از این ۲۴ برنامه هرگز استفاده نکنید

محقق امنیت سایبری،الکسیس کوپرینز طی دو هفته گذشته یک Trojan،بدافزار جدید را در فروشگاه Google Play کشف کرده است که تا کنون آن را در ۲۴ برنامه با بیش از ۴۷۲۰۰۰ نصب فعال شناسایی کرده است

.این بدافزار به نام جوکر (که برگرفته از یکی از نامهای دامنه C&C می باشد) لقب گرفته است.جوکر به گونه ای طراحی شده است،که کاربر پس از نصب برنامه در پوشش تبلیغات بسیار دقیق تمامی اطلاعات پیامها،لیست مخاطبین و تماسها و کلیه اطلاعات بانکی و کاربری و دستگاه کاربر را به سرقت میبرد.

این بدافزار بعد از آلوده کردن برنامه مورد نظر اهداف خود که در فروشگاه گوگل پلی قرار دارند و نصب برنامه از سوی کاربر به صورت کاملآ برنامه ریزی شده و با کمترین و حتی بدون ردپا بصورت دوره ای دستورات جدید را از سرور C&C دریافت میکنند و بسته به نوع وظیفه داده شده آنها را بصورت دقیق اجرا میکند و سپس نتایج را گزارش را ارسال میکند.بعد از نصب به راحتی به کلیه اطلاعات موجود در گوشی کاربر دسترسی دارد و در مرحله دوم بصورت تبلیغات یک محصول کاربر را ترغیب به خرید آن میکنند و بعد از طی مراحل خرید و وارد کردن اطلاعات کارت و اطلاعات کاربری یک کپی از آنها را برای سرور خود ارسال میکند.

 آنگونه که معلوم است خانواده بدافزار جوکر کمپین های اخیر خود را در اوایل ژوئن ۲۰۱۹ آغاز کرده اند.با وجود حجم بالای ۲۴ برنامه فعال بنظر میرسد گوگل در صدر این تهدید قرار دارد.گوگل پس از فهمیدن موضوع بلافاصله تمام برنامه ها را حذف کرد.

بدافزار جوکر به طور خاص۳۷ کشور از کشورهای اروپایی و آسیایی را هدف قرار داده است.البته ناگفته نماند برخی از برنامه در تمامی کشورها قابل دسترسی میباشد.

لیست کامل برنامه های آلوده به بدافزار Joker:

Advocate Wallpaper-Age Face-Altar Message-Antivirus Security-Security Scan-Beach Camera-Board picture editing-Certain Wallpaper-Climate SMS-CollateFace Scanner-Cute Camera-Dazzle Wallpaper-Declare Mrssage-Display Camera-Great VPN-Humour Camera-lgnite Clean-Leaf Face Scanner-Mini Camera-Print Plant Scan-Rapid Face Scanner-Reward Clean-Ruddy SMS-Soby Camera-Spark Wallpaper

اگر هر کدام از این برنامه ها را نصب کرده اید بلافاصله آن را حذف کنید،و حتما یک گردش حساب از کارت اعتباری خود بگیرید.توصیه می کنیم همیشه در برنامه هایی که در دستگاه خود نصب می کنید به درخواست مجوز برنامه توجه کنید.