אפליקציית משחקי הדיונון תוקפת מכשירי אנדרואיד

למאמר הבא
ESET

סדרת משחקי הדיונון (Squid Game) הטריפה את העולם כולו, אפילו את ההאקרים שמנצלים את הפופולאריות כדי לפגוע במכשירי אנדרואיד של קורבנות פוטנציאליים.

מומחה אבטחת המידע לוקאס סטפנקו, חוקר נוזקות ב-ESET,חשף בחשבון הטוויטר שלו כי אפליקציה ידועה בשם "Squid Wallpaper 4K HD" שהיתה זמינה בחנות האפליקציות של גוגל (לאחר הדיווח כבר ירדה מהאוויר) פותחה על ידי תוקפים במטרה להדביק מכשירי אנדרואיד בתוכנה זדונית בשם Joker.

נוזקת הג'וקר זוהתה בחנות האפליקציות כבר בשלב מוקדם יותר, אך מדובר במקרה הראשון של אפליקציה שמבוססת על הסדרת הפופולארית כדי להפיץ אותה.

מה קורה כשמורידים את האפליקציה?

סטפנקו מציין שהאפליקציה הותקנה יותר מ-5,000 פעמים לפני שהוסרה מהחנות. האפליקציה יכולה להוריד ולהפעיל ספריות מקוריות, להפעיל אפליקציות זדוניות במכשירים המותקפים ולאפשר ביצוע פעולות ללא קבלת הסכם מהמשתמש. בנוסף התוקפים יכולים לבצע הונאת פרסומות או הרשמה לקבלת הודעות SMS לא רצויות וגם לרשום את המשתמשים לשירותי פרימיום שיעלו להם כסף.

כיצד ניתן להישאר בטוחים?

באופן כללי, משתמשים צריכים להיות זהירים מאוד כאשר הם מתקינים אפליקציות במכשירים שלהם. משתמשים שהורידו את האפליקציה, דרך הפעולה המומלצת עבורם היא למחוק אותה מהמכשיר כדי למזער את הסיכוי להידבק בנוזקה. וכן, גם המכשירים הניידים שלנו צריכים להיות מצוידים בתוכנת הגנה שתסייע להתגונן מפני איומים ברשת.

ציוץ אודות חשיפת הנוזקה