<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Android-шкідник &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/android-shkidnyk/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Sun, 01 Jun 2025 19:08:41 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Android-шкідник &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</title>
		<link>https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 12 Apr 2021 08:14:35 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android-шкідник]]></category>
		<category><![CDATA[Huawei]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[крадіжка даних]]></category>
		<category><![CDATA[платні послуги]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126176</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/">На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</a></p>
<p>Понад півмільйона користувачів смартфонів Huawei завантажили з офіційного магазину AppGallery додатки, інфіковані відомим &#8220;шкідником&#8221; Joker. Особливість цього зловмисного ПЗ для Android у тому, що він підписує користувачів на платні послуги. Спочатку дослідники виявили десять програм, які на перший погляд здалися нешкідливими. Однак  згодом фахівці з&#8217;ясували, що ці програми містили шкідливий код для з&#8217;єднання з командним [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/">На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/">На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</a></p>
<p>Понад півмільйона користувачів смартфонів Huawei завантажили з офіційного магазину AppGallery додатки, інфіковані відомим &#8220;шкідником&#8221; Joker. Особливість цього зловмисного ПЗ для Android у тому, що він підписує користувачів на платні послуги.</p>
<p><span id="more-126176"></span></p>
<p>Спочатку дослідники виявили десять програм, які на перший погляд здалися нешкідливими. Однак  згодом фахівці з&#8217;ясували, що ці програми містили шкідливий код для з&#8217;єднання з командним сервером (C2). Останній передавав софту конфігурацію і додаткові компоненти, пише <a href="https://www.digitalinformationworld.com/" target="_blank" rel="noopener">Digital Information World.</a></p>
<p>Список зловмисних програм включав екранні клавіатури, додатки для зйомки фото, месенджер, лончер, колекцію стікерів і навіть гру. Щоб мати можливість перехоплювати СМС-повідомлення, софт запитує доступ до повідомлень.</p>
<p>Десять таких додатків завантажили загалом  538 тисяч користувачів. Ось ці зловмисні  програми:</p>
<ul>
<li>Super Keyboard;</li>
<li>Happy Colour;</li>
<li>Fun Color;</li>
<li>New 2 021 Keyboard;</li>
<li>Camera MX &#8211; Photo Video Camera;</li>
<li>BeautyPlus Camera;</li>
<li>Color RollingIcon;</li>
<li>Funney Meme Emoji;</li>
<li>Happy Tapping;</li>
<li>All-in-One Messenger.</li>
</ul>
<p>Також на GitHub можна знайти відповідні <strong><a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Joker/README.adoc" target="_blank" rel="noopener">індикатори компрометації</a></strong>.</p>
<table>
<thead>
<tr>
<th style="text-align: left;">Detection name</th>
<th style="text-align: left;">SHA-1</th>
<th style="text-align: left;">Application name</th>
<th style="text-align: left;">Package name</th>
<th style="text-align: left;">Configuration</th>
</tr>
</thead>
<tbody>
<tr>
<td>Android.Joker.531</td>
<td>
<p style="text-align: center;">2349b2c0238dcc52e072500ea402128de0a216cf</p>
</td>
<td>Super Keyboard</td>
<td>com.nova.superkeyboard</td>
<td>hxxps://superkeyboard.oss-ap-southeast-1.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.531</td>
<td>0cfb4dd79fcfda7ecfcab7fd238f9f73ab8543d8</td>
<td>Happy Colour</td>
<td>com.colour.syuhgbvcff</td>
<td>hxxps://happycolor.oss-ap-northeast-1.aliyuncs.com/</td>
</tr>
<tr>
<td style="text-align: left;">Android.Joker.531</td>
<td style="text-align: left;">443c73e1ee2cc7c9301ac4dfe14411762689baf5</td>
<td style="text-align: left;">Fun Color</td>
<td style="text-align: left;">com.funcolor.toucheffects</td>
<td>
<p style="text-align: left;">hxxps://funcolortoucheffects.oss-ap-southeast-2.aliyuncs.com/</p>
</td>
</tr>
<tr>
<td>Android.Joker.531</td>
<td>ddebecf001fd0c7ce03bf4a3eb7b6abe779f0d2d</td>
<td>New 2021 Keyboard</td>
<td>com.newyear.onekeyboard</td>
<td>hxxps://new2021keyboard.oss-ap-south-1.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.594</td>
<td>f1b49a444f554bb942fd8f5a9ff2a212d8db6247</td>
<td>Camera MX &#8211; Photo Video Camera</td>
<td>com.sdkfj.uhbnji.dsfeff</td>
<td>hxxps://cameramx-photovideocamera.oss-cn-wulanchabu.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.594</td>
<td>9dcc00513144612fdfcdb57278b2a54654b996ec</td>
<td>BeautyPlus Camera</td>
