guī)模不小的被下載50萬次的應用程序。與其他Fleece軟件一樣,它在用戶不知情的情況下讓用戶訂購了一些訂閱服務。

Joker是Android商店中出現(xiàn)的最普遍的惡意軟件形式之一,它剛剛被發(fā)現(xiàn)隱藏在另一個應用程序“Color Message”中,這是一個規(guī)模不小的被下載50萬次的應用程序。與其他Fleece軟件一樣,它在用戶不知情的情況下讓用戶訂購了一些訂閱服務。

joker_malware_pradeo.webpscreencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp

640-16.png

Pradeo公司的網(wǎng)絡安全研究人員確定Google Play商店中已經(jīng)有應用感染了Joker惡意軟件。表面上是一個允許人們對其默認短信進行個性化的應用程序。它被50萬名毫無戒心的Android用戶下載,他們可能在發(fā)現(xiàn)其真正目的時已經(jīng)太晚。

Joker的主要目標是偷偷地將受害者訂閱到高級服務。它通過模擬點擊和攔截短信來實現(xiàn)這一目的。它還可以竊取短信內(nèi)容、聯(lián)系人名單和設(shè)備信息。正因為如此,Joker很難被發(fā)現(xiàn),因為它使用的代碼非常少,而且掩蓋得很徹底。這種被感染的應用程序很難被刪除,因為它一旦安裝就會隱藏自己的圖標。

與許多隱藏惡意軟件的應用程序一樣,Play Store上的負面用戶評論很好地說明了問題的存在。在該應用程序的條款和條件頁面上還有一個用戶的評論,詢問如何取消訂閱。

2021-12-17-image-2-p.webp

Google現(xiàn)在已經(jīng)刪除了Color Message,建議已經(jīng)下載的人立即卸載該應用程序。

多年來,Joker已經(jīng)在數(shù)百個Play Store應用程序上蠕動,最近的一個例子是在10月,一個被下載了數(shù)千次的假魷魚游戲主題應用程序被發(fā)現(xiàn)含有該惡意軟件。

原文鏈接:點擊前往 >
文章來源:cnbeta
版權(quán)說明:本文內(nèi)容來自于cnbeta,本站不擁有所有權(quán),不承擔相關(guān)法律責任。文章內(nèi)容系作者個人觀點,不代表快出海對觀點贊同或支持。如有侵權(quán),請聯(lián)系管理員(zzx@kchuhai.com)刪除!
掃碼關(guān)注
獲取更多出海資訊的相關(guān)信息
個人VIP
小程序
快出海小程序
公眾號
快出海公眾號
商務合作
商務合作
投稿采訪
投稿采訪
出海管家
出海管家