Joker Malware: що вміє шкідливе ПЗ та як захиститися?

5 хв. читання
Joker

Нещодавно Google видалив 17 додатків із Play Store, виявивши, що вони заражені шкідливим програмним забезпеченням Joker. Цей крок повинен допомогти запобігти появі нових інфекцій.

Якщо у вас є смартфон Android, Вам слід терміново перевірити, чи не встановлено вам будь-яку з наступних програм:

  1. All Good PDF Scanner;
  2. Mint Leaf Message-Your Private Message;
  3. Unique Keyboard – Fancy Fonts & Free Emoticons;
  4. Tangram App Lock;
  5. Direct Messenger;
  6. Private SMS;
  7. One Sentence Translator – Multifunctional Translator;
  8. Style Photo Collage;
  9. Meticulous Scanner;
  10. Desire Translate;
  11. Talent Photo Editor – Blur focus;
  12. Care Message;
  13. Part Message;
  14. Paper Doc Scanner;
  15. Blue Scanner;
  16. Hummingbird PDF Converter – Photo to PDF;
  17. All Good PDF Scanner.

Якщо Ви використовуєте одну з цих програм, у Вас є серйозний ризик бути ошуканим – Ви повинні негайно видалити її.

Що вміє Джокер?

Після встановлення шкідливе програмне забезпечення Joker негайно починає шпигувати за Вашим телефоном, красти інформацію та віддалено відправляти її хакерам. Джокер копіює текстові повідомлення SMS та списки контактів, надаючи злочинцям конфіденційну особисту інформацію, яка може бути використана для викрадення особистих даних, шахрайства або запуску інших заходів зламу.

Що ще більше хвилює, Joker може автоматично реєструвати заражені пристрої для послуг преміум-протоколу бездротових додатків (WAP). Ці підписки можуть коштувати сотні євро на місяць – все виставляється на Ваш рахунок.

Як захиститися від Джокера?

Шкідливе програмне забезпечення Joker було розроблено таким чином, щоб його було надзвичайно важко виявити Google, саме тому ці заражені програми було успішно завантажено до Play Store. Команда безпеки Google видаляє заражені програми настільки швидко, наскільки вони виявляються, але є кілька речей, які Ви можете зробити, щоб захистити себе.

По-перше, завжди встановлюйте на свій смартфон антивірусне програмне забезпечення та регулярно перевіряйте наявність інфекцій.

По-друге, Вам потрібно буде приділити більше уваги тому, що насправді роблять програми на Вашому телефоні. Коли Ви запускаєте програму вперше, Android попереджає вас про те, що додаток намагається зробити. Додаток може вимагати доступу до Вашої камери, адресної книги, SMS-повідомлень тощо.

Коли Ви бачите ці підказки, запитайте себе: “Чи справді ця програма потребує доступу до моїх повідомлень або адресної книги?” Додаток може стверджувати, що доступ до повідомлень потрібен, наприклад, для спільного використання Ваших фотографій, але Ви завжди можете зберегти їх у вбудованому додатку Google Фото та надіслати звідти.

І чи справді Вам потрібен “спеціальний” додаток для обміну повідомленнями? SMS, WhatsApp, Facebook Messenger, Telegram безпечні та популярні – і вони також не заражені шкідливим програмним забезпеченням.

Завжди читайте повідомлення

Завжди витрачайте кілька секунд, щоб прочитати будь-які сповіщення під час встановлення програм, оскільки вони часто виявляють щось несподіване і небажане. Якщо Ви не впевнені або у Вас є якісь сумніви, просто відхиліть запит або повністю видаліть програму.

Джокер – надзвичайно розумна шкідлива програма, яка уразила тисячі пристроїв. Однак, дотримуючись наведених тут порад, Ви можете зменшити шанси стати жертвою кіберзлочинців.

Радимо звернути увагу на поради, про які писав Cybercalm, а саме:

Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?

Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради

Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ

Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ

Чим Вам загрожує підключення невідомих USB? Поради із захисту

Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ

Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. Дізнайтеся з підбірки статей, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.

До речі, дослідники розкрили подробиці про критичну уразливість в додатку Instagram для Android, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.

Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. Далі з цих карток знімали готівку. За це зловмисникам загрожує до 12 років ув’язнення.

Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям записувати та надсилати голосові повідомлення за допомогою прямих повідомлень.

Важливо знати, що хакерам вдалося обійти захист iOS 14 на пристроях, що базуються на процесорі Apple A9.

Поділитися
Exit mobile version