<td>com.beautyplus.excetwa.camera</td>
<td>hxxps://beautypluscamera.oss-ap-northeast-1.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.658</td>
<td>3950c89eb27c973dce8c1c0ea3ae30baa0f7544e</td>
<td>Color RollingIcon</td>
<td>com.hwcolor.jinbao.rollingicon</td>
<td>hxxps://colorrollingicon.oss-cn-huhehaote.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.659</td>
<td>9d2337047ca59d1375c898cf7d0361fe56c3576c</td>
<td>Funney Meme Emoji</td>
<td>com.meme.rouijhhkl</td>
<td>hxxp://funneymemeemoji.oss-ap-southeast-5.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.660</td>
<td>57148c6e040fb15723e5ca040740ae8901fd2dae</td>
<td>Happy Tapping</td>
<td>com.tap.tap.duedd</td>
<td>hxxp://happytapping.oss-cn-qingdao.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.662</td>
<td>fb184efe017debc57eba118ab7aee17fd946e1ec</td>
<td>All-in-One Messenger</td>
<td>com.messenger.sjdoifo</td>
<td>hxxps://allinonemessenger.oss-cn-shenzhen.aliyuncs.com/</td>
</tr>
</tbody>
</table>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-vidnovyty-vydaleni-publikatsiyi-chy-istoriyi-v-instagram-instruktsiya/" target="_blank" rel="noopener"><strong>Як відновити видалені публікації чи історії в Instagram? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-vashu-konfidentsijnist-v-interneti-yakshho-rezhym-anonimnogo-pereglyadu-u-chrome-vyyavyvsya-slabkym/" target="_blank" rel="noopener"><strong>Як захистити Вашу конфіденційність в Інтернеті, якщо режим анонімного перегляду у Chrome виявився слабким?</strong></a></p>
<p><strong><a href="https://cybercalm.org/chomu-u-vas-ye-yak-minimum-try-milyardy-prychyn-zminyty-parol-oblikovogo-zapysu/" target="_blank" rel="noopener">Чому у Вас є як мінімум три мільярди причин змінити пароль облікового запису?</a></strong></p>
<p><strong><a href="https://cybercalm.org/zlam-veb-sajtu-sim-oznak-shho-svidchat-pro-tse/" target="_blank" rel="noopener">Злам веб-сайту: сім ознак, що свідчать про це</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pidvyshhyty-zahyst-ekaunta-v-twitter-porady/" target="_blank" rel="noopener">Як підвищити захист екаунта в Twitter? ПОРАДИ</a></strong></p></blockquote>
<p>Нагадаємо, що майже всі найпопулярніші програми Android використовують компоненти з відкритим вихідним кодом, але багато з цих компонентів застаріли і мають як мінімум одну небезпечну уразливість. Через це <a href="https://cybercalm.org/bilshe-polovyny-android-dodatkiv-mistyat-odnu-urazlyvist/" target="_blank" rel="noopener"><strong>вони можуть розкривати</strong></a> персональні дані, включаючи URL-адреси, IP-адреси і адреси електронної пошти, а також більш конфіденційну інформацію, наприклад, OAuth-токени, асиметричні закриті ключі, ключі AWS і web-токени JSON.</p>
<p>Окрім цього, фахівці компанії AdaptiveMobile Security повідомили подробиці про небезпечну проблему в технології поділу мережі 5G. Уразливість потенційно <a href="https://cybercalm.org/v-merezhi-5g-znajdeno-bag-yakyj-dozvolyaye-zdijsnyuvaty-ataky-typu-vidmovy-v-obslugovuvanni/" target="_blank" rel="noopener"><strong>може надати зловмисникові доступ до даних</strong></a> і дозволити здійснювати атаки типу “відмови в обслуговуванні” на різні сегменти мережі 5G оператора мобільного зв’язку.</p>
<p>Також <a href="https://cybercalm.org/dribne-shahrajstvo-na-dodatkah-v-google-play-i-apple-app-store-prynosyt-sotni-miljoniv-dolariv/" target="_blank" rel="noopener"><strong>дослідники безпеки виявили в Google Play і Apple App Store</strong></a> сотні так званих fleeceware-додатків, які принесли своїм розробникам сотні мільйонів доларів.</p>
<p>До речі, в даркнеті виявили оголошення про продаж підроблених сертифікатів про вакцинацію і довідок про негативний тест на Covid-19. Крім того, число рекламних оголошень про <a href="https://cybercalm.org/u-darkneti-prodayut-vaktsynu-i-pidrobleni-sertyfikaty-pro-shheplennya-vid-covid-19/" target="_blank" rel="noopener"><strong>продаж вакцин від коронавірусу</strong></a> збільшилося на 300% за останні три місяці.</p>
<p>Двох зловмисників з Кривого Рогу викрили у <a href="https://cybercalm.org/cherez-dostup-do-onlajn-bankingu-shahrayi-spustoshyly-gamantsi-ukrayintsiv-na-600-tysyach-gryven/" target="_blank" rel="noopener"><strong>привласненні 600 тисяч гривень шляхом перевипуску сім-карт</strong></a>. Отримавши мобільний номер, зловмисники встановлювали дані про особу, яка раніше його використовувала. Для цього вони авторизувалися у різних мобільних додатках, зокрема поштових служб, державних, комунальних та медичних установ, використовуючи функцію відновлення паролю.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/">На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
