DIABASTE DWREAN SEC 134
techmail
DIGITAL TV 173
securityreport e mag odhgos 2021
4 Οκτωβρίου 2021 10:58

O Ιός «Joker» επιστρέφει: Προειδοποίηση για τους Android χρήστες!

admin ajax.php?action=kernel&p=image&src=file%3Dwp content%252Fuploads%252F2022%252F05%252F785288393d92a636d2a6c19d723786ef XL

Ο ιός «Joker» είναι ένα κακόβουλο λογισμικό που έχει εμφανιστεί ξανά στο παρελθόν, επιτίθεται σε Android συσκευές και αποκρύπτεται μέσα σε δημοφιλείς εφαρμογές. Οι εφαρμογές του Google Play Store στοχοποιούνται αρκετά συχνά από κακόβουλους παράγοντες με στόχο την υποκλοπή προσωπικών δεδομένων.

Ο ιός «Joker» είναι ένα κακόβουλο λογισμικό που έχει εμφανιστεί ξανά στο παρελθόν, επιτίθεται σε Android συσκευές και αποκρύπτεται μέσα σε δημοφιλείς εφαρμογές. Οι εφαρμογές του Google Play Store στοχοποιούνται αρκετά συχνά από κακόβουλους παράγοντες με στόχο την υποκλοπή προσωπικών δεδομένων.

Πριν από 4 χρόνια έγινε αρκετά γνωστός λόγω της ικανότητας του να εγγράφει τον χρήστη σε υπηρεσίες πληρωμών χωρίς την εξουσιοδότηση του. Ο σκοπός είναι να αδειάσει τραπεζικούς λογαριασμούς σιγά-σιγά. Τα αμυντικά συστήματα του Play Store κατάφεραν και αφαίρεσαν 1.700 εφαρμογές με το κακόβουλο λογισμικό πριν μολυνθούν περισσότεροι χρήστες.

Τον Σεπτέμβριο του περασμένου έτους, ο ιός βρέθηκε σε 24 εφαρμογές Android ενώ καταγράφηκαν περισσότερες από 500.000 λήψεις πριν αφαιρεθούν. Εκτιμάται ότι επηρεάστηκαν συνολικά πάνω από 37 χώρες παγκοσμίως, συμπεριλαμβανομένης και της Ελλάδας.

Πώς λειτουργεί;
Ο ιός «Joker» ενεργοποιείται μόνο όταν ένας χρήστης αλληλεπιδρά με αυτό με τη μορφή εγκατάστασης κάποιας εφαρμογής.

Όταν ξεκινήσει το «κατέβασμα» εφαρμογής, ζητείται άδεια πρόσβασης σε ειδοποιήσεις, επαφές, διαχείριση τηλεφωνικών κλήσεων κλπ. Έτσι, ξεπερνά την ασφάλεια της συσκευής, εγκαθιστά ένα στοιχείο παρακολούθησης, και μπορεί να υποκλέψει πληροφορίες. Μόλις χορηγηθούν όλα τα ζητούμενα δικαιώματα, το κακόβουλο λογισμικό λειτουργεί στο παρασκήνιο χωρίς να εμφανίζει σημάδια κακόβουλης δραστηριότητας στον χρήστη.

Η πιο γνωστή μέθοδος είναι μέσω ταυτοποίησης των ΟΤΡ (κωδικοί μίας χρήσης) σε SMS για τον έλεγχο πληρωμών. Εγγράφει τους χρήστες σε υπηρεσίες χωρίς τη συγκατάθεσή τους, οι οποίες λειτουργούν με μηνιαίους κύκλους αυτόματης πληρωμής.

Εκτός αυτού, άλλες λειτουργίες στις οποίες έχει πρόσβαση είναι:

Μηνύματα κειμένου SMS
Πληροφορίες συσκευής
Ιστορικό του Διαδικτύου
Δεδομένα κλήσεων
Στοιχεία επαφών

Οι επιβλαβείς εφαρμογές που διαπιστώθηκαν πως προσβλήθηκαν είναι οι:

Auxiliary Message
Element Scanner
Fast Magic SMS
Free CamScanner
Go Messages
Super Message
Super SMS
Travel Wallpapers
Ωστόσο, ειδικοί προειδοποιούν ότι επηρεάζονται περισσότερες εφαρμογές και εκατομμύρια χρήστες δεν γνωρίζουν ότι είναι ήδη θύματα αυτής της απάτης.

