حذر مستخدمو Android من تطبيق خطير تسلل إلى متجر Google Play. والذي تم تنزيله من قبل أكثر من نصف مليون شخص.
تعد برامج Joker الضارة واحدة من أكثر أدوات القرصنة شيوعًا. وهي قادرة على ربط مستخدمي Android بخدمات الاشتراك باهظة الثمن.
ومنذ اكتشاف Joker لأول مرة في عام 2019 أصبح مفضلاً لدى الجهات الفاعلة السيئة التي تستهدف أجهزة Android. الآن تم العثور على البرنامج سيئ السمعة في تطبيق تم تنزيله أكثر من 500000 مرة من متجر Google Play.
يُعرف التطبيق المعني باسم Color Message ويبدو أنه غير ضار للوهلة الأولى – مدعيًا أنه يجعل الرسائل النصية “أكثر متعة وجمالًا” باستخدام الرموز التعبيرية الجديدة والمزيد.
ولكن كما اكتشف باحثو Pradeo، ما قدمه Color Message لم يكن سوى “ممتع وجميل” – كان التطبيق مجرد أداة مصممة لسرقة الأموال من المستخدمين المطمئنين.
وكتب روكسان سواو من Pradeo: “يوضح تحليلنا لتطبيق Color Message من خلال محرك Pradeo Security أنه يصل إلى قائمة جهات اتصال المستخدمين ويخرجها عبر الشبكة. وفي الوقت نفسه. يشترك التطبيق تلقائيا في الخدمات المدفوعة غير المرغوب فيها دون علم المستخدمين. ويصعب إزالته، فالتطبيق لديه القدرة على إخفاء الرمز بمجرد تثبيته”.