Google Play 스토어에서 100,000회 이상 다운로드된 프로그램에서 조커 악성코드 탐지

악명 높은 Joker 악성 코드는 100,000회 이상 다운로드된 여러 애플리케이션에서 다시 한 번 나타났습니다. 이 멀웨어에 감염된 애플리케이션이 Google Play 스토어에 진입한 것은 이번이 처음이 아닙니다.
SamMobile에 따르면 지난 달 Google에서 최종적으로 식별하여 제거할 때까지 조커 악성코드에 감염된 애플리케이션이 500,000번 이상 다운로드되었다고 발표했습니다. 보안 연구 회사인 Peradeo는 4개의 다른 애플리케이션에서 이 멀웨어를 발견하고 Google에 알렸습니다.
조커 맬웨어는 코드를 거의 사용하지 않기 때문에 탐지하기 어렵습니다. 따라서 매우 조심스럽고 작은 발자국을 남깁니다. 이 악성코드는 지난 3년 동안 Google Play 스토어에 게시된 수천 개의 앱에서 탐지되었습니다.
조커 악성코드는 플리스웨어 범주에 속합니다. 이러한 유형의 멀웨어의 주요 활동은 무의식적으로 피해자를 위해 유료 가입 서비스를 구매하거나 유료 번호로 전화를 걸어 SMS를 보내는 것입니다. 문제의 악성코드는 최근 스마트 메시징 앱, 혈압계, 음성 번역기 등의 애플리케이션에서 탐지되었습니다.
조커 악성코드에 감염된 앱은 총 10만 번 이상 설치되었습니다. 이러한 응용 프로그램을 설치한 경우 장치에서 즉시 제거하는 것이 좋습니다. 이러한 감염된 앱은 자동으로 기기에 다른 앱을 설치할 수 있으므로 공격자는 항상 Android 휴대전화에 더 많은 맬웨어를 설치할 수 있습니다.
Peradeo는 Google에 Joker 악성코드에 대해 알렸습니다. 물론 인터넷 검색 거물이 이에 대해 알게 될 때마다 Play 스토어에서 감염된 앱을 제거합니다. 그러나 더 좋은 방법은 이러한 앱이 처음부터 Google Play에 게시되지 않도록 하는 것입니다. 실제로 Google은 앱 스토어에 게시하기 전에 이러한 작업을 방지할 수 있도록 이러한 유형의 맬웨어를 식별하는 솔루션을 제공해야 합니다.