16 марта 2021
333

Троян Joker снова терроризирует Google Play

Троян Joker, устранить который Google пытается уже несколько лет, снова обнаружен в приложениях на Google Play. За 2020 год было из-за вредоносного ПО было удалено более полутора тысяч приложений для Android.

Троян Joker, появившийся в 2017 году, способен не только внедряться в устройства через приложения, оформляя подписку на скрытые услуги без ведома пользователя за счёт JavaScript-сценария, но и воровать личные данные, передавать хакерам метаданные и номер телефона, перехватывать сообщения, копировать список контактов, запускать показ вредоносной рекламы и даже создавать фейковые отзывы от имени владельца гаджета.

В 2018 году троян прятал полезную нагрузку через GitHub, теперь же ПО использует C2-сервер через Firebase. Также создатели вируса построчно кодируют программу по base64 с применением AES-шифра. В попытках защититься от зловреда многие сайты используют капчу, но в данном случае она не эффективна. На данный момент вирус с успехом атакует английские, португальские, испанские, арабские и прочие сайты.

Теги:
Читайте также
В рунете резко выросло количество фейковых сайтов для оплаты билетов на мероприятия
13 мая 2024
Хакеры наказывают геймеров за использование читов
19 апреля 2024
iOS-шпион LightSpy вернулся с серьёзным обновлением
15 апреля 2024