Google Play Store’un uygulama indirmeleri için güvenli bir kaynak olması beklense de, kötü aktörler Her gün daha akıllı hale gelmek ve onları dışarıda tutmak için tasarlanmış önlemlerden kaçınmanın yeni yollarını bulmak.
Bulut güvenlik şirketi Zscaler’in araştırma ekibi TehditLabz Play Store’da bunlarla bağlantılı çok sayıda uygulama keşfetti Joker, yüz hırsızı ve Coper kötü amaçlı yazılım aileleri. Google Android Güvenlik ekibi bunları kaldırdı, bu nedenle bunlardan herhangi birini indirdiyseniz Android telefon, onları hemen silmelisiniz.

Joker Android uygulamaları Google Play Store’dan kaldırıldı

Joker ilk olarak 2019’da keşfedildi ve insanları gizlice premium hizmetlere abone eden ve diğer şeylerin yanı sıra kısa mesajları, kişi listelerini ve cihaz bilgilerini çalan bu casus yazılımın birçok çeşidini gördük. İz imzalarını düzenli olarak değiştirerek Play Store’a giden yolu bulmaya devam ediyor. Geçtiğimiz iki ay içinde, Google’ın resmi uygulama mağazasında aşağıdaki Joker uygulamaları bulundu.

  1. Basit Not Tarayıcı
  2. Evrensel PDF Tarayıcı
  3. Özel Messenger
  4. Premium SMS
  5. Akıllı Mesajlar
  6. Metin Emoji SMS
  7. Kan Basıncı Denetleyicisi
  8. Komik Klavye
  9. Hafızalı Sessiz Kamera
  10. Özel Temalı Klavye
  11. Hafif Mesajlar
  12. Temalar Fotoğraf Klavyesi
  13. SMS gönder
  14. Temalar Sohbet Messenger
  15. Aninda mesajlasma
  16. Havalı Klavye
  17. Yazı Tipleri Emoji Klavye
  18. Mini PDF Tarayıcı
  19. Akıllı SMS Mesajları
  20. Yaratıcı Emoji Klavye
  21. süslü SMS
  22. Yazı Tipleri Emoji Klavye
  23. Kişisel mesaj
  24. Komik Emoji Mesajı
  25. Sihirli Fotoğraf Editörü
  26. Profesyonel Mesajlar
  27. Tüm Fotoğraf Tercümanı
  28. Sohbet SMS’i
  29. Gülümseme Emojisi
  30. Vay Çevirmen
  31. Tüm Dillerde Çeviri
  32. Harika Mesajlar
  33. Tansiyon Günlüğü
  34. Sohbet Metni SMS
  35. Merhaba Metin SMS
  36. Emoji Temalı Klavye
  37. iMessager
  38. Kısa SMS
  39. Kamera Tercümanı
  40. Gel Mesajlar
  41. Resim Fotoğraf Editörü
  42. Zengin Tema Mesajı
  43. Hızlı Konuşma Mesajı
  44. Gelişmiş SMS
  45. Profesyonel Haberci
  46. Klasik Oyun Habercisi
  47. Stil Mesajı
  48. Özel Oyun Mesajları
  49. Zaman Damgası Kamera
  50. Sosyal Mesaj
Sonuç olarak, şimdiye kadar ThreatLabz tarafından Play Store’da toplam 300.000’den fazla indirme sayısıyla 50’den fazla Joker indirme uygulaması bulundu. Genellikle İletişim, Sağlık, Kişiselleştirme, Fotoğraf ve Araçlar kategorilerine girerler.

Saldırı modu, birçok uygulamanın birlikte serbest bırakılması ve bunların içinde kötü niyetli bir yükün gizlenmesidir. Joker kötü amaçlı yazılımı genellikle, yükseltilmiş erişim izinleri vermenizi gerektiren mesajlaşma uygulamalarında gizlenir. Daha sonra bu izni amaçlarına ulaşmak için kullanır. Örneğin, Enjoy SMS uygulamasında yük, karışık bir yolda gizlenir.

Facestealer kötü amaçlı yazılım

Facestealer kötü amaçlı yazılımı, sahte giriş ekranlarıyla Facebook kimlik bilgilerini çalmak için kullanılır. ThreatLabz’ın karşılaştığı uygulamalardan biri de cam.vanilla.snapp idi ve 5.000’den fazla indirildi.

bakır truva atı

Bu bankacılık truva atı, Android akıllı telefonları tehlikeye atmak ve zararlı faaliyetler yürütmek için çok aşamalı bir enfeksiyon zinciri kullanır. Avrupa, Avustralya ve Güney Amerika’daki bankacılık uygulamalarını hedefliyor. Meşru uygulamalar olarak gizlenirler ve bir kullanıcı bunları Google Play Store’dan indirdiğinde, SMS mesajlarını yakalayıp gönderme, tuş kaydetme, ekranları kilitleme ve ekranların kilidini açma, kaldırmaları önleme ve kötü niyetli kişilerin virüslü telefonların kontrolünü ele geçirmesine izin verme yeteneğine sahip kötü amaçlı yazılım bulaşmasını açığa çıkarırlar. Bu, nihayetinde faillerin, kurbanların paralarını çalmak için ihtiyaç duydukları bilgilere erişmelerine yol açar.

Örneğin, Unicc QR Scanner adlı bir uygulama, kullanıcılardan, yüklenir yüklenmez uygulamayı güncellemelerini ister. Bundan sonra, saldırganın telefonun tam kontrolünü ele geçirmesine yardımcı olmak için cihaza bir arka kapı veya kötü amaçlı yazılım yüklenir.

Bu tür uygulamalar Play Store’da ve hatta Apple’ın uygulama mağazası olduğundan, dikkatli olmak ve yalnızca güvenilir geliştiricilerden gelen ve birçok kez indirilmiş uygulamaları yüklemek en iyisidir. Güvende olmak için, uygulamalar hakkında yayınlanan incelemeleri de gözden geçirmelisiniz.
Mesajlaşma uygulamaları yüklememeniz önerilir. Ayrıca, gölgeli görünen uygulamalara bildirim dinleyicisi ve yükseltilmiş erişilebilirlik izinleri vermekten de kaçınmalısınız.



telefon-1