کشف قابلیت جدید بدافزار Joker

کمیته رکن چهارم – شرکت‌های امنیت سایبری قابلیت جدیدی از بدافزار Joker شناسایی کرده‌اند.

کارشناسان امنیتی در گزارشی تازه اعلام کرده‌اند بدافزار جوکر (Joker) قابلیت جدیدی کسب کرده و می‌تواند سپر امنیتی گوگل (Play Protect) را دور بزند.
این بدافزار جاسوسی که به نام Bread نیز شناخته می‌شود پشت نقاب برنامه سیستم مخفی‌شده و امکان انجام عملیات غیرقانونی در دستگاه کاربر را به اپراتور خود می‌دهد.
مهاجمان با بهره‌گیری از نسخه‌های جدید این بدافزار می‌توانند پلی پروتکت را غیرفعال ساخته و اقدام به نصب دیگر بدافزارها و انتشار نظرات جعلی و تبلیغات مزاحم نمایند.
جوکر به‌گونه‌ای طراحی‌شده که کاربران را بدون دریافت رضایتشان در سرویس‌های اشتراکی ثبت‌نام می‌کند و کاربر بعدازآنکه مبالغ قابل‌توجهی بابت استفاده از این سرویس‌ها از کارت اعتباری‌اش کم می‌شود، متوجه آن می‌گردد.
 این بدافزار برای مخفی شدن از دید کاربران از کدهای جاوا اسکریپت استفاده می‌کند و به اس‌ام‌اس‌ها، اطلاعات مخاطبین و اطلاعات دستگاه دسترسی پیدا می‌کند.
جوکر زمانی که کاربری اپلیکیشن آلوده به آن را نصب می‌کند، وارد دستگاه می‌شود و با ثبت‌نام مخفیانه در سرویس‌های پولی و شبیه‌سازی کلیک‌ها، با شبکه‌های تبلیغاتی و وب‌سایت‌ها ارتباط برقرار می‌کند.
یکی از خانواده‌های شناسایی‌شده این بدافزار توسط کارشناسان CSIS Security Group در ۲۴ برنامه گوگل مشاهده‌شده است که دست‌کم ۴۷۲ هزار  بار در ماه سپتامبر ۲۰۱۹ دانلود شده است.
گوگل در ماه ژانویه سال ۲۰۱۹ از حذف بیش از ۱۷۰۰ اپلیکیشن آلوده به بدافزار جوکر طی ۳ سال گذشته خبر داده بود.
کارشناسان گوگل، ۴ گونه از این بدافزار را در زمان‌های مختلف شناسایی کرده‌اند که اهداف مختلفی را دنبال کرده‌ و حتی در یک روز ۲۳ اپلیکیشن گوگل پلی را آلوده کرده‌اند.
کارشناسانی که موفق به شناسایی آخرین نسخه‌های این بدافزار شده‌اند معتقدند جوکر دستگاه‌های اندروید کاربران ایالات‌متحده آمریکا و کانادا را موردتهاجم قرار نمی‌دهد.
سیستم امنیتی پلی پروتکت گوگل در سال ۲۰۱۷ ظهور کرده و برنامه‌هایی را که از خود فروشگاه گوگل پلی دانلود نشده‌اند، بررسی می‌کند و در صورت شناسایی موارد خطرناک، آن‌ها را به‌طور خودکار از گوشی کاربر حذف می‌کند.
پلی پروتکت همچنین می‌تواند اپلیکیشن‌های جدیدی را که از فروشگاه پلی استور دانلود و نصب می‌شوند، اسکن کند. این سیستم از سال ۲۰۱۸ قابلیت اسکن فعال را پیداکرده و قادر است در اینترنت جستجو کرده و فایل‌های APK آلوده به بدافزار را پیش از کاربران شناسایی کند.
گوگل اخیراً گزارش داده بود این سپر امنیتی در سال ۲۰۱۹ بیش از یک میلیارد اپلیکیشن مخرب را شناسایی و دفع کرده است. طبق گزارش گوگل در سال ۲۰۱۹ کاربران اندروید سعی داشته‌اند ۱٫۹ میلیارد اپلیکیشن مخرب را از فروشگاه‌های شخص ثالث دانلود و نصب کنند که خوشبختانه سپر امنیتی پلی پروتکت آن‌ها را شناسایی و دفع کرده است.
منبع: سایبربان

درباره نویسنده

پست های مرتبط

پاسخ دهید


خبرگزاری هرانا

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *


Type The Red Captcha Characters Below.