Header ads

Header ads
» » Mã độc Joker một lần nữa vượt qua bảo mật của Google, phát tán mạnh trên Play Store

Các nhà nghiên cứu bảo mật tại Check Point vừa phát hiện ra rằng mã độc Joker lại đang phát tán trên các thiết bị Android. Joker thường núp bóng các ứng dụng hợp pháp sau đó âm thầm đăng ký tài khoản các dịch vụ chi phí cao mà người dùng không hề biết. 

Joker đã nhiều lần bị xóa khỏi Play Store nhưng chẳng bao lâu sau nó lại tìm ra cách để quay trở lại. Trong lần này, nó ẩn các mã thực thi DEX độc hại bên trong ứng dụng dưới dạng chuỗi mã hóa Base64. Sau khi xâm nhập được vào thiết bị của nạn nhân, các chuỗi này sẽ được giải mã sau đó khởi chạy. 

Mã độc Joker xuất hiện từ năm 2017 và hoạt động rất tinh vi
Mã độc Joker xuất hiện từ năm 2017 và hoạt động rất tinh vi

Sau khi nhận được cảnh báo từ Check Point, Google đã xóa 11 ứng dụng chứa mã độc Joker khỏi Play Store vào ngày 30/4/2020.

"Rất khó để phát hiện ra mã độc Joker mặc dù Google đã đầu tư khá nhiều vào các biện pháp bảo vệ Play Store", chuyên gia Check Point, Aviran Hazum, người phát hiện ra các thức xâm nhập mới của Joker chia sẻ. "Mặc dù Google đã xóa các ứng dụng chứa Joker khỏi Play Store nhưng chúng tôi nghĩ rằng mã độc này sẽ có thể quay trở lại trong tương lai".

Được phát hiện lần đầu vào năm 2017, Joker là một mã độc Android khá nổi tiếng và phổ biến. Bên cạnh lừa đảo, tự đăng ký các dịch vụ đắt tiền, Joker còn có thể đánh cắp thông tin như SMS, danh bạ và thông tin thiết bị.

Năm ngoái, các chiến dịch liên quan tới Joker đạt đỉnh điểm khi mà rất nhiều đơn vị bảo mật như CSIS Security Group, Trend Micro, Dr.Wed và Kaspersky đã phát hiện ra hàng loạt ứng dụng chứa mã độc này. Bên cạnh đó, Joker còn liên tục tìm ra những phương thức độc đáo để khai thác các lỗ hổng trong phương thức kiểm tra bảo mật của Play Store.

Để che dấu bản chất thật của mình, những kẻ đứng đằng sau Joker đã sử dụng rất nhiều phương pháp khác nhau bao gồm bảo mật chuỗi để tránh bị công cụ phân tích phát hiện, mua lượt đánh giá giả để thu hút người dùng tải ứng dụng. Kỹ thuật tinh vi nhất chính là versioning, đưa lên Play Store một ứng dụng sạch, chất lượng để thu hút người dùng tải về sau đó âm thầm cập nhật thêm các mã độc.

Dưới đây là danh sách các ứng dụng bị nhiễm mã độc Joker phiên bản mới, tên ứng dụng nằm ở cột thứ 2, đằng sau phần com..

Danh sách các ứng dụng nhiễm mã độc Joker phiên bản mới
Danh sách các ứng dụng nhiễm mã độc Joker phiên bản mới

Bạn nên kiểm tra xem thiết bị của mình có cài đặt bất cứ ứng dụng nào trong số này hay không. Nếu có hãy ngay lập tức gỡ bỏ và kiểm tra lịch sử giao dịch xem có bất kỳ khoản thanh toán đáng ngờ nào không.


    ---

    Khóa học Hacker và Marketing từ A-Z trên ZALO!

    Khóa học Hacker và Marketing từ A-Z trên Facebook!

    Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

    Bảo mật và tấn công Website - Hacker mũ trắng
    Hacker mũ trắng
    KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

    Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

    Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
    Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



    Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

    Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


    Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
    Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
     Khoa hoc hay
    Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel


    Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
    Nhấn vào đây để bắt đầu khóa học


    Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


    Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
    kiếm tiền Youtube bằng phần mềm Camtasia Studio
    Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
     Xây dựng website​​​​
    HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
    Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
     Khoa hoc hay
    MICROSOFT ACCESS



    GOOGLE SPREADSHEETS phê không tưởng
     Khoa hoc hay
    Khóa hoc lập trình bằng Python tại đây

    Hãy tham gia khóa học để biết mọi thứ

    Để tham gia tất cả các bài học, Bạn nhấn vào đây 
    Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
     Khoa hoc hay
    Design Website

    Để thành thạo Wordpress bạn hãy tham gia khóa học 
    Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công



    Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
    Tham gia nhóm Facebook
    Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
    Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

    About Học viện đào tạo trực tuyến

    Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
    - Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
    - Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
    HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
    «
    Next
    Bài đăng Mới hơn
    »
    Previous
    Bài đăng Cũ hơn