αρχικηΤΕΧΝΟΛΟΓΙΑΤο κακόβουλο spyware «the Joker» εντοπίστηκε σε 24 εφαρμογές. Κρούσματα και στην Ελλάδα

Το κακόβουλο spyware «the Joker» εντοπίστηκε σε 24 εφαρμογές. Κρούσματα και στην Ελλάδα

Ερευνητές ασφαλείας της Google ανακάλυψαν ένα νέο spyware, που είχε μολύνει 24 εφαρμογές του Google Play. Το νέο spyware ονομάζεται «the Joker». Οι ερευνητές μόλις ανακάλυψαν τις επηρεασμένες εφαρμογές, τις αφαίρεσαν αμέσως.

Το spyware έχει σχεδιαστεί για να κλέβει πληροφορίες από μηνύματα (SMS), λίστες επαφών του θύματος και πληροφορίες των συσκευών.

Ο ερευνητής Aleksejs Kuprins ανέφερε ότι το κακόβουλο λογισμικό εντοπίστηκε πριν 2 εβδομάδες. Μέχρι στιγμής, έχει εντοπιστεί σε 24 εφαρμογές, οι οποίες συνολικά είχαν πάνω από 472.000 λήψεις. Το spyware κλέβει τα στοιχεία με σκοπό να τα δώσει σε διαφημιστικά sites.

Το Joker spyware κατάφερε, μέσα από αυτές τις εφαρμογές, να επηρεάσει χρήστες σε 37 χώρες: Αυστραλία, Αυστρία, Βέλγιο, Βραζιλία, Κίνα, Κύπρος, Ελλάδα, Τουρκία, Αίγυπτος, Γαλλία, Γερμανία, Πορτογαλία, Ισπανία, Ηνωμένο Βασίλειο, Γκάνα, Ονδούρα, Ινδία, Ινδονησία, Ιρλανδία, Κουβέιτ, Μαλαισία, Μιανμάρ, Ολλανδία, Νορβηγία, Πολωνία, Κατάρ, Δημοκρατία της Αργεντινής, Σερβία, Ουκρανία, Σιγκαπούρη, Σλοβενία, Σουηδία, Ελβετία, Ταϊλάνδη, Ηνωμένα Αραβικά Εμιράτα και Ηνωμένες Πολιτείες.

Το Joker spyware ελέγχει τις κάρτες SIM που σχετίζονται με μία από τις παραπάνω χώρες. Απ’ ότι φαίνεται έχει επηρεάσει κυρίως χρήστες από την Ευρώπη και την Ασία.

Το spyware παρακάμπτει τους ελέγχους του Google Play και κρύβει τον κακόβουλο κώδικα μέσα στα διαφημιστικά πλαίσια.

Από τη στιγμή που θα εγκατασταθούν οι εφαρμογές, το spyware θα αρχίσει να εκτελεί κρυφά διάφορες διεργασίες για να κλέψει τις προσωπικές πληροφορίες των θυμάτων.

Επιπλέον, το spyware είναι σε θέση να κάνει αυτόματη εγγραφή των θυμάτων σε συνδρομητικές υπηρεσίες, μέσα από τις πληροφορίες και τους κωδικούς που παίρνει από τα SMS.

Ο ερευνητής Kuprins τονίζει ότι πρέπει να είμαστε πολύ προσεκτικοί όταν κατεβάζουμε μια εφαρμογή από το Play Store και να ελέγχουμε τις άδειες που ζητάει η εφαρμογή.

Πολλές εφαρμογές ζητούν άδεια για να έχουν πρόσβαση σε δεδομένα, που στην πραγματικότητα δεν χρειάζονται για τη λειτουργία της εφαρμογής. Είναι καλύτερο να αποφεύγουμε τη λήψη τέτοιων εφαρμογών.

Πηγή: secnews.gr

ΔΕΝ ΥΠΑΡΧΟΥΝ ΣΧΟΛΙΑ

Αφήστε ένα σχόλιο

20 − eighteen =