<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/"
>

<channel>
	<title>Joker &#8211; CyberCalm</title>
	<atom:link href="https://cybercalm.org/topic/joker/feed/" rel="self" type="application/rss+xml" />
	<link>https://cybercalm.org</link>
	<description>Кіберзахист та технології простою мовою</description>
	<lastBuildDate>Thu, 04 Dec 2025 07:13:26 +0000</lastBuildDate>
	<language>uk</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://cybercalm.org/wp-content/uploads/2025/10/favicon-1.svg</url>
	<title>Joker &#8211; CyberCalm</title>
	<link>https://cybercalm.org</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</title>
		<link>https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/</link>
		
		<dc:creator><![CDATA[Наталя Зарудня]]></dc:creator>
		<pubDate>Fri, 17 Dec 2021 14:08:44 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=135078</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a></p>
<p>Користувачів, які завантажили програму, заражену шкідливим програмним забезпеченням Joker, закликали негайно видалити її. Понад півмільйона користувачів Android після завантаження з магазину Google Play встановили програму, яка використовується для доставки шкідливих програм Joker. Дослідники кібербезпеки з Pradeo виявили зловмисне програмне забезпечення, яке Google тепер видалила зі свого офіційного магазину додатків для Android. До його видалення програму під [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a></p>
<p>Користувачів, які завантажили програму, заражену шкідливим програмним забезпеченням Joker, закликали негайно видалити її.<span id="more-135078"></span></p>
<p>Понад півмільйона користувачів Android після завантаження з магазину Google Play встановили програму, яка використовується для доставки <a href="https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/" target="_blank" rel="noopener">шкідливих програм Joker</a>.</p>
<p>Дослідники кібербезпеки з <a href="https://blog.pradeo.com/pradeo-identifies-app-joker-malware-google-play" target="_blank" rel="noopener">Pra</a><a href="https://blog.pradeo.com/pradeo-identifies-app-joker-malware-google-play" target="_blank" rel="noopener">deo</a> виявили зловмисне програмне забезпечення, яке Google тепер видалила зі свого офіційного магазину додатків для Android. До його видалення програму під назвою «Color Message» завантажили понад 500 000 користувачів Android.</p>
<p>Рекламований як додаток, що дозволяє користувачам персоналізувати свої SMS-повідомлення за замовчуванням, Color Message був фронтом для доставки <a href="https://cybercalm.org/troyan-joker-znovu-pronyk-do-magazynu-dodatkiv-na-android/" target="_blank" rel="noopener">Joker</a>, однієї з найпоширеніших форм шкідливого програмного забезпечення Android.</p>
<p><a href="https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp"><img fetchpriority="high" decoding="async" class="aligncenter size-full wp-image-135079" src="https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp" alt="screencapture play google store apps details 2021 12 16 15 11 21" width="1920" height="2271" title="Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play 2" srcset="https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21.webp 1920w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-254x300.webp 254w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-866x1024.webp 866w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-768x908.webp 768w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-1299x1536.webp 1299w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-1731x2048.webp 1731w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-860x1017.webp 860w, https://cdn.cybercalm.org/wp-content/uploads/2021/12/17160603/screencapture-play-google-store-apps-details-2021-12-16-15_11_21-1536x1817.webp 1536w" sizes="(max-width: 1920px) 100vw, 1920px" /></a></p>
<p>Після встановлення зловмисне програмне забезпечення виконує три речі:</p>
<ul>
<li>імітує кліки, щоб отримувати дохід від шкідливої ​​реклами;</li>
<li>підписує користувачів на небажані платні послуги преміум-класу для крадіжки грошей і шахрайства з виставленням рахунків;</li>
<li>отримує доступ до списків контактів користувачів і надсилає інформацію зловмисникам.</li>
</ul>
<p>Дослідники припускають, що є докази того, що вкрадена інформація надсилається на сервери, розміщені в Росії.</p>
<p>Негативні відгуки про програму в Play Store свідчать про те, що деякі користувачі помітили несанкціоновану поведінку зі скаргами на стягнення плати за послуги, до яких вони не запитували доступ.</p>
<p>У Google Play є протоколи, призначені для запобігання публікації шкідливих програм. Однак розробникам шкідливого додатка вдалося їх обійти.</p>
<blockquote><p>«Використовуючи якомога менше коду та ретельно приховуючи його, Джокер створює непомітний слід, який може бути складно виявити», — сказала Роксана Суау з Pradeo.</p></blockquote>
<p>Користувачів, які завантажили Color Message з Google Play Store, закликали негайно видалити програму.</p>
<p>Це далеко не перший випадок, коли Джокер був <a href="https://cybercalm.org/shkidnyk-joker-rozpovsyudzhuyetsya-cherez-google-play/" target="_blank" rel="noopener">виявлений в Play Store</a> – Pradeo каже, що його знайшли в сотнях додатків за останні два роки, але враховуючи, наскільки вони стійкі, вони, швидше за все, спробують поширити зловмисне програмне забезпечення.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/ponad-500-000-koristuvachiv-android-buli-infikovani-pislya-zavantazhennya-tsiyeyi-programi-z-google-play/">Понад 500 000 користувачів Android були інфіковані після завантаження цієї програми з Google Play</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/nataliazarudnya/">Наталя Зарудня</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</title>
		<link>https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 12 Apr 2021 08:14:35 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android-шкідник]]></category>
		<category><![CDATA[Huawei]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[крадіжка даних]]></category>
		<category><![CDATA[платні послуги]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=126176</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/">На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</a></p>
<p>Понад півмільйона користувачів смартфонів Huawei завантажили з офіційного магазину AppGallery додатки, інфіковані відомим &#8220;шкідником&#8221; Joker. Особливість цього зловмисного ПЗ для Android у тому, що він підписує користувачів на платні послуги. Спочатку дослідники виявили десять програм, які на перший погляд здалися нешкідливими. Однак  згодом фахівці з&#8217;ясували, що ці програми містили шкідливий код для з&#8217;єднання з командним [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/">На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/">На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</a></p>