Άλλες εφαρμογές που πιθανόν να περιέχουν τον ιό:

Private SMS
Hummingbird PDF Converter – Photo to PDF
Style Photo Collage
Talent Photo Editor – Blur focus
Paper Doc Scanner
All Good PDF Scanner
Care Message
Part Message
Blue Scanner
Direct Messenger
One Sentence Translator – Multifunctional Translator
Mint Leaf Message-Your Private Message
Unique Keyboard – Fancy Fonts & Free Emoticons
Tangram App Lock
Desire Translate
Meticulous Scanner
Πώς να μείνετε ασφαλείς
Διαγραφή των παραπάνω εφαρμογών από τις Android συσκευές για να ελαχιστοποιήθουν οι πιθανότητες προσβολής του ιού.

Η λήψη εφαρμογών πρέπει να γίνεται μόνο από επίσημους ιστότοπους και μέσω άμεσων συνδέσμων. Το λογισμικό δεν πρέπει να μεταφορτώνεται ή να εγκαθίσταται μέσω τρίτων εγκαταστάσεων, δικτύων Peer-to-Peer ή άλλα κανάλια αυτού του είδους.

Ο «Joker» διαδίδεται επίσης και μέσω emails. Οι σύνδεσμοι και τα αρχεία δεν πρέπει να ανοίγονται χωρίς να είστε βέβαιοι ότι είναι ασφαλείς.

Εγκαταστήσετε ένα λογισμικό πρόγραμμα βέλτιστης ασφαλείας για την αποτροπή των ιών και άλλων απειλών όπως το Bitdefender Mobile Security για Android. Σας παρέχει πολλαπλή προστασία βασισμένη στο cloud κατά των malware με δυνατότητες VPN, έλεγχο διέρρευσης στοιχείων, αυτόματη σάρωση εφαρμογών κατά την εγκατάσταση.

Πηγή: https://bitdefender.gr/blog/o-ios-joker-epistrefei-proeidopoihsh-gia-tous-android-xristes/

ΑΛΛΑ ΑΡΘΡΑ ΣΕ ΑΥΤΗ ΤΗΝ ΚΑΤΗΓΟΡΙΑ

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

  • Security Report, Φεβρουάριος 2023

    Security Report, Φεβρουάριος 2023

    Κυκλοφορεί σε όλα τα εξειδικευμένα σημεία διανομής το περιοδικό Security Report Φεβρουαρίου, πάντα μαζί με το περιοδικό Ψηφιακή Τηλεόραση. Στο νέο τεύχοςθα βρείτε ενδιαφέροντα θέματα και δοκιμέ...
  • Αφιέρωμα στους TOP 50 κατασκευαστές Security για το 2021-2022

    Αφιέρωμα στους TOP 50 κατασκευαστές Security για το 2021-2022

    Κάθε χρόνο, η ιστοσελίδα asmag.com δημοσιεύει τα οικονομικά στοιχεία που αφορούν στους σημαντικότερους κατασκευαστές και προμηθευτές συστημάτων και προϊόντων ασφαλείας, προκειμένου να καταρτίσει τ...
  • SALONICA ELECTRONIX 2023

    SALONICA ELECTRONIX 2023

    Η Salonica Electronix επιστρέφει με σημαντικές αλλαγές για τρίτη φορά στη Θεσσαλονίκη στις 10 και11 Μαρτίου 2023! Εκμεταλλευόμενοι τη μεγάλη επιτυχία των κλαδικών εκθέσεων Athens Electronix,αλλά κ...
  • Σεμινάριο G.I. Security

    Σεμινάριο G.I. Security

    Την Παρασκευή, 16 Δεκεμβρίου, η G.I. Security διοργάνωσε τεχνικό σεμινάριο επιμόρφωσης για τις νέες προϊοντικές λύσεις της RISCO στο κέντρο εκδηλώσεων του Holiday Inn. Το σεμινάριο χαρακτηρίστηκε ...
  • Η PartnerNET γιορτάζει τα 20 χρόνια επιτυχημένης παρουσίας της Grandstream στο Ελληνικό Μουσείο Αυτοκινήτου!

    Η PartnerNET γιορτάζει τα 20 χρόνια επιτυχημένης παρουσίας της Grandstream στο Ελληνικό Μουσείο Αυτοκινήτου!

