Vodnik za odstranjevanje zlonamerne programske opreme Joker
Kaj je zlonamerna programska oprema Joker?
Joker je zlonamerni trojanski program, ki cilja na uporabnike Androida. Pakiran je bil v vsaj dva ducata aplikacij, ki so jih iz trgovine Google Play prenesli več kot 400.000-krat. Glavni namen družbe Joker je ustvariti prihodek kiber kriminalcev, odgovornih z goljufivimi oglaševalskimi dejavnostmi. Če aplikacija, nameščena v napravi Android, vsebuje zlonamerno programsko opremo Joker, jo takoj odstranite.
Joker lahko komunicira z različnimi oglaševalskimi omrežji in spletnimi stranmi s simulacijo klikov in prikrito prijavo nič hudega slutečih uporabnikov za premium storitve. Na primer, Joker lahko žrtve prijavi za vrhunsko spletno storitev za tedensko plačilo s simulacijo klikov na spletni strani, samodejnim vnosom ponudnikovih kod in izsiljevanjem potrditvenih kod iz besedilnih sporočil, poslanih na napravo žrtve. Postopek se zaključi z vnosom kod na spletno stran oglasa, vendar bi lahko Jokerja uporabili za preprosto pošiljanje besedilnih sporočil tudi na premium številke. V vsakem primeru, ko se žrtev prijavi, pošlje povezane informacije na strežnik Command & Control (C2), ki ga nadzirajo kiber kriminalci, žrtev pa mora počakati na nadaljnja navodila. Raziskave kažejo, da bi Jokerja lahko uporabili za krajo sporočil SMS in kontaktnih podatkov. Spodaj je seznam aplikacij, na katere vpliva zlonamerna programska oprema Joker. Če je katera od teh aplikacij nameščena v napravi, jo je treba takoj odpraviti, vendar je zelo verjetno, da večina / vse te aplikacije niso več na voljo v trgovini Google Play.
Ime | Zlonamerna programska oprema Joker |
Vrsta grožnje | Zlonamerna programska oprema Android, zlonamerna aplikacija, neželena aplikacija. |
Simptomi | Naprava deluje počasi, sistemske nastavitve se spremenijo brez dovoljenja uporabnika, pojavijo se dvomljivi programi, poraba podatkov in poraba baterije se bistveno poveča, brskalniki preusmerijo na prevarantska spletna mesta, prihajajo vsiljivi oglasi. |
Metode distribucije | Trgovina Google Play, okužene priloge e-pošte, zlonamerni spletni oglasi, socialni inženiring, zavajajoče aplikacije, spletna mesta s prevarami. |
Škoda | Ukradeni osebni podatki (zasebna sporočila, zmanjšana zmogljivost naprave, baterija se hitro izprazni, zmanjšana hitrost interneta, velike izgube podatkov, denarne izgube, ukradena identiteta (zlonamerne aplikacije lahko zlorabljajo komunikacijske aplikacije). |
Da bi odpravili morebitne okužbe z zlonamerno programsko opremo, skenirajte računalnik z zakonito protivirusno programsko opremo. Naši raziskovalci varnosti priporočajo uporabo programske opreme Malwarebytes. | Da bi odpravili okužbe z zlonamerno programsko opremo, naši raziskovalci varnosti priporočajo optično branje naprave Android z legitimno programsko opremo proti zlonamerni programski opremi. Priporočamo Avast , Bitdefender , OVITEK ali Malwarebytes . |
Drugi primeri zlonamerne programske opreme Android vključujejo Anubis , Eventbot in Ginp . Navedeni primeri delujejo drugače, vendar je glavni cilj enak: pomagati kiber kriminalcem na različne načine ustvarjati prihodek. Običajno žrtve teh napadov zlonamerne programske opreme izgubijo denar, postanejo žrtve kraje identitete, izkušnje s težavami v zvezi z zasebnostjo v spletu in druge težave.
Kako se je Joker vdrl v mojo napravo?
