کمیته رکن چهارم – شرکتهای امنیت سایبری قابلیت جدیدی از بدافزار Joker شناسایی کردهاند.
کارشناسان امنیتی در گزارشی تازه اعلام کردهاند بدافزار جوکر (Joker) قابلیت جدیدی کسب کرده و میتواند سپر امنیتی گوگل (Play Protect) را دور بزند.
این بدافزار جاسوسی که به نام Bread نیز شناخته میشود پشت نقاب برنامه سیستم مخفیشده و امکان انجام عملیات غیرقانونی در دستگاه کاربر را به اپراتور خود میدهد.
مهاجمان با بهرهگیری از نسخههای جدید این بدافزار میتوانند پلی پروتکت را غیرفعال ساخته و اقدام به نصب دیگر بدافزارها و انتشار نظرات جعلی و تبلیغات مزاحم نمایند.
جوکر بهگونهای طراحیشده که کاربران را بدون دریافت رضایتشان در سرویسهای اشتراکی ثبتنام میکند و کاربر بعدازآنکه مبالغ قابلتوجهی بابت استفاده از این سرویسها از کارت اعتباریاش کم میشود، متوجه آن میگردد.
این بدافزار برای مخفی شدن از دید کاربران از کدهای جاوا اسکریپت استفاده میکند و به اساماسها، اطلاعات مخاطبین و اطلاعات دستگاه دسترسی پیدا میکند.
جوکر زمانی که کاربری اپلیکیشن آلوده به آن را نصب میکند، وارد دستگاه میشود و با ثبتنام مخفیانه در سرویسهای پولی و شبیهسازی کلیکها، با شبکههای تبلیغاتی و وبسایتها ارتباط برقرار میکند.
یکی از خانوادههای شناساییشده این بدافزار توسط کارشناسان CSIS Security Group در ۲۴ برنامه گوگل مشاهدهشده است که دستکم ۴۷۲ هزار بار در ماه سپتامبر ۲۰۱۹ دانلود شده است.
گوگل در ماه ژانویه سال ۲۰۱۹ از حذف بیش از ۱۷۰۰ اپلیکیشن آلوده به بدافزار جوکر طی ۳ سال گذشته خبر داده بود.
کارشناسان گوگل، ۴ گونه از این بدافزار را در زمانهای مختلف شناسایی کردهاند که اهداف مختلفی را دنبال کرده و حتی در یک روز ۲۳ اپلیکیشن گوگل پلی را آلوده کردهاند.
کارشناسانی که موفق به شناسایی آخرین نسخههای این بدافزار شدهاند معتقدند جوکر دستگاههای اندروید کاربران ایالاتمتحده آمریکا و کانادا را موردتهاجم قرار نمیدهد.
سیستم امنیتی پلی پروتکت گوگل در سال ۲۰۱۷ ظهور کرده و برنامههایی را که از خود فروشگاه گوگل پلی دانلود نشدهاند، بررسی میکند و در صورت شناسایی موارد خطرناک، آنها را بهطور خودکار از گوشی کاربر حذف میکند.
پلی پروتکت همچنین میتواند اپلیکیشنهای جدیدی را که از فروشگاه پلی استور دانلود و نصب میشوند، اسکن کند. این سیستم از سال ۲۰۱۸ قابلیت اسکن فعال را پیداکرده و قادر است در اینترنت جستجو کرده و فایلهای APK آلوده به بدافزار را پیش از کاربران شناسایی کند.
گوگل اخیراً گزارش داده بود این سپر امنیتی در سال ۲۰۱۹ بیش از یک میلیارد اپلیکیشن مخرب را شناسایی و دفع کرده است. طبق گزارش گوگل در سال ۲۰۱۹ کاربران اندروید سعی داشتهاند ۱٫۹ میلیارد اپلیکیشن مخرب را از فروشگاههای شخص ثالث دانلود و نصب کنند که خوشبختانه سپر امنیتی پلی پروتکت آنها را شناسایی و دفع کرده است.
منبع: سایبربان