Вредоносное ПО Джуди вторглось в телефон Andorid

Обзор вредоносного ПО Judy

Там, где люди до сих пор не оправились от вируса WannaCry, другой вирус вызвал огромный хаос. Эта новая инфекция, более известная как вредоносная программа Judy, поразила более 36,5 миллионов пользователей Android по всему миру. Как сообщает Checkpoint, компания, специализирующаяся на анализе и отслеживании вредоносных программ и вирусов, заражающих смартфоны, она постоянно в шумихе из-за того, что заразила 35 миллионов телефонов Android. Вредоносные приложения Judy – самые страшные вещи, которые сегодня можно найти в смартфонах, поскольку они распространяются через собственный игровой магазин Google. Итак, главный вопрос сейчас заключается в том, стоит ли нам беспокоиться о вирусе Джуди и защищен ли от него ваш смартфон?

Что такое вредоносное ПО Джуди?

Специалисты Checkpoint говорят, что вредоносная программа Judy – это рекламное ПО с автоматическим щелчком, которое было обнаружено в 41 приложении, разработанном корейской фирмой. Сообщается, что этот вредоносный вирус скрывается в коде приложения с апреля 2016 года. Хуже всего то, что с момента его появления примерно 4,5–18,5 миллиона раз его приложения были загружены пользователями, в которых содержится Джуди. Точная оценка количества устройств / телефонов, зараженных этим вирусом, все еще занижена. Чтобы свести к минимуму угрозу от вредоносного ПО Judy, Google загрузил 41 приложение из своего игрового магазина, которое было вызвано вирусом.

Последствия атаки Джуди на телефон:

Поскольку Judy является рекламным ПО, его единственная цель – заработать деньги для своих создателей, чтобы отображать поддельные рекламные клики после того, как телефон был заражен им. Однако заражение происходит после того, как пользователь скачивает свои приложения из Google Play Store. После кражи телефона приложения Judy Malware напрямую подключаются к Центру управления и команд, управляемому его создателями.

Исследователи Checkpoint заявили, что хакеры вируса Джуди создают очень настоящее приложение-плацдарм для установления соединения с устройством жертвы. После того, как жертва загружает злонамеренное приложение, она незаметно регистрирует приемники, которые образуют соединение с C&C сервером. После этого сервер отвечает настоящей злонамеренной полезной нагрузкой.

Эта полезная нагрузка имеет код JavaScript, который представляет собой строку пользовательского агента и URL-адреса, управляемые создателями вирусов. Эта вредоносная программа Judy открывает URL-адреса пользовательским агентом, который копирует системный браузер на скрытую веб-страницу и получает перенаправление на другие веб-сайты. Вирус использует код JavaScript, чтобы отслеживать и нажимать на баннеры из рекламной инфраструктуры Google после открытия целевого веб-сайта. Как только пользователь нажимает на рекламу, создатель вредоносных приложений Джуди получает платеж от разработчика веб-сайта, который дополнительно оплачивает несанкционированные клики и трафик.

Вызывает ли Джуди вредоносное ПО?

Конечно! Это. Хотя Google утверждает, что он часто сканирует игровой магазин, чтобы проверить на наличие злонамеренных угроз и приложений, очевидно, что в этом случае защита Google от вышибала с треском провалилась. Таким образом, нужно быть особенно осторожным при загрузке любых неизвестных приложений из игрового магазина.

Исследователи Checkpoint заявляют, что мошеннические приложения, содержащие вирус Джуди, для Google, как утверждается, были удалены из игрового магазина Google. Однако при загрузке любого неизвестного приложения следует проявлять осторожность.

Знаешь, вторглась ли Джуди в твой телефон или нет?

Самый надежный способ выяснить, было ли вредоносное ПО Джуди заразило устройство, – это проверить, какие приложения были установлены на устройстве. К сожалению, для этого процесса обнаружения нет программного обеспечения или инструмента. Если пользователь загрузил какое-либо такое зараженное приложение, то высока вероятность того, что телефон или устройство будут опорочены вредоносной программой Judy. В этом случае первое, что должен сделать пользователь, – как можно скорее отформатировать смартфон. Это отметит непосредственный риск того, что устройство станет уязвимым для порочной ловушки грязного вредоносного ПО.

На изображении ниже показано одно из приложений, которое содержит скрытый код Джуди. После загрузки это приложение обязательно повредит данные и файлы. Даже его название Chef Judy: Picnic Lunch Maker указывает на присутствие в нем вируса Джуди.

1

Несколько заключительных мыслей

С момента своего возникновения вирус Джуди захватил мир штурмом. Вирусы всегда вызывали беспокойство из-за разрушительных последствий, которые они несут с собой. Сообщается, что эта вредоносная программа Judy заразила более 36,5 миллионов смартфонов, и пользователи все еще не могут узнать больше о том, что такое вредоносное ПО Judy? Поэтому в этой статье мы постарались подвести итог всей важной информации, связанной с этим вирусом, чтобы дать пользователям более глубокое представление о бедствии по имени Джуди.

Похожие записи

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *