Android

Programul malware Judy infectează 36,5 milioane de dispozitive Android: iată cum să rămâneți

Infecție pe viu cu Ransomware ☣️ Wanna Cry si masuri de protectie

Infecție pe viu cu Ransomware ☣️ Wanna Cry si masuri de protectie

Cuprins:

Anonim

Android a dat puterea de calculare mobilă milioane și Google continuă să își actualizeze sistemul de operare mobil cu noi funcții, permițând o experiență mai bună a utilizatorului, dar securitatea sa pare să rămână pe măsură ce noile vulnerabilități sunt descoperite.

Luna trecută, am raportat că un număr mare de aplicații de ghid pentru jocuri de noroc au fost raportate la nord de 2 milioane de dispozitive Android cu un malware sau un adware care afișează anunțuri similare.

Conform raportului CheckPoint, s-a descoperit că actualul malware „Judy” găzduiește un adware-ul cu clicuri automate dăunătoare în 41 de aplicații dezvoltate de o companie coreeană numită Kiniwini și înregistrată pe Google Play ca ENISTUDIO Corp.

Aplicațiile în cauză au descărcări totale cuprinse între 4, 62 milioane și 18, 42 milioane, ceea ce plasează numărul total de dispozitive infectate între 8, 5 și 36, 5 milioane.

Citiți și: New Exploit fură parolele și face clic pe dispozitivul Android.

„Programul malware, supranumit„ Judy ”, este un adware cu clic automat care se găsește în 41 de aplicații dezvoltate de o companie coreeană. Programul malware folosește dispozitivele infectate pentru a genera cantități mari de clicuri frauduloase, generând venituri pentru făptuitorii din spatele acestuia ”, a declarat CheckPoint Security.

Cercetătorii au descoperit că cele mai multe dintre aceste aplicații sunt pe Play Store de multă vreme, dar toate au fost recent actualizate și nu este clar când a fost introdus codul rău intenționat în aceste aplicații - ceea ce face să nu fie clar cât de multe dispozitive au fost afectate. până la dată.

Cum a atacat Judy Malware pe dispozitivele Android?

Google reiterează faptul că Play Store pentru Android este cel mai bun și cel mai sigur depozit al aplicației Android și recomandă utilizatorilor să descarce aplicații de acolo de când au măsuri de securitate în vigoare.

Dar, după cum vedem, aceste măsuri de securitate sunt exploatate din nou.

Pentru a ocoli Protecția Google Play, hackerii din spatele atacului malware Judy au creat o aplicație de tip bridge care este menită să se conecteze la dispozitivul victimei.

Odată descărcată această aplicație rău intenționată, înregistrează receptorii pentru a stabili o conexiune cu serverul C&C (Comandă și control) - similar cu atacul lui Falseguide, luna trecută.

„Serverul răspunde cu sarcina utilă rău intenționată, care include cod JavaScript, o șir de utilizator-agent și adrese URL controlate de autorul malware”, se arată în raport.

Citește și: 13 Caracteristici Android viitoare, dezvăluite de Google.

Odată lansat site-ul țintă, codul Javascript încărcat este folosit de malware pentru a localiza și a face clic pe bannerele publicitare Google și pentru a primi plata în locul clicurilor și traficului nelegitim.

Cum mă afectează personal Adware?

Deși adware-ul poate părea să nu afecteze dispozitivul dvs. sau datele deținute în cadrul acestuia direct, malware-ul care afișează anunțuri este încă periculos.

Programul malware Judy câștigă controlul dispozitivului pentru a putea genera clicuri frauduloase prin intermediul acestuia - ceea ce înseamnă că un atacator poate efectua și alte activități dăunătoare, deoarece are control asupra dispozitivului utilizatorului.

„O reputație înaltă nu indică neapărat că aplicația este sigură pentru utilizare. Hackerii pot ascunde intențiile reale ale aplicațiilor lor sau chiar îi pot manipula pe utilizatori pentru a lăsa evaluări pozitive, în unele cazuri fără să știe ”, se arată în raport.

Cum să stai în siguranță?

Deși magazinele de aplicații au măsuri de securitate pentru a detecta aplicațiile cu intenție rău intenționată și pentru a le bloca de la încărcare.

Dar utilizatorii nu ar trebui să se bazeze doar pe măsurile de securitate ale magazinelor de aplicații și ar trebui să descarce antivirus pe smartphone-uri, la fel cum le instalați pe computer.

Smartphone-urile apar rapid pentru a avea puteri de calcul puternice și pe măsură ce piața din jurul acesteia crește, la fel și amenințările.

Potrivit CheckPoint, „Utilizatorii nu se pot baza pe magazinele de aplicații oficiale pentru siguranța lor și ar trebui să implementeze protecții avansate de securitate capabile să detecteze și să blocheze malware-ul mobil pentru o zi zero.”

Citește și Citește: Urmărește aceste 6 sfaturi cruciale pentru a fi în siguranță împotriva virușilor și programelor malware.

De asemenea, ar trebui să verificați întotdeauna permisiunea pe care o aplicație o solicită înainte de a o instala pe dispozitivul dvs., deoarece de multe ori, chiar și aplicațiile populare precum Facebook vă împiedică confidențialitatea.

Lista aplicațiilor infectate cu software-ul Judy Malware

Următoarele aplicații au fost eliminate din Play Store la scurt timp după ce cercetătorii de la CheckPoint au aflat despre malware, dar în cazul în care mai aveți vreunul dintre ei care pândește pe dispozitivul dvs., mai bine dezinstalați-le rapid.

  • Fashion Judy: Snow Queen Style
  • Animal Judy: îngrijirea pisicii persane
  • Fashion Judy: Destul de rapper
  • Moda Judy: Stilul profesorului
  • Animal Judy: Îngrijirea dragonului
  • Chef Judy: Cookie-uri de Halloween
  • Fashion Judy: Petrecere de nuntă
  • Animal Judy: Îngrijirea ursului de ursuleț
  • Moda Judy: Bunny Girl Style
  • Moda Judy: Prințesa înghețată
  • Chef Judy: Kimbap triunghiular
  • Chef Judy: Udong Maker - Bucătar
  • Moda Judy: stil uniform
  • Animal Judy: Îngrijirea iepurelui
  • Fashion Judy: Vampire Style
  • Animal Judy: Fox-Tailed Fox
  • Chef Judy: Jelly Maker - Bucătar
  • Chef Judy: Creatorul de pui
  • Animal Judy: Îngrijirea vidrei de mare
  • Animal Judy: Îngrijirea elefantilor
  • Casa fericită a lui Judy
  • Chef Judy: Hotdog Maker - Bucătar
  • Chef Judy: Făcător de mâncare de naștere
  • Moda Judy: Ziua nunții
  • Moda Judy: stil chelneriță
  • Chef Judy: Prânz de personaje
  • Chef Judy: picnic pentru a face prânz
  • Animal Judy: Îngrijirea Rudolph
  • Spitalul Judy: Pediatrie
  • Moda Judy: stilul country
  • Animal Judy: îngrijirea pisicilor
  • Fashion Judy: De două ori stil
  • Fashion Judy: Myth Style
  • Animal Judy: Fennec Fox Care
  • Animal Judy: Îngrijirea câinilor
  • Moda Judy: stil de cuplu
  • Animal Judy: Îngrijirea pisicii
  • Fashion Judy: stil Halloween
  • Moda Judy: stil EXO
  • Chef Judy: Dalgona Maker
  • Chef Judy: ServiceStation Food
  • Salonul Spa Judy