<p>Понад півмільйона користувачів смартфонів Huawei завантажили з офіційного магазину AppGallery додатки, інфіковані відомим &#8220;шкідником&#8221; Joker. Особливість цього зловмисного ПЗ для Android у тому, що він підписує користувачів на платні послуги.</p>
<p><span id="more-126176"></span></p>
<p>Спочатку дослідники виявили десять програм, які на перший погляд здалися нешкідливими. Однак  згодом фахівці з&#8217;ясували, що ці програми містили шкідливий код для з&#8217;єднання з командним сервером (C2). Останній передавав софту конфігурацію і додаткові компоненти, пише <a href="https://www.digitalinformationworld.com/" target="_blank" rel="noopener">Digital Information World.</a></p>
<p>Список зловмисних програм включав екранні клавіатури, додатки для зйомки фото, месенджер, лончер, колекцію стікерів і навіть гру. Щоб мати можливість перехоплювати СМС-повідомлення, софт запитує доступ до повідомлень.</p>
<p>Десять таких додатків завантажили загалом  538 тисяч користувачів. Ось ці зловмисні  програми:</p>
<ul>
<li>Super Keyboard;</li>
<li>Happy Colour;</li>
<li>Fun Color;</li>
<li>New 2 021 Keyboard;</li>
<li>Camera MX &#8211; Photo Video Camera;</li>
<li>BeautyPlus Camera;</li>
<li>Color RollingIcon;</li>
<li>Funney Meme Emoji;</li>
<li>Happy Tapping;</li>
<li>All-in-One Messenger.</li>
</ul>
<p>Також на GitHub можна знайти відповідні <strong><a href="https://github.com/DoctorWebLtd/malware-iocs/blob/master/Android.Joker/README.adoc" target="_blank" rel="noopener">індикатори компрометації</a></strong>.</p>
<table>
<thead>
<tr>
<th style="text-align: left;">Detection name</th>
<th style="text-align: left;">SHA-1</th>
<th style="text-align: left;">Application name</th>
<th style="text-align: left;">Package name</th>
<th style="text-align: left;">Configuration</th>
</tr>
</thead>
<tbody>
<tr>
<td>Android.Joker.531</td>
<td>
<p style="text-align: center;">2349b2c0238dcc52e072500ea402128de0a216cf</p>
</td>
<td>Super Keyboard</td>
<td>com.nova.superkeyboard</td>
<td>hxxps://superkeyboard.oss-ap-southeast-1.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.531</td>
<td>0cfb4dd79fcfda7ecfcab7fd238f9f73ab8543d8</td>
<td>Happy Colour</td>
<td>com.colour.syuhgbvcff</td>
<td>hxxps://happycolor.oss-ap-northeast-1.aliyuncs.com/</td>
</tr>
<tr>
<td style="text-align: left;">Android.Joker.531</td>
<td style="text-align: left;">443c73e1ee2cc7c9301ac4dfe14411762689baf5</td>
<td style="text-align: left;">Fun Color</td>
<td style="text-align: left;">com.funcolor.toucheffects</td>
<td>
<p style="text-align: left;">hxxps://funcolortoucheffects.oss-ap-southeast-2.aliyuncs.com/</p>
</td>
</tr>
<tr>
<td>Android.Joker.531</td>
<td>ddebecf001fd0c7ce03bf4a3eb7b6abe779f0d2d</td>
<td>New 2021 Keyboard</td>
<td>com.newyear.onekeyboard</td>
<td>hxxps://new2021keyboard.oss-ap-south-1.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.594</td>
<td>f1b49a444f554bb942fd8f5a9ff2a212d8db6247</td>
<td>Camera MX &#8211; Photo Video Camera</td>
<td>com.sdkfj.uhbnji.dsfeff</td>
<td>hxxps://cameramx-photovideocamera.oss-cn-wulanchabu.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.594</td>
<td>9dcc00513144612fdfcdb57278b2a54654b996ec</td>
<td>BeautyPlus Camera</td>
<td>com.beautyplus.excetwa.camera</td>
<td>hxxps://beautypluscamera.oss-ap-northeast-1.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.658</td>
<td>3950c89eb27c973dce8c1c0ea3ae30baa0f7544e</td>
<td>Color RollingIcon</td>
<td>com.hwcolor.jinbao.rollingicon</td>
<td>hxxps://colorrollingicon.oss-cn-huhehaote.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.659</td>
<td>9d2337047ca59d1375c898cf7d0361fe56c3576c</td>
<td>Funney Meme Emoji</td>
<td>com.meme.rouijhhkl</td>
<td>hxxp://funneymemeemoji.oss-ap-southeast-5.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.660</td>
<td>57148c6e040fb15723e5ca040740ae8901fd2dae</td>
<td>Happy Tapping</td>
<td>com.tap.tap.duedd</td>
<td>hxxp://happytapping.oss-cn-qingdao.aliyuncs.com/</td>
</tr>
<tr>
<td>Android.Joker.662</td>
<td>fb184efe017debc57eba118ab7aee17fd946e1ec</td>
<td>All-in-One Messenger</td>
<td>com.messenger.sjdoifo</td>
<td>hxxps://allinonemessenger.oss-cn-shenzhen.aliyuncs.com/</td>
</tr>
</tbody>
</table>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-vidnovyty-vydaleni-publikatsiyi-chy-istoriyi-v-instagram-instruktsiya/" target="_blank" rel="noopener"><strong>Як відновити видалені публікації чи історії в Instagram? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-zahystyty-vashu-konfidentsijnist-v-interneti-yakshho-rezhym-anonimnogo-pereglyadu-u-chrome-vyyavyvsya-slabkym/" target="_blank" rel="noopener"><strong>Як захистити Вашу конфіденційність в Інтернеті, якщо режим анонімного перегляду у Chrome виявився слабким?</strong></a></p>
<p><strong><a href="https://cybercalm.org/chomu-u-vas-ye-yak-minimum-try-milyardy-prychyn-zminyty-parol-oblikovogo-zapysu/" target="_blank" rel="noopener">Чому у Вас є як мінімум три мільярди причин змінити пароль облікового запису?</a></strong></p>
<p><strong><a href="https://cybercalm.org/zlam-veb-sajtu-sim-oznak-shho-svidchat-pro-tse/" target="_blank" rel="noopener">Злам веб-сайту: сім ознак, що свідчать про це</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-pidvyshhyty-zahyst-ekaunta-v-twitter-porady/" target="_blank" rel="noopener">Як підвищити захист екаунта в Twitter? ПОРАДИ</a></strong></p></blockquote>
<p>Нагадаємо, що майже всі найпопулярніші програми Android використовують компоненти з відкритим вихідним кодом, але багато з цих компонентів застаріли і мають як мінімум одну небезпечну уразливість. Через це <a href="https://cybercalm.org/bilshe-polovyny-android-dodatkiv-mistyat-odnu-urazlyvist/" target="_blank" rel="noopener"><strong>вони можуть розкривати</strong></a> персональні дані, включаючи URL-адреси, IP-адреси і адреси електронної пошти, а також більш конфіденційну інформацію, наприклад, OAuth-токени, асиметричні закриті ключі, ключі AWS і web-токени JSON.</p>
<p>Окрім цього, фахівці компанії AdaptiveMobile Security повідомили подробиці про небезпечну проблему в технології поділу мережі 5G. Уразливість потенційно <a href="https://cybercalm.org/v-merezhi-5g-znajdeno-bag-yakyj-dozvolyaye-zdijsnyuvaty-ataky-typu-vidmovy-v-obslugovuvanni/" target="_blank" rel="noopener"><strong>може надати зловмисникові доступ до даних</strong></a> і дозволити здійснювати атаки типу “відмови в обслуговуванні” на різні сегменти мережі 5G оператора мобільного зв’язку.</p>
