Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Новини
  • Кібербезпека
    КібербезпекаПоказати ще
    ШІ Google виявив 5 нових уразливостей у Safari
    ШІ Google виявив 5 нових уразливостей у Safari: що потрібно знати користувачам Apple
    11 години тому
    students cybersecurity
    Чек-лист кібербезпеки для студентів: 12 порад для захисту в університеті
    2 дні тому
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    CISA та NSA випустили термінові рекомендації для захисту WSUS та Microsoft Exchange серверів
    3 дні тому
    Чи варто довіряти Grokipedia? Науковці оцінили AI-енциклопедію Ілона Маска
    Чи варто довіряти Grokipedia? Науковці оцінили AI-енциклопедію Ілона Маска
    3 дні тому
    Що таке комп'ютер зі штучним інтелектом
    Введіть цю фразу в пошук — і знайдете конфіденційні корпоративні документи в інтернеті
    3 дні тому
  • Гайди та поради
    Гайди та поради
    Корисні поради, які допоможуть вам почуватися безпечно в мережі, а також маленькі хитрощі у користуванні вашими гаджетами.
    Показати ще
    Топ-новини
    Як перенести Telegram на інший телефон
    Як перенести Telegram на інший телефон. ІНСТРУКЦІЯ
    7 місяців тому
    Як зробити скріншот на комп'ютері без завантаження додаткових програм
    Як зробити скріншот на комп’ютері без завантаження додаткових програм
    7 місяців тому
    10 простих способів працювати розумніше в Linux
    10 простих способів працювати розумніше в Linux — для новачків і професіоналів
    1 місяць тому
    Останні новини
    Що означають кольори USB-портів (і які з них потужніші за інші)
    2 дні тому
    Як виявити програми для стеження на вашому ноутбуці
    1 тиждень тому
    Чорний екран смерті на Windows: 7 кроків для виправлення проблеми
    2 тижні тому
    Як очистити кеш на телевізорі (і навіщо це робити)
    2 тижні тому
  • Статті
    Статті
    Цікаві статті про світ технологій, інтернет та кіберзахист. Розбираємо складні теми, від штучного інтелекту до безпеки даних та Big Data. Аналітика для допитливих та професіоналів.
    Показати ще
    Топ-новини
    Як навчаються машини і чому штучний інтелект не розумний?
    Як навчаються машини і чому штучний інтелект не розумний?
    5 місяців тому
    Що таке API та для чого потрібні інструменти API?
    Що таке API та для чого потрібні інструменти API?
    7 місяців тому
    10 найдивніших дизайнів ноутбуків в історії
    10 найдивніших дизайнів ноутбуків в історії
    7 місяців тому
    Останні новини
    Штучний інтелект стає інтроспективним – і це потребує ретельного моніторингу, попереджає Anthropic
    7 години тому
    Штучний інтелект належить людству, а не наддержавам
    1 день тому
    Які обрати навушники: дротові чи бездротові?
    1 день тому
    Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
    4 дні тому
  • Огляди
    ОглядиПоказати ще
    iOS 26.1 вже доступна: всі зміни для вашого iPhone
    Головні нововведення iOS 26.1: детальний огляд усіх функцій
    1 день тому
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    Surfshark та Proton VPN: порівняння кращих VPN-сервісів
    3 дні тому
    clamav
    Антивірус, якому можна довіряти на Linux — і він безкоштовний
    1 тиждень тому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    Gemini Google Home плутає собак з котами, але покращує автоматизацію розумного дому
    2 тижні тому
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    Донгл для ремонту телефону за $5: результати тестування розчаровують
    3 тижні тому
  • Теми
    • Комп’ютери
    • Смартфони
    • Windows
    • Linux
    • Android
    • iOS
    • Штучний інтелект
    • Розумний будинок
  • Архів
Техногіганти
  • Google
  • Apple
  • Samsung
  • Microsoft
  • Meta
  • OpenAI
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Кібервійна
  • Безпека дітей в Інтернеті
  • Маніпуляції в медіа
Читання: Шкідник Joker розповсюджується через Google Play
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Новини
    • Комп’ютери
    • Смартфони
    • Соцмережі
    • Google
    • Android
    • Apple
    • Windows
    • Linux
    • Штучний інтелект
    • Безпека дітей в інтернеті
  • Кібербезпека
  • Гайди та поради
  • Статті
  • Огляди
  • Архів
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Архів / Шкідник Joker розповсюджується через Google Play

Шкідник Joker розповсюджується через Google Play

Побокін Максим
6 років тому
Поширити
5 хв. читання

Нова кампанія із шкідливим програмним забезпеченням встигла проникнути в офіційний магазин Google Play, щоб розгорнути троян Joker на пристроях Android. Шкідник створює обманну рекламу та підписує користувачів на платні сервіси мобільних операторів без їхнього відома. Про це повідомляють на ZDnet.

Минулого тижня дослідник з безпеки Алексеїс Купрінс із розвідувальної фірми у галузі кібербезпеки CSIS Security Group заявив, що в останні тижні помічено сплеск шкідливої ​​активності, в ході розслідування якої було знайдено щонайменше 24 додатки Android, що містять зловмисне програмне забезпечення.

Зловмисні програми містили кампанію, що розповсюджували троян Joker. Його ідентифікували за іменем, яке посилається на одне з доменних імен, підключених до сервера команд і управління (C2) оператора. Joker не проявляється відкрито на заражених пристроях, використовуючи якомога менше JavaScript-коду і блокуючи деякі частини свого коду за допомогою технік обфускації. У багатьох випадках зловмисне програмне забезпечення було інтегровано в рекламні рамки, пов’язані з шкідливими програмами.

