Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Чому файрвола на комп'ютері недостатньо для захисту всієї мережі
    Чому файрвола на комп’ютері недостатньо для захисту всієї мережі
    13 години тому
    Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера
    Маркетологи стежать за вашими запитами до ChatGPT через розширення браузера
    1 день тому
    «Я заплатив двічі»: масштабне шахрайство на Booking.com
    «Я заплатив двічі»: масштабне шахрайство на Booking.com
    2 дні тому
    Washington Post стала жертвою масштабного витоку даних через Oracle
    Washington Post стала жертвою масштабного витоку даних через Oracle
    3 дні тому
    Шкідливі Android-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей
    Шкідливі Android-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    placeholder
    Як поділитися своїм місцезнаходженням з друзями на iOS і Android? ІНСТРУКЦІЯ
    2 місяці тому
    Що таке "список читання" у Chrome і як ним користуватися?
    Що таке “список читання” у Chrome і як ним користуватися?
    7 місяців тому
    Останні новини
    Що таке помилка 403 та як її виправити
    16 години тому
    8 безкоштовних способів підвищити безпеку домашньої мережі
    2 дні тому
    Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
    4 дні тому
    Чи варто заряджати смартфон у автомобілі?
    4 дні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Що таке Mesh Wi-Fi і як він працює?
    Що таке Mesh Wi-Fi і як він працює?
    7 місяців тому
    Що таке проксі-сервер і як він працює
    Що таке проксі-сервер і як він працює
    7 місяців тому
    Як насправді працює веб-скрапінг — і чому ШІ змінює все
    Як насправді працює веб-скрапінг — і чому ШІ змінює все
    3 місяці тому
    Останні новини
    Історія Caps Lock: Чому ця функція існує?
    2 дні тому
    Тім Бернерс-Лі не вірить, що штучний інтелект знищить веб
    2 дні тому
    Шахрайські оголошення у Facebook, Instagram та WhatsApp приносять Meta мільярди доларів — розслідування
    5 днів тому
    Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Anthropic
    1 тиждень тому
  • Огляди
    ОглядиПоказати ще
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    Chrome проти Firefox: порівняння найпопулярнішого браузера з найкращою open-source альтернативою
    1 день тому
    iOS 26.1 вже доступна: всі зміни для вашого iPhone
    Головні нововведення iOS 26.1: детальний огляд усіх функцій
    1 тиждень тому
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    2 тижні тому
    clamav
    Антивірус, якому можна довіряти на Linux — і він безкоштовний
    3 тижні тому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    3 тижні тому
  • Техногіганти
    • Google
    • Apple
    • Microsoft
    • Meta
    • OpenAI
    • Anthropic
    • xAI
    • Samsung
  • Теми
    • Комп’ютери
    • Смартфони
    • Електронна пошта
    • Windows
    • Linux
    • Android
    • iPhone
    • Штучний інтелект
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Маніпуляції в медіа
  • Безпека дітей в Інтернеті
  • Розумний будинок
Інше
  • Архів
Читання: На смартфонах Huawei знайшли “шкідника”, який підписує на платні послуги
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Техногіганти
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / На смартфонах Huawei знайшли “шкідника”, який підписує на платні послуги

На смартфонах Huawei знайшли “шкідника”, який підписує на платні послуги

Олена Кожухар
ByОлена Кожухар
Багато років працюю в журналістиці. Пишу гайди та поради, технічні лайфхаки, інструкції з налаштувань та використання пристроїв.
5 років тому
Поширити
5 хв. читання

Понад півмільйона користувачів смартфонів Huawei завантажили з офіційного магазину AppGallery додатки, інфіковані відомим “шкідником” Joker. Особливість цього зловмисного ПЗ для Android у тому, що він підписує користувачів на платні послуги.

Спочатку дослідники виявили десять програм, які на перший погляд здалися нешкідливими. Однак  згодом фахівці з’ясували, що ці програми містили шкідливий код для з’єднання з командним сервером (C2). Останній передавав софту конфігурацію і додаткові компоненти, пише Digital Information World.

Список зловмисних програм включав екранні клавіатури, додатки для зйомки фото, месенджер, лончер, колекцію стікерів і навіть гру. Щоб мати можливість перехоплювати СМС-повідомлення, софт запитує доступ до повідомлень.

- Advertisement -

Десять таких додатків завантажили загалом  538 тисяч користувачів. Ось ці зловмисні  програми:

  • Super Keyboard;
  • Happy Colour;
  • Fun Color;
  • New 2 021 Keyboard;
  • Camera MX – Photo Video Camera;
  • BeautyPlus Camera;
  • Color RollingIcon;
  • Funney Meme Emoji;
  • Happy Tapping;
  • All-in-One Messenger.

Також на GitHub можна знайти відповідні індикатори компрометації.