<p>Також <a href="https://cybercalm.org/dribne-shahrajstvo-na-dodatkah-v-google-play-i-apple-app-store-prynosyt-sotni-miljoniv-dolariv/" target="_blank" rel="noopener"><strong>дослідники безпеки виявили в Google Play і Apple App Store</strong></a> сотні так званих fleeceware-додатків, які принесли своїм розробникам сотні мільйонів доларів.</p>
<p>До речі, в даркнеті виявили оголошення про продаж підроблених сертифікатів про вакцинацію і довідок про негативний тест на Covid-19. Крім того, число рекламних оголошень про <a href="https://cybercalm.org/u-darkneti-prodayut-vaktsynu-i-pidrobleni-sertyfikaty-pro-shheplennya-vid-covid-19/" target="_blank" rel="noopener"><strong>продаж вакцин від коронавірусу</strong></a> збільшилося на 300% за останні три місяці.</p>
<p>Двох зловмисників з Кривого Рогу викрили у <a href="https://cybercalm.org/cherez-dostup-do-onlajn-bankingu-shahrayi-spustoshyly-gamantsi-ukrayintsiv-na-600-tysyach-gryven/" target="_blank" rel="noopener"><strong>привласненні 600 тисяч гривень шляхом перевипуску сім-карт</strong></a>. Отримавши мобільний номер, зловмисники встановлювали дані про особу, яка раніше його використовувала. Для цього вони авторизувалися у різних мобільних додатках, зокрема поштових служб, державних, комунальних та медичних установ, використовуючи функцію відновлення паролю.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/na-smartfonah-huawei-znajshly-shkidnyka-yakyj-pidpysuye-na-platni-poslugy/">На смартфонах Huawei знайшли &#8220;шкідника&#8221;, який підписує на платні послуги</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Троян Joker знову проник до магазину додатків на Android</title>
		<link>https://cybercalm.org/troyan-joker-znovu-pronyk-do-magazynu-dodatkiv-na-android/</link>
		
		<dc:creator><![CDATA[Олена Кожухар]]></dc:creator>
		<pubDate>Mon, 15 Mar 2021 11:31:00 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[викрадення даних]]></category>
		<category><![CDATA[магазин додатків]]></category>
		<category><![CDATA[Смартфони]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=124633</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/troyan-joker-znovu-pronyk-do-magazynu-dodatkiv-na-android/">Троян Joker знову проник до магазину додатків на Android</a></p>
<p>У Google Play Маркет знайшли понад десять додатків, що завантажують троянську програму Joker. З цим Android-&#8220;шкідником&#8221; Google бореться вже кілька років, але його творці виявляють наполегливість і винахідливість, обходячи всі перевірки в магазині додатків. Троян Joker, він же Bread, з&#8217;явився у 2017 році. До початку 2020-го Google сукупно видалила понад 1,7 тис. додатків, заражених з [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/troyan-joker-znovu-pronyk-do-magazynu-dodatkiv-na-android/">Троян Joker знову проник до магазину додатків на Android</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/troyan-joker-znovu-pronyk-do-magazynu-dodatkiv-na-android/">Троян Joker знову проник до магазину додатків на Android</a></p>
<p>У Google Play Маркет знайшли понад десять додатків, що завантажують троянську програму Joker. З цим Android-&#8220;шкідником&#8221; Google бореться вже кілька років, але його творці виявляють наполегливість і винахідливість, обходячи всі перевірки в магазині додатків.</p>
<p><span id="more-124633"></span></p>
<p>Троян Joker, він же Bread, з&#8217;явився у 2017 році. До початку 2020-го Google сукупно видалила понад 1,7 тис. додатків, заражених з метою поширення &#8220;шкідника&#8221;, а минулого вересня його двічі довелося видаляти з магазину.</p>
<p>Ця шкідлива програма примітна тим, що таємно оформляє підписку на преміум-послуги. Вона також вміє перехоплювати SMS, красти конфіденційні дані і список контактів, встановлювати бекдор, генерувати фейковий відгуки, нав&#8217;язливо показувати рекламу, йдеться у <a href="https://www.trendmicro.com/en_us/research/21/c/no-laughing-matter-joker-latest-ploy.html" target="_blank" rel="noopener">звіті Trend Micro</a>.</p>
<p>Для обходу захисту Google Play автори Joker застосовують різні хитрощі, вносячи зміни в код. Так, два роки тому дослідники з Trend Micro виявили, що троян почав ховати корисне навантаження на GitHub.</p>
<p>Аналіз заражених програм, знайдених цього року, показав, що &#8220;шкідник&#8221; почав звертатися до C2-сервера, використовуючи можливості Google-платформи Firebase.</p>
<p>Таку поведінку демонстрували такі додатки (вже вилучені з магазину):</p>
<ul>
<li>com.daynight.keyboard.wallpaper (Keyboard Wallpaper)</li>
<li>com.pip.editor.camera2021 (PIP Photo Maker 2 021)</li>
<li>com.light.super.flashlight (Flashlight)</li>
<li>com.super.color.hairdryer (Sound Prank Hair Clipper, Fart, Crack Screen Prank)</li>
<li>com.super.star.ringtones (Pop Ringtones)</li>
<li>org.my.favorites.up.keypaper</li>
<li>com.hit.camera.pip</li>
<li>com.ce1ab3.app.photo.editor</li>
<li>cool.girly.wallpaper (SubscribeSDK; знайдений на VirusTotal)</li>
<li>com.photo.modify.editor (Picture Editor)</li>
<li>com.better.camera.pip (PIP camera &#8211; Photo Editor)</li>
<li>com.face.editor.photo (Photo Editor)</li>
<li>com.background.wallpaper.keyboard (Keyboard Wallpaper)</li>
</ul>
<p>Як виявилося, автори Joker також змінили корисне навантаження і тепер використовують дроппер. Його код значно заплутаний, кожен рядок кодується за base64, а потім застосовується шифр AES. Ключ для розшифровки &#8220;шкідник&#8221; запитує з C2-сервера.</p>
<p>Примітно, що, потрапивши на пристрій, дроппер також збирає і відправляє своїм господарям метадані &#8211; інформацію про джерело посилання. Це навело дослідників на думку, що Google Play в даному випадку лише один з каналів поширення інфекції.</p>
<p>Після запуску основного модуля Joker збирає дані про заражений пристрій і номер телефону. Після цього він вивантажує з C2-сервера код JavaScript і URL преміум-сервісу, а також створює в Actibity контейнер WebView для завантаження цільової сторінки. Сценарій JavaScript при цьому використовується для автоматичного оформлення передплати.</p>
<p>Сайти, на користь яких працює Joker, знаходяться в різних регіонах і оформлені різними мовами &#8211; англійською, німецькою, португальською, іспанською, арабською, тайському. Деякі з них використовують CAPTCHA, але троян з успіхом її обходить.</p>
<p>Яким чином його оператори отримують вигоду від цієї поведінки, незрозуміло: всі ці преміум-сервіси не передбачають виплат за залучення передплатників. Однак власникам Joker, очевидно, це для чогось потрібно, раз вони так завзято прагнуть зберегти все присутність на Google Play.</p>
<h4 style="text-align: center;"><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></h4>