    Μία σπουδαία εκδήλωση έλαβε χώρα στο ελληνικό Μουσείο Αυτοκινήτων την Παρασκευή, 16 Δεκεμβρίου 2022. Η Grandstream, ένας από τους κορυφαίους οίκους στον σχεδιασμό και την παραγωγή λύσεων εταιρικής...
  • Περιήγηση στα περίπτερα της Xenia 2022

    Περιήγηση στα περίπτερα της Xenia 2022

    Το περιοδικό Security Report δεν θα μπορούσε να λείπει από μία εκ των μεγαλύτερων εκθέσεων για τον ξενοδοχειακό κλάδο. Επί τρεις ημέρες η Xenia 2022 αποτέλεσε πόλο έλξης εκατοντάδων επαγγελματιών ...
  • Έξυπνες λύσεις από την Hikvision για την αυτοκινητοβιομηχανία

    Έξυπνες λύσεις από την Hikvision για την αυτοκινητοβιομηχανία

    Με την αξία των αποθεμάτων να αγγίζει χιλιάδες, ακόμα και εκατομμύρια ευρώ, οι αντιπροσωπείες αυτοκινήτων οφείλουν να λάβουν τα απαραίτητα μέτρα για να αποτρέψουν τους βανδαλισμούς και να σταματήσ...
  • Κυβερνοασφάλεια και έλεγχος πρόσβασης

    Κυβερνοασφάλεια και έλεγχος πρόσβασης

    Με τα σπίτια μας πιο συνδεδεμένα από ποτέ, οι ευκαιρίες για να παρεισφρήσουν οι hackers στις ζωές μας και να πάρουν τον έλεγχο των συσκευών μας, αλλά και να κλέψουν ευαίσθητα δεδομένα είναι περισσ...
  • Τα πλεονεκτήματα των συστημάτων φωνητικής αναγγελίας

    Τα πλεονεκτήματα των συστημάτων φωνητικής αναγγελίας

    Η καθυστερημένη αντίδραση σε ηχητικούς συναγερμούς αποτελεί σύνηθες χαρακτηριστικό των ανθρώπων. Αντίθετα, έρευνες φανερώνουν πως οι ίδιοι άνθρωποι αντιδρούν αισθητά πιο γρήγορα σε φωνητικά σήματα...
  • PoE και εγκαταστάσεις ελέγχου πρόσβασης

    PoE και εγκαταστάσεις ελέγχου πρόσβασης

    Η ευρεία υιοθέτηση των ηλεκτρονικών κλειδαριών και των φυσικών συστημάτων ελέγχου πρόσβασης άλλαξαν την βιομηχανία της ασφάλειας τα τελευταία χρόνια. Από τις παραδοσιακές κλειδαριές, περάσαμε στις...
  • ZKTeco ZKBio Time ERGANI

    ZKTeco ZKBio Time ERGANI

    Το «Εργάνη» είναι το νέο Πληροφοριακό Σύστημα του Υπουργείου Εργασίας, Πρόνοιας και Κοινωνικών Ασφαλίσεων, μέσω του οποίου ο κάθε εργοδότης υποχρεούται να γνωστοποιεί πρόσληψη, τερματισμό και δήλω...
  • Hikvision KF3T

    Hikvision KF3T

    Η Hikvision παρουσίασε πρόσφατα τη νέα σειρά KF3T, η οποία περιλαμβάνει αναλογικές κάμερες HDTVI με κύριο χαρακτηριστικό την ανάλυση 3K και διάσταση κάδρου εικόνας 16:9, για αποφυγή παραμόρφωσης σ...
ΤΟ ΑΠΟΛΥΤΟ
ΠΕΡΙΟΔΙΚΟ
ΓΙΑ ΤΑ
ΣΥΣΤΗΜΑΤΑ
ΑΣΦΑΛΕΙΑΣ

ΕΠΙΚΟΙΝΩΝΙΑ
LIBRA PRESS
Καυκάσου 145, Αθήνα, 11364



ΕΝΗΜΕΡΩΤΙΚΑ ΔΕΛΤΙΑ


Securityreport.gr - Το απόλυτο περιοδικό για τα συστήματα ασφαλείας
Libra Press © Copyright 2022 | All Rights Reserved
Dual Design