Mã độc Joker đang phát triển mạnh trong hệ sinh thái Android

Hiền Thục | 29/09/2020 20:23
Theo dõi ICTVietnam trên

Có ​​hàng chục biến thể của phần mềm độc hại Joker đang nhắm mục tiêu vào Google Play và các cửa hàng ứng dụng của bên thứ ba.

Nhiều biến thể của phần mềm độc hại Joker Android đang xuất hiện trên Google Play cũng như các cửa hàng ứng dụng Android của bên thứ ba. Các nhà nghiên cứu cho rằng chúng đang liên tiếp nhắm mục tiêu vào nền tảng di động Android.

Joker Trojan đang phát triển mạnh trong hệ sinh thái Android - Ảnh 1.

Có hàng chục biến thể của phần mềm độc hại Joker đang tấn công Google Play và các cửa hàng ứng dụng của bên thứ ba.

Các nhà nghiên cứu tại từ hãng bảo mật Zscaler (Mỹ) đã tìm thấy 17 mẫu khác nhau của phần mềm độc hại Joker đang thường xuyên được tải lên Google Play trong suốt tháng 9/2020. Tổng cộng, những phần mềm độc hại này đã chiếm tới 120.000 lượt tải xuống, Zscaler cho biết.

Trong khi đó, các nhà phân tích của Zimperium, công ty chuyên về bảo mật ứng dụng di động đã cho biết, họ đang tìm thấy các ứng dụng độc hại trên thiết bị của người dùng mỗi ngày, chủ yếu chúng đến thiết bị di động của người dùng thông qua các cửa hàng ứng dụng của bên thứ ba. Các ứng dụng và các trang web độc hại đang đánh lừa người dùng tải xuống và cài đặt ứng dụng lừa đảo chứa mã độc. Họ đã xác định được tổng cộng có 64 biến thể mới của phần mềm độc hại Joker chỉ trong tháng 9 này.

Joker xuất hiện từ năm 2017 - một trojan di động chuyên thực hiện các tác vụ gian lận thanh toán - các nhà nghiên cứu phân loại phần mềm độc hại này là "phần mềm lông cừu" (fleeceware - loại ứng dụng độc hại tìm cách lấy tiền của nạn nhân). Các ứng dụng có chứa  trojan Joker thường tự quảng cáo là các sản phẩm hợp pháp (như game, hình nền, ứng dụng nhắn tin, dịch thuật, và trình chỉnh sửa ảnh). Sau khi được cài đặt, chúng mô phỏng các lần nhấp tin nhắn SMS của nạn nhân để đăng ký sử dụng các dịch vụ trả phí không mong muốn. Các ứng dụng này cũng đánh cắp dữ liệu về tin nhắn SMS, danh sách liên hệ và các thông tin của thiết bị.

Các ứng dụng phát tán Joker độc hại thường được tìm thấy bên ngoài cửa hàng Google Play chính thức, Zimperium lưu ý, và chúng cũng đang tiếp tục tìm cách vượt qua các biện pháp bảo vệ của Google Play kể từ năm 2019. Những kẻ phát triển phần mềm độc hại này cũng không ngừng thực hiện các thay đổi nhỏ đối với phương pháp tấn công của chúng.

Các nhà nghiên cứu của Zscaler cho biết: "Joker tiếp tục tìm đường vào thị trường ứng dụng chính thức của Google bằng cách sử dụng các thay đổi trong mã, phương pháp thực thi hoặc kỹ thuật truy xuất".

Nổi bật Tạp chí Thông tin & Truyền thông
  • Báo chí quốc tế viết gì về Triển lãm Quốc phòng quốc tế Việt Nam 2024?
    Sự kiện Triển lãm Quốc phòng quốc tế Việt Nam năm 2024 thu hút sự chú ý trong - ngoài nước và cả nhiều cơ quan truyền thông quốc tế.
  • “AI như là một chiếc gương đen”
    Bài báo "AI is the Black Mirror" của Philip Ball cung cấp một cái nhìn chi tiết về trí tuệ nhân tạo (AI) và tác động của nó đến nhận thức con người.
  • Chất lượng thông tin báo chí về kinh tế - Vai trò, yêu cầu thước đo và giải pháp cần có
    Báo chí kinh tế cần là diễn đàn thực thụ cho doanh nghiệp, không chỉ cung cấp thông tin. Thông tin cần chính xác và kịp thời để hỗ trợ doanh nghiệp trong điều chỉnh chiến lược kinh doanh.
  • Những “ngọn đuốc” ở bản
    Ở Tuyên Quang, người có uy tín là những người đi đầu thay đổi nếp nghĩ, cách làm của bà con dân tộc thiểu số (DTTS). Họ như những “ngọn đuốc” đi trước, thắp sáng, lan tỏa tinh thần trách nhiệm, nêu gương với cộng đồng. Gương mẫu, uy tín, những người có uy tín đã và đang góp sức xây dựng bản làng, thôn xóm ngày càng ấm no, giàu mạnh.
  • 5 lý do để tăng cường bảo mật mạng
    Các chương trình an ninh mạng đã phát triển đáng kể trong vài thập kỷ qua. Sự ra đời của điện toán đám mây đã phá vỡ ranh giới an ninh mạng thông thường của của các doanh nghiệp, buộc các tổ chức phải liên tục cập nhật những chiến lược phòng thủ của mình.
Đừng bỏ lỡ
Mã độc Joker đang phát triển mạnh trong hệ sinh thái Android
POWERED BY ONECMS - A PRODUCT OF NEKO