<blockquote><p><a href="https://cybercalm.org/yak-anonimno-korystuvatysya-signal-abo-telegram-porady/" target="_blank" rel="noopener"><strong>Signal чи Telegram: який додаток кращий для чату?</strong></a></p>
<p><a href="https://cybercalm.org/yak-anonimno-korystuvatysya-signal-abo-telegram-porady/" target="_blank" rel="noopener"><strong>Топ-7 альтернативних месенджерів на заміну WhatsApp</strong></a></p>
<p><a href="https://cybercalm.org/yak-pereviryty-shvydkist-z-yednannya-na-vashomu-komp-yuteri-instruktsiya/" target="_blank" rel="noopener"><strong>Як перевірити швидкість з’єднання на Вашому комп’ютері? ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/oberezhno-falshyvka-populyarni-shemy-shahrajstva-z-vaktsynoyu-vid-covid-19/" target="_blank" rel="noopener"><strong>Обережно, фальшивка! Популярні схеми шахрайства з вакциною від COVID-19</strong></a></p>
<p><strong><a href="https://cybercalm.org/yak-perejty-na-pryvatnu-poshukovu-systemu-duckduckgo-instruktsiya/" target="_blank" rel="noopener">Як перейти на приватну пошукову систему DuckDuckGo? – ІНСТРУКЦІЯ</a></strong></p>
<p><a href="https://cybercalm.org/yak-pozbutysya-whatsapp-na-android-ta-ios-instruktsiya/" target="_blank" rel="noopener"><strong>Як позбутися WhatsApp на Android та iOS? – ІНСТРУКЦІЯ</strong></a></p>
<p><a href="https://cybercalm.org/yak-anonimno-korystuvatysya-signal-abo-telegram-porady/" target="_blank" rel="noopener"><strong>Як анонімно користуватися Signal або Telegram? ПОРАДИ</strong></a></p></blockquote>
<p>Нагадаємо, сінгапурська технологічна компанія Smart Media4U Technology заявила про<strong> <a href="https://cybercalm.org/dodatok-shareit-mistyv-urazlyvist-yaka-dozvolyala-hakeram-kontrolyuvaty-vashi-smartfony/" target="_blank" rel="noopener">виправлення уразливостей у додатку SHAREit</a></strong>, які могли дозволити зловмисникам віддалено виконувати довільний код на пристроях користувачів. Помилки безпеки впливають на додаток компанії SHAREit для Android, додаток, який завантажили понад 1 мільярд разів.</p>
<p>Дослідники з компанії Red Canary знайшли нову шкідливу програму, <a href="https://cybercalm.org/shkidlyve-pz-dlya-mas-m1-vstyglo-urazyty-majzhe-30-tysyach-prystroyiv/" target="_blank" rel="noopener"><strong>розроблену для атак на комп’ютери Apple Mac</strong></a>. <span id="more-123609"></span>Він отримав назву Silver Sparrow і вже встиг заразити приблизно 30 тис. пристроїв у 153 країнах світу, включаючи США, Великобританію, Канаду, Францію і Німеччину.</p>
<p>Також фахівці у галузі кібербезпеки виявили новий метод атаки, що дозволяє зловмисникам <a href="https://cybercalm.org/nova-ataka-mozhe-obduryty-terminal-dlya-oplaty-ta-obijty-zahyst-pin-kodom/" target="_blank" rel="noopener"><strong>“обдурити” термінал для оплати (POS-термінал)</strong></a> і змусити його думати, що безконтактна картка Mastercard насправді є картою Visa.</p>
<p>Як стало відомо, минулими вихідними стався <a href="https://cybercalm.org/clubhouse-povidomyv-pro-vytik-danyh-korystuvachiv/" target="_blank" rel="noopener"><strong>витік діалогів деяких користувачів Clubhouse</strong></a>. Компанія запевнила, що заблокувала хакера і вживає додаткових заходів безпеки, але розраховувати на приватність і захищеність розмов в соцмережі не варто, попередили експерти.</p>
<p>До речі, нещодавно виявлена ​​фішингова кампанія відзначилася цікавим підходом до крадіжки облікових даних жертви:<a href="https://cybercalm.org/api-mesendzhera-telegram-vykorystovuvaly-u-fishyngovij-kampaniyi/" target="_blank" rel="noopener"><strong> зловмисники використовують API</strong></a> популярного месенджера Telegram для створення шкідливих доменів.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/troyan-joker-znovu-pronyk-do-magazynu-dodatkiv-na-android/">Троян Joker знову проник до магазину додатків на Android</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/olga_sem/">Олена Кожухар</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Joker Malware: що вміє шкідливе ПЗ та як захиститися?</title>
		<link>https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 20 Oct 2020 10:12:22 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[самозахист]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=117039</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/">Joker Malware: що вміє шкідливе ПЗ та як захиститися?</a></p>
<p>Нещодавно Google видалив 17 додатків із Play Store, виявивши, що вони заражені шкідливим програмним забезпеченням Joker. Цей крок повинен допомогти запобігти появі нових інфекцій. Якщо у вас є смартфон Android, Вам слід терміново перевірити, чи не встановлено вам будь-яку з наступних програм: All Good PDF Scanner; Mint Leaf Message-Your Private Message; Unique Keyboard – Fancy [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/">Joker Malware: що вміє шкідливе ПЗ та як захиститися?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/">Joker Malware: що вміє шкідливе ПЗ та як захиститися?</a></p>
<p>Нещодавно Google видалив 17 додатків із Play Store, виявивши, що вони заражені шкідливим програмним забезпеченням Joker. Цей крок повинен допомогти запобігти появі нових інфекцій.<span id="more-117039"></span></p>
<h4>Якщо у вас є смартфон Android, Вам слід терміново перевірити, чи не встановлено вам будь-яку з наступних програм:</h4>
<ol>
<li>All Good PDF Scanner;</li>
<li>Mint Leaf Message-Your Private Message;</li>
<li>Unique Keyboard – Fancy Fonts &amp; Free Emoticons;</li>
<li>Tangram App Lock;</li>
<li>Direct Messenger;</li>
<li>Private SMS;</li>
<li>One Sentence Translator – Multifunctional Translator;</li>
<li>Style Photo Collage;</li>
<li>Meticulous Scanner;</li>
<li>Desire Translate;</li>
<li>Talent Photo Editor – Blur focus;</li>
<li>Care Message;</li>
<li>Part Message;</li>
<li>Paper Doc Scanner;</li>
<li>Blue Scanner;</li>
<li>Hummingbird PDF Converter – Photo to PDF;</li>
<li>All Good PDF Scanner.</li>
</ol>
<p>Якщо Ви використовуєте одну з цих програм, у Вас є серйозний ризик бути ошуканим &#8211; Ви повинні негайно видалити її.</p>
<h4>Що вміє Джокер?</h4>
<p>Після встановлення шкідливе програмне забезпечення Joker негайно починає шпигувати за Вашим телефоном, красти інформацію та віддалено відправляти її хакерам. Джокер копіює текстові повідомлення SMS та списки контактів, надаючи злочинцям конфіденційну особисту інформацію, яка може бути використана для викрадення особистих даних, шахрайства або запуску інших заходів зламу.</p>
<p>Що ще більше хвилює, Joker може автоматично реєструвати заражені пристрої для послуг преміум-протоколу бездротових додатків (WAP). Ці підписки можуть коштувати сотні євро на місяць &#8211; все виставляється на Ваш рахунок.</p>
<h4>Як захиститися від Джокера?</h4>