Detection name SHA-1 Application name Package name Configuration
Android.Joker.531

2349b2c0238dcc52e072500ea402128de0a216cf

Super Keyboard com.nova.superkeyboard hxxps://superkeyboard.oss-ap-southeast-1.aliyuncs.com/
Android.Joker.531 0cfb4dd79fcfda7ecfcab7fd238f9f73ab8543d8 Happy Colour com.colour.syuhgbvcff hxxps://happycolor.oss-ap-northeast-1.aliyuncs.com/
Android.Joker.531 443c73e1ee2cc7c9301ac4dfe14411762689baf5 Fun Color com.funcolor.toucheffects

hxxps://funcolortoucheffects.oss-ap-southeast-2.aliyuncs.com/

Android.Joker.531 ddebecf001fd0c7ce03bf4a3eb7b6abe779f0d2d New 2021 Keyboard com.newyear.onekeyboard hxxps://new2021keyboard.oss-ap-south-1.aliyuncs.com/
Android.Joker.594 f1b49a444f554bb942fd8f5a9ff2a212d8db6247 Camera MX – Photo Video Camera com.sdkfj.uhbnji.dsfeff hxxps://cameramx-photovideocamera.oss-cn-wulanchabu.aliyuncs.com/
Android.Joker.594 9dcc00513144612fdfcdb57278b2a54654b996ec BeautyPlus Camera com.beautyplus.excetwa.camera hxxps://beautypluscamera.oss-ap-northeast-1.aliyuncs.com/
Android.Joker.658 3950c89eb27c973dce8c1c0ea3ae30baa0f7544e Color RollingIcon com.hwcolor.jinbao.rollingicon hxxps://colorrollingicon.oss-cn-huhehaote.aliyuncs.com/
Android.Joker.659 9d2337047ca59d1375c898cf7d0361fe56c3576c Funney Meme Emoji com.meme.rouijhhkl hxxp://funneymemeemoji.oss-ap-southeast-5.aliyuncs.com/
Android.Joker.660 57148c6e040fb15723e5ca040740ae8901fd2dae Happy Tapping com.tap.tap.duedd hxxp://happytapping.oss-cn-qingdao.aliyuncs.com/
Android.Joker.662 fb184efe017debc57eba118ab7aee17fd946e1ec All-in-One Messenger com.messenger.sjdoifo hxxps://allinonemessenger.oss-cn-shenzhen.aliyuncs.com/

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Як відновити видалені публікації чи історії в Instagram? ІНСТРУКЦІЯ

Як захистити Вашу конфіденційність в Інтернеті, якщо режим анонімного перегляду у Chrome виявився слабким?

Чому у Вас є як мінімум три мільярди причин змінити пароль облікового запису?

Злам веб-сайту: сім ознак, що свідчать про це

Як підвищити захист екаунта в Twitter? ПОРАДИ

Нагадаємо, що майже всі найпопулярніші програми Android використовують компоненти з відкритим вихідним кодом, але багато з цих компонентів застаріли і мають як мінімум одну небезпечну уразливість. Через це вони можуть розкривати персональні дані, включаючи URL-адреси, IP-адреси і адреси електронної пошти, а також більш конфіденційну інформацію, наприклад, OAuth-токени, асиметричні закриті ключі, ключі AWS і web-токени JSON.

Окрім цього, фахівці компанії AdaptiveMobile Security повідомили подробиці про небезпечну проблему в технології поділу мережі 5G. Уразливість потенційно може надати зловмисникові доступ до даних і дозволити здійснювати атаки типу “відмови в обслуговуванні” на різні сегменти мережі 5G оператора мобільного зв’язку.

Також дослідники безпеки виявили в Google Play і Apple App Store сотні так званих fleeceware-додатків, які принесли своїм розробникам сотні мільйонів доларів.

До речі, в даркнеті виявили оголошення про продаж підроблених сертифікатів про вакцинацію і довідок про негативний тест на Covid-19. Крім того, число рекламних оголошень про продаж вакцин від коронавірусу збільшилося на 300% за останні три місяці.

Двох зловмисників з Кривого Рогу викрили у привласненні 600 тисяч гривень шляхом перевипуску сім-карт. Отримавши мобільний номер, зловмисники встановлювали дані про особу, яка раніше його використовувала. Для цього вони авторизувалися у різних мобільних додатках, зокрема поштових служб, державних, комунальних та медичних установ, використовуючи функцію відновлення паролю.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Android-шкідникHuaweiJokerкрадіжка данихплатні послугиСмартфонишкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Будьте уважні – виявили фішинговий сайт, який імітує портал “ДІЯ”
Наступна стаття placeholder Як захистити екаунти соцмереж? ПОРАДИ

В тренді

Що таке помилка 403 та як її виправити
Що таке помилка 403 та як її виправити
16 години тому
Історія Caps Lock: Чому ця функція існує
Історія Caps Lock: Чому ця функція існує?
2 дні тому
Чи варто заряджати смартфон у автомобілі?
Чи варто заряджати смартфон у автомобілі?
4 дні тому
4 способи, як ваш WhatsApp можуть зламати
4 способи, як ваш WhatsApp можуть зламати (і як захистити ваші дані)
5 днів тому
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
Як правильно доглядати за портативними зарядними станціями та домашніми електростанціями
3 дні тому

Рекомендуємо

battery low
Техногіганти

Google посилює боротьбу з Android-додатками, що надмірно витрачають заряд батареї

3 дні тому
Шкідливі Android-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей
Кібербезпека

Шкідливі Android-додатки завантажили 42 мільйони разів — вони можуть залишити вас без грошей

3 дні тому
Франція розпочала кримінальне розслідування щодо Apple через записи Siri
Техногіганти

Apple використає спеціальну версію Gemini для нової Siri — ЗМІ

1 тиждень тому
iOS 26.1 вже доступна: всі зміни для вашого iPhone
Огляди

Головні нововведення iOS 26.1: детальний огляд усіх функцій

1 тиждень тому

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Техногіганти
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?