FOLLOW US ON SOCIAL

Posted On

15
Квітень
2021

Більше 500 тис. смартфонів Huawei виявилися заражені вірусом Joker

Більш ніж півмільйона власників смартфонів Huawei встановили на свої пристрої небезпечний вірус Joker, повідомляє портал Bleeping Computer з посиланням на дослідження компанії Doctor Web. Експерти з цифрової безпеки виявили десять на вигляд нешкідливих додатків в офіційному магазині AppGallery, в яких містився шкідливий код для виконання неавторизованих команд.

У звіті вказується, що хоча додатки зберегли свою заявлену функціональність, підселений до них вірус підключає користувача до програм преміум-підписок, змушуючи його платити величезні суми за послуги, на які він самостійно не підписувався.

Зараженими додатками виявилися: Super Keyboard, Happy Colour, Fun Color, New 2021 Keyboard, Camera MX – Photo Video Camera, BeautyPlus Camera, Color RollingIcon, Funney Meme Emoji, Happy Tapping і All-in-One Messenger. Відзначається, що в цілому їх скачали 538 тис. користувачів. Doctor Web поінформувала компанію Huawei про небезпечні додатки, і на момент написання даного матеріалу всі вони були видалені з магазину AppGallery.

Експерти пояснюють, що для зниження пильності користувача програми запитують дозвіл на доступ до повідомлень, що дозволяє Joker перехоплювати всі SMS-оповіщення про підключені підписки і залишатися непоміченим жертвою. Відзначається, що нові користувачі не можуть завантажити ці додатки. Для тих, хто їх вже встиг завантажити і встановити, експерти з безпеки настійно рекомендують їх видалити. Нижче наведена таблиця з назвами додатків і їх пакетами:

Фахівці також вказують, що про вірус Joker було відомо ще з 2017 року, коли він почав поширюватися в магазині додатків Google Play Маркет. У жовтні 2019 року антивірусний експерт «Лабораторії Касперського» Тетяна Шишкова повідомила, що як мінімум 70 Android-додатків Маркета заражені Joker’ом. Компанія Google відзвітувала, що з 2017 року вона видалила близько 1700 додатків, заражених цим вірусом. До лютого минулого року Joker як і раніше був присутній на майданчику Play Маркет. Про це заявили експерти Doctor Web, що звернули увагу на однакові назви пакетів програм, які містилися в магазині AppGallery від Huawei. Чергову масову чистку ПО, зараженого вірусом Joker, компанія Google провела в жовтні минулого року.