<p>Шкідливе програмне забезпечення Joker було розроблено таким чином, щоб його було надзвичайно важко виявити Google, саме тому ці заражені програми було успішно завантажено до Play Store. Команда безпеки Google видаляє заражені програми настільки швидко, наскільки вони виявляються, але є кілька речей, які Ви можете зробити, щоб захистити себе.</p>
<p>По-перше, завжди встановлюйте на свій смартфон антивірусне програмне забезпечення та регулярно перевіряйте наявність інфекцій.</p>
<p>По-друге, Вам потрібно буде приділити більше уваги тому, що насправді роблять програми на Вашому телефоні. Коли Ви запускаєте програму вперше, Android попереджає вас про те, що додаток намагається зробити. Додаток може вимагати доступу до Вашої камери, адресної книги, SMS-повідомлень тощо.</p>
<p>Коли Ви бачите ці підказки, запитайте себе: &#8220;Чи справді ця програма потребує доступу до моїх повідомлень або адресної книги?&#8221; Додаток може стверджувати, що доступ до повідомлень потрібен, наприклад, для спільного використання Ваших фотографій, але Ви завжди можете зберегти їх у вбудованому додатку Google Фото та надіслати звідти.</p>
<p>І чи справді Вам потрібен “спеціальний” додаток для обміну повідомленнями? SMS, WhatsApp, Facebook Messenger, Telegram безпечні та популярні &#8211; і вони також не заражені шкідливим програмним забезпеченням.</p>
<h4>Завжди читайте повідомлення</h4>
<p>Завжди витрачайте кілька секунд, щоб прочитати будь-які сповіщення під час встановлення програм, оскільки вони часто виявляють щось несподіване і небажане. Якщо Ви не впевнені або у Вас є якісь сумніви, просто відхиліть запит або повністю видаліть програму.</p>
<p>Джокер &#8211; надзвичайно розумна шкідлива програма, яка уразила тисячі пристроїв. Однак, дотримуючись наведених тут порад, Ви можете зменшити шанси стати жертвою кіберзлочинців.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <a href="https://cybercalm.org/cherez-instagram-mozhlyvo-bulo-otrymaty-viddalenyj-dostup-do-smartfona/" target="_blank" rel="noopener noreferrer"><strong>уразливість в додатку Instagram для Android</strong></a>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. <a href="https://cybercalm.org/zlochynne-ugrupovannya-skimeriv-zavdalo-zbytkiv-na-ponad-1-5-miljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>Далі з цих карток знімали готівку</strong></a>. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <a href="https://cybercalm.org/u-twitter-dodadut-mozhlyvist-vidpravky-pryvatnyh-audiopovidomlen/" target="_blank" rel="noopener noreferrer"><strong>записувати та надсилати голосові повідомлення</strong></a> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <a href="https://cybercalm.org/ios-14-zlamaly-mensh-nizh-cherez-tyzhden-pislya-yiyi-vyhodu/" target="_blank" rel="noopener noreferrer"><strong>хакерам вдалося обійти захист iOS 14</strong></a> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/joker-malware-shho-vmiye-shkidlyve-pz-ta-yak-zahystytysya/">Joker Malware: що вміє шкідливе ПЗ та як захиститися?</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>З Google Play Store видалили 17 Android-додатків із шкідливим ПЗ Joker</title>
		<link>https://cybercalm.org/z-google-play-store-vydalyly-17-android-dodatkiv-iz-shkidlyvym-pz-joker/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Tue, 29 Sep 2020 07:03:43 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[додатки]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=115803</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-google-play-store-vydalyly-17-android-dodatkiv-iz-shkidlyvym-pz-joker/">З Google Play Store видалили 17 Android-додатків із шкідливим ПЗ Joker</a></p>
<p>Це шпигунське ПЗ призначене для крадіжки SMS-повідомлень, списків контактів та інформації про пристрої, а також для прихованої підписки жертви на преміальні послуги протоколу бездротової передачі даних. Були вилучені наступні заражені програми: All Good PDF Scanner; Mint Leaf Message-Your Private Message; Unique Keyboard &#8211; Fancy Fonts &#38; Free Emoticons; Tangram App Lock; Direct Messenger; Private SMS; [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-google-play-store-vydalyly-17-android-dodatkiv-iz-shkidlyvym-pz-joker/">З Google Play Store видалили 17 Android-додатків із шкідливим ПЗ Joker</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/z-google-play-store-vydalyly-17-android-dodatkiv-iz-shkidlyvym-pz-joker/">З Google Play Store видалили 17 Android-додатків із шкідливим ПЗ Joker</a></p>
<p>Це шпигунське ПЗ призначене для крадіжки SMS-повідомлень, списків контактів та інформації про пристрої, а також для прихованої підписки жертви на преміальні послуги протоколу бездротової передачі даних.<span id="more-115803"></span></p>
<p><strong>Були вилучені наступні заражені програми:</strong></p>
<ul>
<li>All Good PDF Scanner;</li>
<li>Mint Leaf Message-Your Private Message;</li>
<li>Unique Keyboard &#8211; Fancy Fonts &amp; Free Emoticons;</li>
<li>Tangram App Lock;</li>
<li>Direct Messenger;</li>
<li>Private SMS;</li>
<li>One Sentence Translator &#8211; Multifunctional Translator;</li>
<li>Style Photo Collage;</li>
<li>Meticulous Scanner;</li>
<li>Desire Translate;</li>
<li>Talent Photo Editor &#8211; Blur focus;</li>
<li>Care Message;</li>
<li>Part Message;</li>
<li>Paper Doc Scanner;</li>
<li>Blue Scanner;</li>
<li>Hummingbird PDF Converter &#8211; Photo to PDF;</li>
<li>All Good PDF Scanner.</li>
</ul>
<p>Google <a href="https://www.zscaler.com/blogs/security-research/joker-playing-hide-and-seek-google-play" target="_blank" rel="noopener noreferrer">видалила</a> додатки з Play Store, а також використовувала службу Play Protect для відключення додатків на заражених пристроях. Однак користувачам як і раніше необхідно вручну видалити додатки з своїх пристроїв.</p>
<p style="text-align: center;"><strong><em>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</em></strong></p>
<blockquote><p><strong><a href="https://cybercalm.org/shahrajstvo-omanlyvyj-dyzajn-abo-yak-torgovi-sajty-zmushuyut-vas-vytrachaty-bilshe/" target="_blank" rel="noopener noreferrer">Шахрайство, оманливий дизайн, або як торгові сайти змушують Вас витрачати більше?</a></strong></p>
<p><strong><a href="https://cybercalm.org/najposhyrenishi-shemy-kiberzlochyntsiv-ta-sposoby-zahystu-vid-nyh-porady/" target="_blank" rel="noopener noreferrer">Найпоширеніші схеми кіберзлочинців та способи захисту від них. Поради</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-korystuvatysya-spetsialnymy-piktogramamy-program-na-vashomu-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як користуватися спеціальними піктограмами програм на Вашому iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-peremistyty-programy-z-biblioteky-dodatkiv-na-golovnyj-ekran-na-iphone-instruktsiya/" target="_blank" rel="noopener noreferrer">Як перемістити програми з бібліотеки додатків на головний екран на iPhone?– ІНСТРУКЦІЯ</a></strong></p>
