マルウェア ジョーカーとは何ですか?この脅威と戦うにはどうすればよいでしょうか?

マルウェア ジョーカーとは何ですか?この脅威と戦うにはどうすればよいでしょうか?

Joker マルウェアは、プライバシーと機密情報に対するもう 1 つの脅威です。最近、世界中で Android モバイル デバイスを攻撃し、Google Play ストアからいくつかのアプリケーションが削除されました。

デバイスを安全に保ちたい場合は、Joker マルウェアとは何か、そしてそれがどのように機能するかを知る必要があります。

ジョーカーマルウェアとは何ですか?

このフィッシング マルウェアは、認証アプリのマスクの後ろに隠れ、疑いを持たないユーザーをターゲットにするため、ジョーカーと呼ばれています。 Bread という名前の Joker マルウェアも見られる場合がありますが、どちらも似ています。

Google は 2017 年にこの脅威に初めて遭遇し、現在も問題が続いています。 Joker マルウェアの背後にあるハッカーは、Google Play ストアのセキュリティの脆弱性を操作し、検出されずにマルウェアを偽装できるようにしようと継続的に試みてきました。

マルウェア ジョーカーとは何ですか?この脅威と戦うにはどうすればよいでしょうか?

Joker マルウェアの背後にいるハッカーは、継続的に Google Play ストアのセキュリティの脆弱性を操作しようとしています

Joker の作成者は、感染したアプリに Play ストアのセキュリティ プロトコルをバイパスさせるいくつかの方法を用意していました。実際、マルウェアのないバージョンのアプリを作成して Google Play ストアにアップロードし、アプリケーションのアップデートとして偽装して被害者のデバイスにマルウェアをインストールすることさえあります。

Joker マルウェアに感染したアプリをインストールすると、許可なく有料オプションにサインアップされます。さらに悪いことに、Joker マルウェアは連絡先、SMS メッセージ、デバイス情報を保持する可能性があります。この詐欺の被害に遭った後にお金を取り戻すのは非常に難しいため、このマルウェア感染を事前に阻止することが非常に重要です。

マルウェア ジョーカーはどのように機能しますか?

Joker マルウェアに感染したアプリは、あからさまに個人情報を要求しません。このマルウェアはそれよりもはるかにステルス性が高いため、被害に遭ったことに気づくのがさらに難しくなります。

最初のタイプの Joker マルウェアは、SMS 詐欺に大きく依存しています。携帯電話からプレミアム番号に SMS メッセージを送信すると、Joker マルウェアはユーザーの知らない間に登録や支払いを実行します。これらのプレミアム サービスやサブスクリプション プランは携帯電話会社と提携していることが多いため、携帯電話の請求書に予期せぬ料金が請求されることがよくあります。

2019 年初め、Google はユーザーの通話ログや SMS ログへのアクセスを要求するアプリに対する制限を強化しました。このポリシー変更のおかげで、Joker に感染した多くのアプリが発見され、その後 Play ストアから削除されました。 Google Play プロテクトの実装は、Android デバイスの安全を保つのにも役立ちました。

Google の努力にもかかわらず、Joker マルウェアは依然として存在しています。チェック・ポイントの調査により、これも前回と同じ不正行為を実行する新しいタイプの Joker マルウェアが発見されました。 SMS 詐欺の代わりに、Windows マルウェアでよく見られる古い手口が使用されるようになりました。

Joker マルウェアはデバイスにインストールされると、コマンド アンド コントロール サーバーから実行可能 DEX ファイルをダウンロードします。このコードは、プレミアム オプションを秘密裏に登録するために使用されます。次に、被害者の携帯電話に登録確認メッセージが表示されないようにします。

これを行うために、Joker マルウェアは、アプリがデバイス上の通知にアクセスできるようにする Android 機能である通知リスナーを利用します。このマルウェアは通知リスナーをハイジャックし、プッシュ通知を妨害できるようにします。

最新バージョンの Joker マルウェアは、巧妙な手法を使用して Google のセキュリティを回避します。 Check Point によると、新しい亜種は悪意のある DEX ファイルを Base64 でエンコードされた文字列としてアプリケーション内に隠し、デコードして読み込む準備ができているとのことです。

これは、アプリが Play ストアに配置されるときに、マルウェアの兆候が存在しないことを意味します。ユーザーが実際にアプリケーションをダウンロードした場合にのみ、マルウェアが「本当の姿を現す」のです。

