មេរោគ Joker Malware រីក​រាលដាល​នៅក្នុង Google’s Play Store ម្តងទៀត

0

អ្នកស្រាវជ្រាវ​សុវត្ថិភាព​អ៊ីនធឺណិត​បាន​រកឃើញ​មេរោគ Android ដែល​លាក់ខ្លួន​នៅ​កម្មវិធី​ស្របច្បាប់ ដើម្បី​លួច​លុយ​អ្នក​បង់ប្រាក់​តាម​អ៊ីនធឺណិត​ដោយ​មិនដឹង​ខ្លួន។

នៅក្នុង​របាយការណ៍​នៃ​ការស្រាវជ្រាវ​ដែល​បោះពុម្ព​ដោយ Check Point នៅថ្ងៃនេះ​បានឱ្យដឹងថា៖ មេរោគ malware ដែល​គេ​ហៅថា Joker (ឬ Bread) បា​នរក​វិធីសាស្ត្រ​លាក់ខ្លួន​ដើម្បី​គេច​ពី​ការរក ឃើញ​របស់ Google’s Play Store ដោយ​ប្រតិបត្តិការ DEX បំភាន់​នៅក្នុង​កម្មវិធី​ជា​ទម្រង់ Base64 encoded ដែល​ត្រូវបាន decoded និង​ផ្ទុក​នៅក្នុង​ឧបករណ៍​ដែល​បាន​សម្របសម្រួល​នោះ។

វា​ត្រូវ​បង្ហាញ ដោយ​អ្នកស្រាវជ្រាវ Check Point មានកម្ម​វិធី​ចំនួន១១ ត្រូវបាន​លុបចេញ​ពី Google’s Play Store កាលពី​ថ្ងៃទី៣០ ខែមេសា ឆ្នាំ២០២០ ។ បើតាម​ប្រសាសន៍​របស់លោក Aviran Hazum ដែល​មកពី Check Point បាន​បង្ហើប​ឱ្យដឹងថា៖ “មេរោគ Joker Malware បន្លំ​ខ្លួន​ដើម្បី​ការពារ​ខ្លួន ទោះបីជា Google បាន​ប្រើ​វិធីសាស្ត្រ​ការពារ​នៅក្នុង Play Store ក៏ដោយ” ។ “ទោះបី Google លុប​មេរោគ​ចេញពី Play Store ក៏ដោយ មេរោគ Joker អាច​បន្សាំ​ខ្លួន​ហើយ​ត្រលប់​មកវិញ​ម្តងទៀត” ។

មេរោគ Joker ត្រូវបាន​រកឃើញ​នៅ​ឆ្នាំ២០១៧ វា​ជា​មេរោគ Android malware ដែល​ល្បីឈ្មោះ​ខាង លួច​បន្លំ​វិក័យប័ត្រ និង​មាន​សមត្ថភាព spyware ដូចជា៖ លួច​សារ SMS, contact lists, និង​ព័ត៌មាន របស់​ឧបករណ៍។

ការប្រើ Android Manifest ដើម្បី​លាក់ DEX File អាក្រក់៖ អ​ញ្ញត្តិ​ថ្មី​ដែល​កំណត់ដោយ Check Point មាន​គោលបំណង​បង្កើន​អានុភាព app’s manifest file ដែល​វា​ប្រើ​ដើម្បី​ផ្ទុក Base64 encoded DEX file។ បន្ទាប់មក​ជំនាន់ “in-between” កំណត់ដោយ Check Point ដាក់ពង្រាយ​បច្ចេកទេស​ស្រដៀង​គ្នា ដើម្បី​លាក់ .dex file ជា Base64 strings ប៉ុន្តែ​បន្ថែម​វា​ទៅក្នុង​កម្មវិធី​ចំបង និង​ផ្ទុក​វា​តាមរយៈ reflection APIs។

សម្រាប់​អ្នកប្រើប្រាស់​ដែល​បាន​តំឡើង​កម្មវិធី​ដែល​ឆ្លង​មេរោគ អ្នក​គួរតែ​មើល​ទូរស័ព្ទ និង​ប្រវត្តិ​នៃ ប្រតិបត្តិការ​បង់ប្រាក់​ថា​តើ​មានការ​បង់ប្រាក់​ណា​ដែល​មិន​ប្រក្រតី​ឬ​អត់។ អ្នក​គួរតែ​ប្រុងប្រយ័ត្ន​រាល់ ការតំឡើង​កម្មវិធី Android នៅលើ​ឧបករណ៍ Android របស់​អ្នក៕

ប្រភពព័ត៌មាន៖ ថ្ងៃទី៩ ខែកក្កដា ឆ្នាំ២០២០
ប្រែ​សម្រួល​ដោយ៖ កញ្ញា

LEAVE A REPLY

Please enter your comment!
Please enter your name here