<p><strong><a href="https://cybercalm.org/chym-vam-zagrozhuye-pidklyuchennya-nevidomyh-usb-porady-iz-zahystu/" target="_blank" rel="noopener noreferrer">Чим Вам загрожує підключення невідомих USB? Поради із захисту</a></strong></p>
<p><strong><a href="https://cybercalm.org/yak-zrobyty-chrome-veb-brauzerom-za-zamovchuvannyam-na-iphone-ta-ipad-instruktsiya/" target="_blank" rel="noopener noreferrer">Як зробити Chrome веб-браузером за замовчуванням на iPhone та iPad? – ІНСТРУКЦІЯ</a></strong></p></blockquote>
<p>Кібератаки та шкідливі програми – одна з найбільших загроз в Інтернеті. <a href="https://cybercalm.org/shho-take-komp-yuternyj-cherv-yak/" target="_blank" rel="noopener noreferrer"><strong>Дізнайтеся з підбірки статей</strong></a>, як виникло шкідливе програмне забезпечення та які є його види, що таке комп’ютерний вірус, про усі види шкідливого ПЗ тощо.</p>
<p>До речі, дослідники розкрили подробиці про критичну <a href="https://cybercalm.org/cherez-instagram-mozhlyvo-bulo-otrymaty-viddalenyj-dostup-do-smartfona/" target="_blank" rel="noopener noreferrer"><strong>уразливість в додатку Instagram для Android</strong></a>, експлуатація якої дозволяла віддаленим зловмисникам перехопити контроль над цільовим пристроєм шляхом відправки спеціально створеного зображення.</p>
<p>Цікаво знати, що кіберполіція затримала злочинну групу, яка за допомогою скімінгових пристроїв виготовляла дублікати банківських карток. <a href="https://cybercalm.org/zlochynne-ugrupovannya-skimeriv-zavdalo-zbytkiv-na-ponad-1-5-miljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>Далі з цих карток знімали готівку</strong></a>. За це зловмисникам загрожує до 12 років ув’язнення.<span id="more-115595"></span></p>
<p>Також після додавання до свого функціоналу аудіо-твітів для iOS у червні, Twitter зараз експериментує з ідеєю дозволити людям <a href="https://cybercalm.org/u-twitter-dodadut-mozhlyvist-vidpravky-pryvatnyh-audiopovidomlen/" target="_blank" rel="noopener noreferrer"><strong>записувати та надсилати голосові повідомлення</strong></a> за допомогою прямих повідомлень.</p>
<p>Важливо знати, що <a href="https://cybercalm.org/ios-14-zlamaly-mensh-nizh-cherez-tyzhden-pislya-yiyi-vyhodu/" target="_blank" rel="noopener noreferrer"><strong>хакерам вдалося обійти захист iOS 14</strong></a> на пристроях, що базуються на процесорі Apple A9.</p>
<p>Уразливість BLURtooth можуть використовувати хакери для перезапису ключів аутентифікації Bluetooth. За допомогою уразливості BLURtooth <a href="https://cybercalm.org/urazlyvist-u-bluetooth-dozvolyaye-provesty-ataku-lyudyna-poseredyni/" target="_blank" rel="noopener noreferrer"><strong>зловмисник може маніпулювати компонентом CTKD</strong></a> для перезапису ключів аутентифікації Bluetooth і таким чином отримати доступ до підтримуючих Bluetooth сервісів і додатків на тому ж пристрої.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/z-google-play-store-vydalyly-17-android-dodatkiv-iz-shkidlyvym-pz-joker/">З Google Play Store видалили 17 Android-додатків із шкідливим ПЗ Joker</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Через Google Play Store знову поширюється небезпечне ПЗ</title>
		<link>https://cybercalm.org/cherez-google-play-store-znovu-poshyryuyetsya-nebezpechne-pz/</link>
		
		<dc:creator><![CDATA[Семенюк Валентин]]></dc:creator>
		<pubDate>Mon, 13 Jul 2020 09:24:01 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android]]></category>
		<category><![CDATA[Google Play Store]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[захист]]></category>
		<category><![CDATA[шкідливе ПЗ]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=111201</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cherez-google-play-store-znovu-poshyryuyetsya-nebezpechne-pz/">Через Google Play Store знову поширюється небезпечне ПЗ</a></p>
<p>Дослідники безпеки з компанії Check Point виявили нову версію шкідливого ПЗ Joker (також відомого як Bread), яке поширюється під виглядом легітимних мобільних додатків для Android і оформляє підписки на платні послуги без відома користувачів. За словами експертів, операторам Joker вдалося знайти ще один спосіб обійти захист Google Play Store &#8211; вони приховують шкідливий виконуваний файл [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cherez-google-play-store-znovu-poshyryuyetsya-nebezpechne-pz/">Через Google Play Store знову поширюється небезпечне ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/cherez-google-play-store-znovu-poshyryuyetsya-nebezpechne-pz/">Через Google Play Store знову поширюється небезпечне ПЗ</a></p>
<p>Дослідники безпеки з компанії <a href="https://research.checkpoint.com/" target="_blank" rel="noopener noreferrer">Check Point</a> виявили нову версію шкідливого ПЗ Joker (також відомого як Bread), яке поширюється під виглядом легітимних мобільних додатків для Android і оформляє підписки на платні послуги без відома користувачів.<span id="more-111201"></span></p>
<p>За словами експертів, операторам Joker вдалося знайти ще один спосіб обійти захист Google Play Store &#8211; вони приховують шкідливий виконуваний файл DEX всередині програми у вигляді закодованих в Base64 рядків, які потім декодуються і завантажуються на скомпрометований пристрій.</p>
<p>Спочатку код, який відповідав за зв&#8217;язок з C&amp;C-сервером і завантаження файлу dex, знаходився всередині основного файлу classes.dex, але тепер функціональність вихідного файлу classes.dex включає завантаження нового корисного навантаження. Joker створює новий об&#8217;єкт, який зв&#8217;язується з C&amp;C-сервером. Після підтвердження він може підготувати процес завантаження шкідливого модуля.</p>
<p>Для завантаження файлу dex використовувався метод читання його з файлу маніфесту. Під час перевірки файлу маніфесту експерти виявили інше поле метаданих, яке містило закодований в Base64 dex-файл. Таким чином, досить було прочитати дані з файлу маніфесту, декодувати корисне навантаження і завантажити новий файл dex.</p>
<p>Фахівці в ході дослідження також виявили &#8220;проміжний&#8221; варіант, в якому використовувалася техніка приховування файлу .dex у вигляді закодованих у Base64 рядків, але замість додавання рядків в файл маніфесту вони розташовувалися у внутрішньому класі основного додатка. У такому випадку для запуску шкідливого коду досить було прочитати рядки, декодувати їх і завантажити з відображенням.</p>
<p>За словами експертів, для здійснення підписки користувачів на послуги преміум-класу без їх відома, Joker використовував два основних компоненти -Notification Listener в якості частини оригінальну програму і динамічний файл dex, завантажений з C&amp;C-сервера для виконання реєстрації.</p>
