12 мая 2022, 23:51
Источник 24.kg
Комментарии
Новая партия вредоносных приложений для мобильных устройств на Android, распространяющая Joker, пробралась в официальный магазин Google Play Store. Об угрозе сообщили специалисты "Лаборатории Касперского".
Joker - частый гость в Google Play Store, прикрывающийся с виду безобидным софтом. Попав на устройство пользователя, он крадет текстовые сообщения, списки контактов, информацию о девайсе, а также может осуществлять мошеннические действия посредством СМС.
В прошлый раз, когда этот вирус нашли в официальном магазине приложений, он прятался за программой Smart TV remote. Несмотря на все меры, которые принимает Google, находчивым авторам Joker каждый раз удается найти лазейку для проникновения на площадку интернет-гиганта.
"Операторы трояна часто распространяют его в Google Play по следующей схеме: скачивают легитимные приложения, добавляют к ним вредоносный код, заливают софт заново в магазин под другим именем", - отмечается в отчете "Лаборатории Касперского".
Таким образом, надоедливый троян может прикрыться мессенджерами, программами для контроля здоровья, PDF-сканерами и тому подобным. После установки вирус запрашивает в системе ряд разрешений, среди которых доступ к текстовым сообщениям и уведомлениям. Эта функциональность используется для подписки жертвы на платные сервисы без ее ведома.
Обходить защитные функции Google Play Store "Джокеру" помогает так называемый механизм спячки, активирующий вредоносную составляющую только после прохождения всех проверок.