Joker je bil (in morda še vedno) distribuiran prek aplikacij, ki so na voljo v trgovini Google Play. Na srečo Google zazna in odstrani zlonamerne aplikacije iz Googla Play. Poleg tega je tveganje okužbe naprave s trojanskim virusom, kot je Joker, mogoče odpraviti s pomočjo storitev, kot je Google Play Pass. Upoštevajte, da se različna zlonamerna programska oprema pogosto distribuira prek nezaupljivih kanalov za prenos, kot so omrežja Peer-to-Peer (npr. Hudourniški odjemalci, eMule), neuradna spletna mesta, tretji prenosniki, strani za brezplačno gostovanje datotek, brezplačna spletna mesta za prenos itd. Kiber kriminalci pogosto uporabljajo te za gostovanje zlonamernih datotek, ki, če jih prenesete in odprete, namestijo zlonamerno programsko opremo. Zlonamerna programska oprema se širi tudi s pošiljanjem e-poštnih sporočil, ki vsebujejo zlonamerni Microsoft Word, dokument PDF, izvršljivo datoteko (.exe), datoteko JavaScript ali arhivsko datoteko (ZIP, RAR), vendar se naprave okužijo le, če jih prejemniki odprejo (ali odprejo datoteke). preneseno prek vključenih povezav do spletnih mest). Različni ponarejeni posodabljalniki, namestitveni programi lahko vodijo tudi do namestitve zlonamerne programske opreme. Preprosto namestijo zlonamerno programsko opremo namesto posodobitev ali izkoristijo napake / napake zastarele programske opreme.
Kako se izogniti namestitvi zlonamerne programske opreme?
Nepomembnih e-poštnih sporočil, ki so poslana z neznanih, sumljivih ali dvomljivih naslovov in vsebujejo priloge ali spletne povezave, ne bi smeli zaupati. Povezav in datotek v e-poštnih sporočilih ne smete odpirati, ne da bi bili prepričani, da je to varno. Programske opreme ne smete prenašati ali nameščati prek prenosnikov, namestitvenih programov, omrežij Peer-to-Peer (npr. Torrent odjemalci, eMule) ali drugih tovrstnih kanalov. Vse aplikacije in datoteke je treba prenesti samo z uradnih spletnih strani in prek neposrednih povezav. Poleg tega je treba nameščeno programsko opremo posodobiti in aktivirati z orodji ali funkcijami, ki so jih oblikovali uradni razvijalci. Orodja tretjih oseb pogosto distribuirajo zlonamerno programsko opremo. Poleg tega je nezakonito izogibanje aktiviranju licenčnih programov z različnimi neuradnimi orodji za aktivacijo ('cracking').
Seznam aplikacij, na katere vpliva zlonamerna programska oprema Joker (večina / vse so že odstranjene iz trgovine Google Play, vendar morda še vedno obstajajo v že okuženih napravah):
- Zagovornik ozadja
- Starostni obraz
- Sporočilo oltarja
- Protivirusna varnost - varnostno skeniranje
- Kamera na plaži
- Urejanje slik na plošči
- Določene ozadje
- Podnebni SMS
- Collate Face Scanner
- Ljubka kamera
- Dazzle ozadje
- Prijavi sporočilo
- Prikaz kamere
- Odličen VPN
- Kamera za humor
- Vžgite čisto
- Optični bralnik listov
- Mini kamera
- Print Plant scan
- Hitri optični bralnik
- Nagrada Čista
- Ruddy SMS
- Soby Camera
- Ozadje Spark
- Hitri SMS
Posodobitev 13. novembra 2020 - Posodobljena različica Jokerja uporablja Github (za shranjevanje zlonamernega tovora uporablja strani Github in Github Pages), da bi ga bilo težje zaznati. Uporablja kodo JS za zagon ukazov, prejetih od C&C (Commnd and Control serve), ki akterjem groženj omogočajo, da na odprto stran dodajo komentar, preberejo kodo PIN iz obvestila, pošljejo sporočilo SMS, zahtevo POST in GET ter nekatere druge ukaze . Strežnike C&C uporablja tudi za skrivanje podatkov, ki bi lahko kazali na njegovo zlonamerno dejavnost.
Hitri meni:
- Uvod
- Kako izbrisati zgodovino brskanja iz spletnega brskalnika Chrome?
- Kako onemogočiti obvestila brskalnika v spletnem brskalniku Chrome?
- Kako ponastaviti spletni brskalnik Chrome?
- Kako izbrisati zgodovino brskanja iz spletnega brskalnika Firefox?
- Kako onemogočiti obvestila brskalnika v spletnem brskalniku Firefox?
- Kako ponastaviti spletni brskalnik Firefox?
- Kako odstraniti potencialno neželene in / ali zlonamerne programe?
- Kako zagnati napravo Android v varnem načinu?
- Kako preveriti porabo baterije različnih aplikacij?
- Kako preveriti porabo podatkov različnih aplikacij?
- Kako namestiti najnovejše posodobitve programske opreme?
- Kako ponastaviti sistem na privzeto stanje?
- Kako onemogočiti programe s skrbniškimi pravicami?
Izbrišite zgodovino brskanja iz spletnega brskalnika Chrome:
Theme in Eclipse ändern
Dotaknite se Meni '(tri pike v desnem zgornjem kotu zaslona) in izberite' Zgodovina 'v odprtem spustnem meniju.