Joker マルウェアから身を守る方法

Googleは最近、Jokerマルウェアを含む11個のアプリをPlayストアから削除した。次のアプリがある場合は、すぐにアンインストールしてください。

  • 画像の圧縮 (com.imagecompress.android)
  • 連絡先メッセージ (com.contact.withme.texts)
  • 友達のSMS (com.hmvoice.friendsms)
  • リラクゼーションメッセージ (com.relax.relaxation.androidsms)
  • Cheery メッセージ – 2 回リストされています (com.cheery.message.sendsms)
  • 愛情のあるメッセージ (com.peason.lovinglovemessage)
  • ファイル回復 (com.file.recovefiles)
  • アプリロッカー (com.LPlocker.lockapps)
  • リマインドアラーム (com.remindme.alram)
  • メモリーゲーム (com.training.memorygame)

これらの悪意のあるアプリのほとんどは代替メッセージング アプリとして機能しますが、その他のアプリには、画像コンプレッサー、アラーム リマインダー、壁紙アプリなどが含まれます。これらのアプリに見覚えのあるものがあれば、クレジット カードと携帯電話の請求書を確認してください。 「奇妙に見える」トランザクションや登録は、Joker マルウェアの兆候である可能性があります。

マルウェア ジョーカーとは何ですか?この脅威と戦うにはどうすればよいでしょうか?

Joker に感染したアプリは正規のものに見える

Joker に感染したアプリは正規のものに見えるため、アプリをダウンロードする際には特別な予防措置を講じる必要があります。

また、Joker に感染した多くのアプリには、Play ストアに偽のユーザー レビューが掲載されていることも覚えておく必要が���ります。これらの肯定的なレビューは信頼を築き、人々にアプリをダウンロードするよう促します。

幸いなことに、偽のレビューを見分けるのは非常に簡単です。アプリに重複したレビューが表示される場合、そのレビューは偽物である可能性があります。アプリ名が記載されていない一般的なレビューも同様です。

Play ストアで安全でないアプリを特定する方法を知るだけでなく、信頼できるセキュリティ アプリをデバイスにインストールすることで自分の身を守ることもできます。Android にはウイルス対策アプリが必要ないと思われるかもしれませんが、Joker マルウェアと戦うには間違いなく役立ちます。

最終的には、本当に信頼できるアプリのみをインストールする必要があります。ダウンロードしたいアプリについてさらに調査を行ってください。詐欺の兆候を見つけた場合は、絶対に詐欺には近づかないでください。


Windows 10で欠落しているデフォルトの電源プランを復元する方法

Windows 10で欠落しているデフォルトの電源プランを復元する方法

このガイドでは、Windows 10でデフォルトの電源プラン(バランス、高パフォーマンス、省電力)を復元する方法を詳しく解説します。

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

Windows 10 で BlueStacks 5 の仮想化 (VT) を有効にする方法

仮想化を有効にするには、まず BIOS に移動し、BIOS 設定内から仮想化を有効にする必要があります。仮想化を使用することで、BlueStacks 5 のパフォーマンスが大幅に向上します。

WiFi接続に接続する際のドライバーの切断を修正

WiFi接続に接続する際のドライバーの切断を修正

WiFi 接続に接続するときにドライバーが切断されるエラーを修正する方法を解説します。

Windows での DIR コマンドの使用方法

Windows での DIR コマンドの使用方法

DIR コマンドは、特定のフォルダーに含まれるすべてのファイルとサブフォルダーを一覧表示する強力なコマンド プロンプト コマンドです。 Windows での DIR コマンドの使用方法を詳しく見てみましょう。

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアを使わずに Windows 10 アプリをバックアップおよび復元する方法

ソフトウェアなしで Windows 10 アプリをバックアップし、データを保護する方法を説明します。

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows でローカル グループ ポリシー エディターを開くための 11 のヒント

Windows のローカル グループ ポリシー エディターを使用して、通知履歴の削除やアカウントロックの設定を行う方法を説明します。

最高の IP 監視ツール 10 選

最高の IP 監視ツール 10 選

重要なリソースを簡単に監視及び管理できる<strong>IP監視</strong>ソフトウェアがあります。これらのツールは、ネットワーク、インターフェイス、アプリケーションのトラフィックをシームレスに確認、分析、管理します。

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt ソフトウェアを使用してデータを暗号化する方法

AxCrypt は、データの暗号化に特化した優れたソフトウェアであり、特にデータ セキュリティに優れています。

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

Windows 10 Creators Updateのアップデート後にシステムフォントを変更する方法

システムフォントのサイズを変更する方法は、Windows 10のユーザーにとって非常に便利です。

Windows 10で機内モードをオフにできないエラーを修正する方法

Windows 10で機内モードをオフにできないエラーを修正する方法

最近、Windows 10にアップデートした後、機内モードをオフにできない問題について多くのユーザーから苦情が寄せられています。この記事では、Windows 10で機内モードをオフにできない問題を解決する方法を説明します。