- Advertisement -

Зловмисний код містить звичайний список троянських функцій, включаючи крадіжку SMS-повідомлень, контактної інформацію та даних пристрою, і постійно обмінюється даними з сервером С2. Але розробники Joker пішли далі, намагаючись зробити так, щоб вірус міг отримати прибуток для свого оператора шляхом шахрайської рекламної діяльності.

Joker може взаємодіяти з рекламними мережами та веб-сайтами, імітуючи кліки та мовчки підписуючи жертв на платні послуги. В одному прикладі, Joker зареєстрував користувачів у Данії  на преміум-сервіс, який коштував приблизно 7 євро на тиждень, імітуючи кліки на веб-сайті, автоматично вводячи коди пропозицій оператора та витягуючи коди підтвердження з SMS-повідомлень, відправлених на цільовий пристрій. Потім ці коди надсилаються на веб-сайт з рекламою для завершення процесу. В інших випадках шкідник може просто надсилати SMS-повідомлення на платні номери.

Кожна шахрайська “робота” управляється командами від C2, і як тільки реєстрація на платному сервісі буде завершена, Joker надсилає відповідь на сервер C2 та чекає подальших інструкцій.

malware android

Оператори Joker орієнтуються на 37 конкретних країн-цілей, включаючи Китай, Великобританію, Німеччину, Францію, Сінгапур та Австралію. Багато заражених додатків, знайдених дослідниками, містять перелік кодів мобільних країн (MCC), а SIM-карта на інфікованому пристрої має  відповідати  MCC для виконання Joker. Більшість цих програм не розгортають зловмисне програмне забезпечення, якщо користувачі перебувають у США, Канаді чи іншій країні, якої нема в списку, однак, декілька з цих  програм-носіїв не містять жодних державних обмежень.

Стосовно приналежності Joker до конкретної країни чи хакерської групи, то нічого не встановлено з 100% точністю, але інтерфейс панелі адміністрування C2 та деякі  елементи коду бота вказують на те, що розробники зловмисного програмного забезпечення могли бути китайцями.

Хоча кількість встановлень заражених додатків відносно велика, проте, не потребуючи розголошення дослідниками, Google виявив і видалив практично усі шкідливі програми з Joker з Google Play. Зловмисне програмне забезпечення, що проникає в офіційні сховища додатків, є постійною проблемою, але в цьому випадку група безпеки CSIS стверджує, що технічний гігант “здається, слідкує за цією загрозою, наскільки це можливо”.

До речі, браузер Google Chrome – швидкий, зручний та функціональний. За це його люблять, не зважаючи навіть на серйозні недоліки – такі, як найвища витрата пам’яті та процесора. З цієї статті Ви дізнаєтесь, як з цим боротися.

- Advertisement -

Нагадаємо, дослідники з SEC Consult виявили низку уразливостей в різних пристроях великого виробника мережевого устаткування Zyxel.

Також мільярди користувачів Android-пристроїв знаходяться під загрозою кібератак. За допомогою лише одного  SMS-повідомлення зловмисник може обманом змусити користувача змінити критично важливі мережеві налаштування пристрою і викрадати його дані.

Стало відомо, Huawei готова надати іншим державам доступ до своїх вихідних кодів, для того щоб вони могли особисто переконатися у відсутності в них будь-яких бекдорів. Про це у вівторок, 3 вересня, заявив старший віце-президент компанії Джон Саффолк (John Suffolk) журналістам інформагентства Kyodo News.

Окрім цього, Apple визнала конструктивний недолік у деяких моделях Apple Watch, що може призвести до розтріскування екрана, і запустила програму заміни для постраждалих користувачів. Apple або уповноважені постачальники послуг безкоштовно замінять екран на відповідних моделях.

Twitter на невизначений термін відключила функцію Tweet via SMS, що дозволяє робити публікації в соціальній мережі через SMS-повідомлення. Причиною цього рішення став той факт, що кіберзлочинці скористалися Tweet via SMS для публікацій від імені як мінімум двох ключових фігур в Twitter.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:Android-пристроїJokerонлайн-рекламаСмартфонитроянтроян-вимагачшкідливе програмне забезпечення
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття placeholder Microsoft відродила легендарний інструмент для налаштування системи
Наступна стаття placeholder Уразливість BlueKeep стала більш небезпечною

В тренді

Що означають кольори USB-портів (і чому деякі з них потужніші за інші)
Що означають кольори USB-портів (і які з них потужніші за інші)
2 дні тому
Чи зроблять нові оновлення ChatGPT безпечнішим для психічного здоров'я
Чи зроблять нові оновлення ChatGPT безпечнішим для психічного здоров’я?
7 днів тому
Surfshark та Proton VPN: порівняння кращих VPN-сервісів
Surfshark та Proton VPN: порівняння кращих VPN-сервісів
3 дні тому
Що таке комп'ютер зі штучним інтелектом
Введіть цю фразу в пошук — і знайдете конфіденційні корпоративні документи в інтернеті
3 дні тому
Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
Microsoft Bob залишається найнезграбнішим продуктом компанії Microsoft
4 дні тому

Рекомендуємо

Франція розпочала кримінальне розслідування щодо Apple через записи Siri
Новини

Apple використає спеціальну версію Gemini для нової Siri — ЗМІ

5 години тому
iOS 26.1 вже доступна: всі зміни для вашого iPhone
Огляди

Головні нововведення iOS 26.1: детальний огляд усіх функцій

1 день тому
Навіщо проводять аудит рекламних кампаній?
Статті

Навіщо проводять аудит рекламних кампаній?

2 тижні тому
Як зберігати старі смартфони та планшети
Кібербезпека

Чому варто купити одноразовий телефон для подорожей

2 тижні тому
CyberCalmCyberCalm
Follow US
© 2025 Cybercalm. All Rights Reserved.
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?