Dotaknite se Izbriši podatke brskanja ', izberite' NAPREJ 'zavihek, izberite časovno obdobje in vrste podatkov, ki jih želite izbrisati, in tapnite' Počisti podatke '.
Onemogočite obvestila brskalnika v spletnem brskalniku Chrome:
Dotaknite se Meni '(tri pike v desnem zgornjem kotu zaslona) in izberite' Nastavitve 'v odprtem spustnem meniju.
Pomaknite se navzdol, dokler ne vidite ' Nastavitve spletnega mesta in tapnite. Pomaknite se navzdol, dokler ne vidite ' Obvestila in tapnite.
Poiščite spletna mesta, ki prinašajo obvestila brskalnika, se jih dotaknite in kliknite ' Počisti in ponastavi '. S tem bodo odstranjena dovoljenja, podeljena tem spletnim mestom za pošiljanje obvestil, vendar ko bo obiskala isto spletno mesto, bo morda znova zaprosila za dovoljenje. Izberete lahko, ali želite dati ta dovoljenja (če zavrnete, bo spletno mesto odprlo Blokirano 'in ne bo več zahteval dovoljenja).
Ponastavite spletni brskalnik Chrome:
Pojdi do ' Nastavitve ', pomaknite se navzdol, dokler ne vidite' Aplikacije 'in tapnite.
Pomaknite se navzdol, dokler ne najdete Chrome 'program, izberite ga in tapnite' Skladiščenje možnost.
Dotaknite se UPRAVLJAJTE SKLADIŠČENJE ', potem' POČISTI VSE PODATKE 'in potrdite dejanje s snemanjem' v redu '. Upoštevajte, da bo ponastavitev brskalnika odpravila vse podatke, shranjene v njem. Zato bodo izbrisana vsa shranjena prijava / gesla, zgodovina brskanja, neprivzete nastavitve in drugi podatki. Prav tako se boste morali znova prijaviti na vsa spletna mesta.
Izbrišite zgodovino brskanja iz spletnega brskalnika Firefox:
Dotaknite se Meni '(tri pike v desnem zgornjem kotu zaslona) in izberite' Zgodovina 'v odprtem spustnem meniju.
Pomaknite se navzdol, dokler ne vidite ' Izbriši zasebne podatke 'in tapnite. Izberite vrste podatkov, ki jih želite odstraniti, in tapnite ' POČISTI PODATKE '.
Onemogočite obvestila brskalnika v spletnem brskalniku Firefox:
Obiščite spletno mesto, ki prinaša obvestila brskalnika, tapnite ikono, prikazano levo od vrstice URL (ikona ne bo nujno » Zakleni ') in izberite' Uredi nastavitve spletnega mesta '.
V odprtem pojavnem oknu izberite Obvestila 'možnost in tap' JASNO '.
Ponastavite spletni brskalnik Firefox:
Pojdi do ' Nastavitve ', pomaknite se navzdol, dokler ne vidite' Aplikacije 'in tapnite.
Pomaknite se navzdol, dokler ne najdete Firefox 'program, izberite ga in tapnite' Skladiščenje možnost.
Dotaknite se POČISTI PODATKE 'in potrdite dejanje s snemanjem' IZBRIŠI '. Upoštevajte, da bo ponastavitev brskalnika odpravila vse podatke, shranjene znotraj. Zato bodo izbrisana vsa shranjena prijava / gesla, zgodovina brskanja, neprivzete nastavitve in drugi podatki. Prav tako se boste morali znova prijaviti na vsa spletna mesta.
Odstranite potencialno neželene in / ali zlonamerne programe:
Pojdi do ' Nastavitve ', pomaknite se navzdol, dokler ne vidite' Aplikacije 'in tapnite.
wie man kali linux auf virtualbox herunterlädt
Pomaknite se navzdol, dokler ne vidite potencialno neželene in / ali zlonamerne aplikacije, jo izberite in tapnite ' Odstrani '. Če iz nekega razloga ne morete odstraniti izbrane aplikacije (npr. Vas bo pozvalo sporočilo o napaki), poskusite uporabiti ' Varni način '.
Zaženite napravo Android v 'varnem načinu':
' Varni način 'v operacijskem sistemu Android začasno onemogoči izvajanje vseh programov drugih proizvajalcev. Uporaba tega načina je dober način za diagnosticiranje in reševanje različnih težav (npr. Odstranite zlonamerne programe, ki vam to preprečujejo, ko naprava deluje normalno).
