勝手に高額サブスクサービスへ登録すマルウェア「Joker」入りのアプリが増殖中。やはりGoogleは無能

1 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 10:51:15.30 ID:/sK1iYtG0

高額サブスクに無断で課金するマルウェア「Joker」が感染拡大
https://iphone-mania.jp/news-316218/
このところAndroid端末をターゲットにした「Joker(ジョーカー)」と呼ばれるマルウェアが多数報告されているようです。
ユーザーの知らないところでサブスクリプション(月額課金)に登録するなど悪質であるにもかかわらず、
Google公式ストアのGoogle Playにも無害なアプリのふりをして紛れ込んでおり、見つけるのは難しいとされています。

高額なサブスクリプションに課金される
セキュリティ研究者によると、2016年後半から通称「Joker」と呼ばれるマルウェアが
Android端末を中心に蔓延しており、2020年7月と9月に多数のユーザーへの感染が確認されたそうです。
Jokerに感染したユーザーは、無断で高額なサブスクリプションサービスに課金されていたり、SMSメッセージ、電話帳、個人情報を盗まれたりといった危険に晒されます。

ジョーカーが実際にトランプカードをめくるまでは分からないように、このマルウェアもユーザーやセキュリティチェッカーの目を
潜り抜けるように設計されています。殆どはセキュリティチェックが緩いサードパーティーのアプリストアで公開されたものですが、
7月にはGoogle Playで公開されている11個のアプリがJokerに汚染されており、合計50万回ダウンロードされていたことが判明しています。
9月中旬にもセキュリティ企業のZscalerが、計12万回ダウンロードされた17個のJoker汚染アプリを確認しています。

いかそーす

判明しているアプリ>>2以降

2 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 10:52:53.17 ID:CZVjBfKrr
🃏🃏🃏
3 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 10:53:19.73 ID:CGkvzgZMM
ペルソナ
22 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 12:33:03.58 ID:4mkOPD9a0
>>3
リーダー
4 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 10:53:43.10 ID:ohmYDa5HM
サイクロン
13 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:15:21.60 ID:7u6Y0/rFa
>>4
ジョーカー!
5 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 10:54:20.53 ID:ZL6lDzNg0
アップでも無料期間終わると勝手に有料に移行するみたいな怖いアプリ多いぞ
6 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 10:54:22.84 ID:/sK1iYtG0

>>1
別記事(英語)
https://www.forbes.com/sites/marcochiappetta/2020/09/27/if-any-of-these-apps-are-installed-on-your-phone-uninstall-them-now/amp/

ストアから削除された該当アプリ(万一持ってたら消そう)
All Good PDF Scanner
Mint Leaf Message-Your Private Message
Unique Keyboard – Fancy Fonts & Free Emoticons
Tangram App Lock
Direct Messenger
Private SMS
One Sentence Translator – Multifunctional Translator
Style Photo Collage
Meticulous Scanner
Desire Translate
Talent Photo Editor – Blur focus
Care Message
Part Message
Paper Doc Scanner
Blue Scanner
Hummingbird PDF Converter – Photo to PDF

Googleのスクリーニングをすり抜けるのでアプリの権限に常に注意しましょうとのこと

(おわり)

7 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 10:56:08.19 ID:Cg+h+UJD0
カスGoogle
8 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:02:01.19 ID:Kk76y70a0
端末が感染してるか調べる方法はないのかよ
9 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:06:24.38 ID:5srM0bSn0
>>8
セキュリティソフト入れればいいのでは
10 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:07:53.53 ID:vL297/fW0
おっかねえ
11 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:09:18.62 ID:iJ1kBC850
正に
ITの帝王バカ晒し
12 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:12:50.83 ID:1zTSbLn80
泥(笑)
14 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:17:58.29 ID:oju96G9O0
安物買い
15 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:20:22.13 ID:GEWWZTgJ0
有料サブスクって具体的になんだよ
どこにも書かれてねえ
16 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:28:53.36 ID:pjPcDT1Fd
オンボロイドジョーカー糞ワロタ
17 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:48:18.45 ID:JC3cxhqn0
とりあえず権限超えて動作してるのか
権限与えた馬鹿がやられてるのかどうかでニュース分けろよ
18 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:53:48.65 ID:XwLZdLCu0
Google Play プロテクトって全く意味ないレベルのザルらしいな
あれ切った方がスマホ軽くなる分マシまである
19 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:56:15.86 ID:qsRBUuRv0
勝手にってどうやって?
20 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:57:06.40 ID:KhoQNVzv0
せめて登録したならそれ教えてくれよ使うかもしれないんだから
21 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 11:57:17.89 ID:AHSPnj8kd
課金登録って勝手にされるもんなの
認証とかないの
23 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 12:44:21.20 ID:25Sy8oEma
助けてバットマン
24 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 12:44:43.47 ID:A8VBj7aqM
権限自分で振ってるのか勝手に権限取られてやられるのかそこを書けよ
25 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 16:55:40.80 ID:Cq74E4fyM
どうしたら勝手にサブスク登録されるんだ
26 名前:番組の途中ですが翡翠の名無しがお送りします 投稿日時:2020/09/30(水) 16:56:51.92 ID:lKmr3iBir
大手のゲームとか消してもだいたい変なファイル残ってるんだよな

コメント

タイトルとURLをコピーしました