<p>Нагадаємо, що кампанія із шкідливим програмним забезпеченням в 2019 році встигла проникнути в офіційний магазин Google Play, щоб розгорнути троян Joker на пристроях Android. Шкідник створював обманну рекламу та підписував користувачів на платні сервіси мобільних операторів без їхнього відома.</p>
<p>Вперше шкідливе ПЗ було виявлене в 2017 році, Joker є одним з найбільш поширених видів шкідливих програм для Android, що дозволяє своїм операторам виконувати шахрайські дії з платежами і володіє можливостями шпигунського ПЗ, включаючи викрадення SMS-повідомлень, контактів та інформації про пристрій.</p>
<p><strong>Радимо звернути увагу на поради, про які писав Cybercalm, а саме:</strong></p>
<blockquote>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-ochystyty-kesh-ta-fajly-cookies-u-brauzeri-firefox-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ОЧИСТИТИ КЕШ ТА ФАЙЛИ COOKIES У БРАУЗЕРІ FIREFOX? – ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/porady-shhodo-organizatsiyi-svoyih-dodatkiv-dlya-iphone-abo-ipad/" target="_blank" rel="noopener noreferrer">ПОРАДИ ЩОДО ОРГАНІЗАЦІЇ СВОЇХ ДОДАТКІВ ДЛЯ IPHONE АБО IPAD</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zapobigty-defragmentatsiyi-tverdotilogo-nakopychuvacha-ssd-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАПОБІГТИ ДЕФРАГМЕНТАЦІЇ ТВЕРДОТІЛОГО НАКОПИЧУВАЧА SSD? ІНСТРУКЦІЯ</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/navishho-potriben-menedzher-paroliv-ta-yak-pravylno-jogo-obraty/" target="_blank" rel="noopener noreferrer">НАВІЩО ПОТРІБЕН МЕНЕДЖЕР ПАРОЛІВ ТА ЯК ПРАВИЛЬНО ЙОГО ОБРАТИ?</a></h3>
<h3 class="t-entry-title h6"><a href="https://cybercalm.org/yak-zaboronyty-google-zbyraty-vashi-dani-ta-nalashtuvaty-yihnye-avtovydalennya-instruktsiya/" target="_blank" rel="noopener noreferrer">ЯК ЗАБОРОНИТИ GOOGLE ЗБИРАТИ ВАШІ ДАНІ ТА НАЛАШТУВАТИ ЇХНЄ АВТОВИДАЛЕННЯ? ІНСТРУКЦІЯ</a></h3>
</blockquote>
<p>Ноутбук та рідина – це погана комбінація, але трапляються випадки, коли вони все ж таки “об’єднуються”. Про те, що робити, якщо це сталося, <a href="https://cybercalm.org/shho-robyty-yakshho-vy-zalyly-svij-noutbuk-porady/" target="_blank" rel="noopener noreferrer"><strong>читайте у статті</strong></a>.</p>
<p>Також після тестування стало відомо, що надзвичайно популярний сьогодні додаток – TikTok, зберігає вміст буфера обміну кожні кілька натискань клавіш. Цей факт насторожив багатьох користувачів, але <a href="https://cybercalm.org/linkedin-shpyguye-za-korystuvachamy-cherez-bufer-obminu/" target="_blank" rel="noopener noreferrer"><strong>TikTok лише один із 53 додатків, які зберігають інформацію про користувачів таким чином</strong></a>.</p>
<p>Стало відомо, що мешканець Житомирщини <a href="https://cybercalm.org/meshkanets-zhytomyrshhyny-pidminyv-mizhnarodnogo-trafiku-na-ponad-pivmiljona-gryven/" target="_blank" rel="noopener noreferrer"><strong>підмінив міжнародного мобільного трафіку на понад півмільйона гривень</strong></a>. Крім цього, встановлено інші злочинні осередки які здійснюють підміну міжнародного трафіку в різних регіонах країни.</p>
<p>До речі, хакери використовували шкідливе програмне забезпечення, через яке <strong>викрадали реквізити банківських електронних рахунків</strong> громадян США, Європи, України та їхні персональні дані. Зокрема, через електронні платіжні сервіси, у тому числі заборонені в Україні російські, вони переводили викрадені гроші на власні рахунки у вітчизняних та банках РФ і привласнювали.</p>
<p>Хакери зараз користуються сервісом Google Analytics для крадіжки інформації про кредитні картки із заражених сайтів електронної комерції. <span id="more-110216"></span>Відповідно до звітів PerimeterX та Sansec, хакери зараз вводять шкідливий код, призначений для <a href="https://cybercalm.org/hakery-navchylysya-vykradaty-chutlyvi-dani-za-dopomogoyu-google-analytics/" target="_blank" rel="noopener noreferrer"><strong>крадіжки даних на компрометованих веб-сайтах</strong></a>.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/cherez-google-play-store-znovu-poshyryuyetsya-nebezpechne-pz/">Через Google Play Store знову поширюється небезпечне ПЗ</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/valentyn/">Семенюк Валентин</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
		<item>
		<title>Шкідник Joker розповсюджується через Google Play</title>
		<link>https://cybercalm.org/shkidnyk-joker-rozpovsyudzhuyetsya-cherez-google-play/</link>
		
		<dc:creator><![CDATA[Побокін Максим]]></dc:creator>
		<pubDate>Tue, 10 Sep 2019 06:28:10 +0000</pubDate>
				<category><![CDATA[Архів]]></category>
		<category><![CDATA[Android-пристрої]]></category>
		<category><![CDATA[Joker]]></category>
		<category><![CDATA[онлайн-реклама]]></category>
		<category><![CDATA[Смартфони]]></category>
		<category><![CDATA[троян]]></category>
		<category><![CDATA[троян-вимагач]]></category>
		<category><![CDATA[шкідливе програмне забезпечення]]></category>
		<guid isPermaLink="false">https://cybercalm.org/?p=95024</guid>

					<description><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-joker-rozpovsyudzhuyetsya-cherez-google-play/">Шкідник Joker розповсюджується через Google Play</a></p>
<p>Нова кампанія із шкідливим програмним забезпеченням встигла проникнути в офіційний магазин Google Play, щоб розгорнути троян Joker на пристроях Android. Шкідник створює обманну рекламу та підписує користувачів на платні сервіси мобільних операторів без їхнього відома. Про це повідомляють на ZDnet. Минулого тижня дослідник з безпеки Алексеїс Купрінс із розвідувальної фірми у галузі кібербезпеки CSIS Security [&#8230;]</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-joker-rozpovsyudzhuyetsya-cherez-google-play/">Шкідник Joker розповсюджується через Google Play</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></description>
										<content:encoded><![CDATA[<p><a rel="nofollow" href="https://cybercalm.org">CyberCalm</a><br />
<img src="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" style="display: block; margin: 1em auto"><br />
<a rel="nofollow" href="https://cybercalm.org/shkidnyk-joker-rozpovsyudzhuyetsya-cherez-google-play/">Шкідник Joker розповсюджується через Google Play</a></p>
<p>Нова кампанія із шкідливим програмним забезпеченням встигла проникнути в офіційний магазин Google Play, щоб розгорнути троян Joker на пристроях Android. Шкідник створює обманну рекламу та підписує користувачів на платні сервіси мобільних операторів без їхнього відома. Про це повідомляють на <a href="https://www.zdnet.com/article/malicious-android-apps-containing-joker-malware-reach-half-a-million-installs-on-google-play/" target="_blank" rel="noopener noreferrer">ZDnet.</a></p>
<p><span id="more-95024"></span></p>
<p>Минулого тижня дослідник з безпеки Алексеїс Купрінс із розвідувальної фірми у галузі кібербезпеки CSIS Security Group заявив, що в останні тижні помічено сплеск шкідливої ​​активності, в ході розслідування якої було знайдено щонайменше 24 додатки Android, що містять зловмисне програмне забезпечення.</p>
<p>Зловмисні програми містили кампанію, що розповсюджували троян Joker. Його ідентифікували за іменем, яке посилається на одне з доменних імен, підключених до сервера команд і управління (C2) оператора. Joker не проявляється відкрито на заражених пристроях, використовуючи якомога менше JavaScript-коду і блокуючи деякі частини свого коду за допомогою технік обфускації. У багатьох випадках зловмисне програмне забезпечення було інтегровано в рекламні рамки, пов&#8217;язані з шкідливими програмами.</p>
<p>Зловмисний код містить звичайний список троянських функцій, включаючи крадіжку SMS-повідомлень, контактної інформацію та даних пристрою, і постійно обмінюється даними з сервером С2. Але розробники Joker пішли далі, намагаючись зробити так, щоб вірус міг отримати прибуток для свого оператора шляхом шахрайської рекламної діяльності.</p>
<p>Joker може взаємодіяти з рекламними мережами та веб-сайтами, імітуючи кліки та мовчки підписуючи жертв на платні послуги. В одному прикладі, Joker зареєстрував користувачів у Данії  на преміум-сервіс, який коштував приблизно 7 євро на тиждень, імітуючи кліки на веб-сайті, автоматично вводячи коди пропозицій оператора та витягуючи коди підтвердження з SMS-повідомлень, відправлених на цільовий пристрій. Потім ці коди надсилаються на веб-сайт з рекламою для завершення процесу. В інших випадках шкідник може просто надсилати SMS-повідомлення на платні номери.</p>
<p>Кожна шахрайська &#8220;робота&#8221; управляється командами від C2, і як тільки реєстрація на платному сервісі буде завершена, Joker надсилає відповідь на сервер C2 та чекає подальших інструкцій.</p>
<p><img decoding="async" class=" wp-image-74648 aligncenter" src="https://cdn.cybercalm.org/wp-content/uploads/2019/01/09173723/malware-android.jpg" alt="malware android" width="970" height="693" title="Шкідник Joker розповсюджується через Google Play 4" srcset="https://cdn.cybercalm.org/wp-content/uploads/2019/01/09173723/malware-android.jpg 700w, https://cdn.cybercalm.org/wp-content/uploads/2019/01/09173723/malware-android-300x214.jpg 300w" sizes="(max-width: 970px) 100vw, 970px" /></p>
<p>Оператори Joker орієнтуються на 37 конкретних країн-цілей, включаючи Китай, Великобританію, Німеччину, Францію, Сінгапур та Австралію. Багато заражених додатків, знайдених дослідниками, містять перелік кодів мобільних країн (MCC), а SIM-карта на інфікованому пристрої має  відповідати  MCC для виконання Joker. Більшість цих програм не розгортають зловмисне програмне забезпечення, якщо користувачі перебувають у США, Канаді чи іншій країні, якої нема в списку, однак, декілька з цих  програм-носіїв не містять жодних державних обмежень.</p>
<p>Стосовно приналежності Joker до конкретної країни чи хакерської групи, то нічого не встановлено з 100% точністю, але інтерфейс панелі адміністрування C2 та деякі  елементи коду бота вказують на те, що розробники зловмисного програмного забезпечення могли бути китайцями.</p>
<p>Хоча кількість встановлень заражених додатків відносно велика, проте, не потребуючи розголошення дослідниками, Google виявив і видалив практично усі шкідливі програми з Joker з Google Play. Зловмисне програмне забезпечення, що проникає в офіційні сховища додатків, є постійною проблемою, але в цьому випадку група безпеки CSIS стверджує, що технічний гігант &#8220;здається, слідкує за цією загрозою, наскільки це можливо&#8221;.</p>
<p>До речі, браузер Google Chrome – швидкий, зручний та функціональний. За це його люблять, не зважаючи навіть на серйозні недоліки – такі, як найвища витрата пам’яті та процесора. <a href="https://cybercalm.org/yak-zmenshyty-navantazhennya-na-komp-yuter-pid-chas-roboty-u-google-chrome/" target="_blank" rel="noopener noreferrer"><strong>З цієї статті Ви дізнаєтесь, як з цим боротися</strong></a>.</p>
<p>Нагадаємо, дослідники з SEC Consult <strong>виявили низку уразливостей</strong> в різних пристроях великого виробника мережевого устаткування Zyxel.</p>
<p>Також <a href="https://cybercalm.org/zlamaty-poshtu-na-android-prystroyah-mozhlyvo-za-dopomogoyu-odniyeyi-fishyngovoyi-sms/" target="_blank" rel="noopener noreferrer"><strong>мільярди користувачів Android-пристроїв знаходяться під загрозою кібератак</strong></a>. За допомогою лише одного  SMS-повідомлення зловмисник може обманом змусити користувача змінити критично важливі мережеві налаштування пристрою і викрадати його дані.</p>
<p>Стало відомо, <a href="https://cybercalm.org/huawei-nadast-dostup-do-vyhidnyh-kodiv-svoyeyi-produktsiyi/" target="_blank" rel="noopener noreferrer"><strong>Huawei готова надати іншим державам доступ до своїх вихідних кодів</strong></a>, для того щоб вони могли особисто переконатися у відсутності в них будь-яких бекдорів. Про це у вівторок, 3 вересня, заявив старший віце-президент компанії Джон Саффолк (John Suffolk) журналістам інформагентства Kyodo News.</p>
<p>Окрім цього, <a href="https://cybercalm.org/apple-zaminyt-ekrany-apple-watch-z-trishhynamy/" target="_blank" rel="noopener noreferrer"><strong>Apple визнала конструктивний недолік у деяких моделях Apple Watch</strong></a>, що може призвести до розтріскування екрана, і запустила програму заміни для постраждалих користувачів. Apple або уповноважені постачальники послуг безкоштовно замінять екран на відповідних моделях.</p>
<p>Twitter на невизначений термін <a href="https://cybercalm.org/tweet-vymknula-mozhlyvist-publikatsij-cherez-sms/" target="_blank" rel="noopener noreferrer"><strong>відключила функцію Tweet via SMS</strong></a>, що дозволяє робити публікації в соціальній мережі через SMS-повідомлення. Причиною цього рішення став той факт, що кіберзлочинці скористалися Tweet via SMS для публікацій від імені як мінімум двох ключових фігур в Twitter.</p>
<p>Ця стаття <a rel="nofollow" href="https://cybercalm.org/shkidnyk-joker-rozpovsyudzhuyetsya-cherez-google-play/">Шкідник Joker розповсюджується через Google Play</a> раніше була опублікована на сайті <a rel="nofollow" href="https://cybercalm.org">CyberCalm</a>, її автор — <a rel="nofollow" href="https://cybercalm.org/author/maksym-pobokin/">Побокін Максим</a></p>
]]></content:encoded>
					
		
		
		<media:thumbnail url="https://cdn.cybercalm.org/wp-content/uploads/2025/05/30175135/placeholder.webp" />	</item>
	</channel>
</rss>