Pritisnite Moč 'in pridržite, dokler ne vidite' Ugasniti 'zaslon. Dotaknite se Ugasniti in jo pridržite. Po nekaj sekundah Varni način se prikaže možnost in jo boste lahko zagnali s ponovnim zagonom naprave.
Preverite porabo baterije različnih aplikacij:
Pojdi do ' Nastavitve ', pomaknite se navzdol, dokler ne vidite' Vzdrževanje naprave 'in tapnite.
Dotaknite se Baterija 'in preverite uporabo vsake aplikacije. Zakonite / pristne aplikacije so zasnovane tako, da porabijo čim manj energije, da zagotovijo najboljšo uporabniško izkušnjo in prihranijo energijo. Zato lahko velika poraba baterije pomeni, da je aplikacija zlonamerna.
Preverite porabo podatkov različnih aplikacij:
Pojdi do ' Nastavitve ', pomaknite se navzdol, dokler ne vidite' Povezave 'in tapnite.
Pomaknite se navzdol, dokler ne vidite ' Uporaba podatkov 'in izberite to možnost. Tako kot pri bateriji so tudi zakonite / originalne aplikacije zasnovane tako, da čim bolj zmanjšajo porabo podatkov. Zato lahko velika uporaba podatkov kaže na prisotnost zlonamerne aplikacije. Upoštevajte, da so nekatere zlonamerne aplikacije morda zasnovane za delovanje, ko je naprava priključena samo na brezžično omrežje. Iz tega razloga preverite porabo podatkov za mobilne naprave in Wi-Fi.
Če najdete aplikacijo, ki uporablja veliko podatkov, čeprav je nikoli ne uporabljate, toplo priporočamo, da jo čim prej odstranite.
Namestite najnovejše posodobitve programske opreme:
Posodabljanje programske opreme je dobra praksa za varnost naprave. Proizvajalci naprav nenehno izdajajo različne varnostne popravke in posodobitve za Android, da odpravijo napake in napake, ki jih kiber kriminalci lahko zlorabijo. Zastareli sistem je veliko bolj ranljiv, zato morate vedno zagotoviti, da je programska oprema vaše naprave posodobljena.
Pojdi do ' Nastavitve ', pomaknite se navzdol, dokler ne vidite' Posodobitev programske opreme 'in tapnite.
Dotaknite se Prenesite posodobitve ročno 'in preverite, ali so na voljo posodobitve. Če je tako, jih takoj namestite. Priporočamo tudi, da omogočite Prenesite posodobitve samodejno možnost - to bo omogočilo, da vas sistem obvesti, ko bo posodobitev izdana, in jo bo samodejno namestil.
Ponastavite sistem na privzeto stanje:
Izvajanje ' Tovarniška ponastavitev 'je dober način za odstranitev vseh neželenih aplikacij, obnovitev sistemskih nastavitev na privzete in čiščenje naprave na splošno. Upoštevajte, da bodo vsi podatki v napravi izbrisani, vključno s fotografijami, video / zvočnimi datotekami, telefonskimi številkami (shranjenimi v napravi, ne na kartici SIM), sporočili SMS itd. Tj. Naprava bo obnovljena na tovarniške nastavitve.
Obnovite lahko tudi osnovne sistemske nastavitve in / ali preprosto omrežne nastavitve.
Pojdi do ' Nastavitve ', pomaknite se navzdol, dokler ne vidite' O telefonu 'in tapnite.
Pomaknite se navzdol, dokler ne vidite ' Ponastaviti 'in tapnite. Zdaj izberite dejanje, ki ga želite izvesti:
' Ponastavite nastavitve '- obnovi vse sistemske nastavitve na privzete
' Ponastavite omrežne nastavitve '- obnovi vse omrežne nastavitve na privzete
' Ponastavitev na tovarniške podatke '- ponastavi celoten sistem in v celoti izbriši vse shranjene podatke
Onemogočite aplikacije s skrbniškimi pravicami:
Če zlonamerna aplikacija pridobi pravice skrbnika, lahko resno poškoduje sistem. Da bo naprava čim bolj varna, morate vedno preveriti, katere aplikacije imajo te privilegije in onemogočiti tiste, ki jih ne bi smele.
Pojdi do ' Nastavitve ', pomaknite se navzdol, dokler ne vidite' Zaklenjen zaslon in varnost 'in tapnite.
Pomaknite se navzdol, dokler ne vidite ' Druge varnostne nastavitve ', tapnite ga in nato tapnite' Aplikacije za skrbnike naprave '.
Flash Player Auto Update Daemon ist nicht für Ihren Mac optimiert und muss aktualisiert werden
Določite programe, ki ne bi smeli imeti skrbniških pravic, tapnite jih in nato tapnite ' DEAKTIVIRAJ '.