اپهای یافتشده به همراه این بدافزار عبارتند از: Convenient Scanner 2 (با 100 هزار نصب)، Separate Doc Scanner (با 50 هزار نصب)، Safety AppLock (با 10 هزار نصب)، Push Message-Texting & SMS با 10 هزار نصب، Emoji Wallpaper (با 10 هزار نصب) و Fingertip GameBox (با 1000 نصب).
به نقل از محققین، این اپها آشکارا توسط افرادی توسعه داده شده بودند که آنها را به طور خاص برای اقدام آلوده و مخرب برنامهنویسی کرده بودند. سائو میگوید با نگاهی به امتیازهای اپها میتوان به پرچمهای قرمز از جمله تحلیلهایی که میگویند این اپها تقلباند پی برد.
خود را اپی قانونی نشان داده و به همین طریق نیز خود را تبلیغ میکنند؛ اما در حقیقت کلیکها را شبیهسازی کرده و برای عضو کردن قربانیان به سرویسهای پولی و ناخواسته به پیامهای اساماسشان دخول میکنند. اپهای مخربی که در حال پخش جوکر هستند از سال 2019 دارند به لایهی محافظتی گوگلپلی دستدرازی میکنند زیرا نویسندهی این بدافزار مدام در حال اعمال تغییراتی جزئی به کد آن است. سائو در ادامه میگوید: «با استفاده حتیالمقدور کم از کد و تماماً مخفی کردن آن، جوکر کمترین ردپا را از خود به جا میگذارد و همین باعث میشود سخت بتوان شناساییاش کرد».
در سال 2020، بدافزار جوکر به تلاش خود در آلوده کردن گوگلپلی ادامه داده است. در ماه جولای، گوگل 11 اپ اندرویدی مخرب را از فروشگاه پاک کرد؛ اپهایی که داشتند این بدافزار را تسری میدادند. و در ماه ژانویه محققین اظهار داشتند گوگل 17 هزار اپ اندرویدی را آن زمان حذف کرده بوده است.
هانک شلس، مدیر ارشد راهکارهای امنیتی در Lookout گفت محققین همچنان شاهد حضور شرارتبار جوکر در اپهای اندرویدی هستند و حال که مسئلهی دورکاری کارمندان نیز پررنگ شده (به دلیل پاندمی ویروس کرونا) خطر جوکر شاید بیش از هر زمان دیگری باشد.
او در ایمیلی چنین نوشت که «به دلیل تکرر حضور جوکر در انواع مختلفی از اپها، کاربران موبایل باید برای محافظت خود و سازمانهایشان در برابر این تهدید خود را تحت امنیت موبایل قرار دهند. خصوصاً در این برههی خاص عالمگیری کرونا، دستگاهها و تبلتهای موبایل هم برای کار و هم مقاصد شخصی به کار گرفته میشوند. اگر اپی آلوده به جوکر یا هر بدافزار دیگری دانلود شود در حقیقت اینگونه است که گویی به عامل تهدید اجازه داده است به دادههای شخصی و دادههای کاری کاربر –از همان دستگاه- دسترسی پدا کند».
حضور مجدد بدافزار جوکر در فروشگاه گوگلپلی همچنین چالش بنیادیای را خاطرنشان کرد: کاربران باید بدانند آیا نرمافزاری امن است یا نه. جوناتان نودسن، استراتژیست ارشد بخش امنیتی چنین میگوید: «در یک فروشگاه اپ، نمیشود فرآیندهای توسعه هر اپ را مو به مو درک کرد؛ از این رو این فروشگاه باید بر تست امنیت متکی باشد».
منبع: کسپرسکی آنلاین (ایدکو)
کسپرسکی اسم یکی از بزرگترین شرکتهای امنیتی و سازنده آنتی ویروس است که برخی از کاربران اشتباهاً این شرکت و محصولات آنتی ویروس آن را با عناوینی نظیر کسپرسکای،کاسپرسکی، کسپراسکای، کسپراسکای، و یا کاسپراسکای نیز میشناسد. همچنین لازم به ذکر است مدیرعامل این شرکت نیز یوجین کسپرسکی نام دارد.