Google Play -kaupassa oli taas haittaohjelma, joka ostelee kännykänomistajan laskuun – Näin suojaudut pahantahtoisilta ohjelmilta

Minna Harmaala

Google Playssa on ollut jälleen myynnissä android-kännykkäsovelluksia, joihin on piiloutunut tunnettu haittaohjelma Joker. Tuoreimman version löysivät tietoturvayhtiö Check Pointin tutkijat.

Joker aiheuttaa uhrille todellista haittaa, sillä puhelimeen päästyään se kirjautuu käyttäjän tietämättä maksullisiin palveluihin, jotka alkavat laskuttaa uhria. Joker löydettiin 11 sovelluksesta.

– Nämä sovellukset on nyt poistettu markkinoilta, mutta on erittäin todennäköistä, että uusia Joker-versioita tulee jatkossakin. Siksi jokaisen on hyvä ymmärtää, mikä Joker on ja miten siltä voi suojautua, sanoo tuoreimman version löytänyt tutkija Aviran Hazum Check Pointin tiedotteessa.

Ensimmäisen kerran Joker löydettiin Google-kaupasta jo vuonna 2017 ja se on iskenyt sen jälkeen useampaan kertaan.

Uusin Joker tulee laitteelle vaarattoman näköisessä sovelluksessa, kuten taustakuvakirjaston mukana.

Puhelimeen päästyään haittaohjelma lataa laitteelle toisen haittaohjelman, joka alkaa tehdä tilauksia uhrin nimissä.

Jos haluaa varmistaa, että puhelimessa on turvallista softaa, asian pystyy tarkistamaan tietoturvasoftalla.

Rami Rauanmaa, Check Point

Aviran Hazum huomasi, että uusin Joker piiloutuu "Android Manifest” -tiedostoon. Tämä tiedosto on oltava jokaisessa Android-sovelluksessa, jotta sovellus toimisi laitteessa. Siinä vaiheessa, kun Google arvioi sovellusta, Joker pysyy hiljaa ja piilossa. Varsinaisen työn tekevä haittaohjelma ladataan Jokeriin vasta, kun sovellus on jo myynnissä.

Tavallisella puhelimenkäyttäjällä ei ole mahdollisuutta tietää sovellusta ladatessaan, lymyileekö sovelluksen tiedostoissa haittaohjelma vai ei, kertoo Rami Rauanmaa Suomen Check Pointilta.

– Aina silloin tällöin sovelluskauppaan lipsahtelee haittaohjelmia – ei pelkästään Play storeen, vaan myös App storessa on tapahtunut vastaavaa, vaikka se onkin periaatteessa turvallisempi. Jos haluaa varmistaa, että puhelimessa on turvallista softaa, asian pystyy tarkistamaan tietoturvasoftalla, jollaisia mekin teemme. Se varoittaa heti, jos olet asentamassa jotain epäilyttävää, Rauanmaa sanoo.

Hänen mukaansa nykyaikaiset tietoturvaohjelmistot tunnistavat myös sellaisia haittaohjelmia ja viruksia, joita ei ole aiemmin nähty eli ne pystyvät torjumaan myös niin sanottuja nollapäivähyökkäyksiä.

Virusturvaohjelmistoja on markkinoilla monenlaisia ja monenhintaisia, jopa ilmaisia. Esimerkiksi tekniikkasivusto Tech Radarin tuoreella 10 parhaan android-virustorjuntasovelluksen listalla (englanniksi) on seitsemän ilmaista sovellusta. Myös Check Pointilla on ilmainen virusturvaohjelma, Rauanmaa mainitsee.

Tarkemmat tiedot uuden Jokerin toiminnasta ja lista poistetuista sovelluksista löytyvät Check Point Researchin blogista (englanniksi).

Vinkit

Näin suojaudut Jokerilta

Jos epäilet, että puhelimessasi on Joker-tartunnan saanut sovellus, toimi näin:

Poista epäilyttävä sovellus

Tarkista luottokortti- ja puhelinlaskustasi, onko nimissäsi tilattu maksullisia palveluja. Peruuta tilaus, jos mahdollista.

Asenna laitteellesi tietoturvaohjelmisto, jotta vältyt tartunnoilta jatkossa.

Lähde: Check Point

Mitä tunnetta artikkeli sinussa herättää? Ilmaisemalla tunteesi näet toisten reaktiot.

Keskustelu

Etusivulla nyt

  1. "Palautusmylly" hotkaisee pussillisen pulloja ja tölkkejä sormia tahraamatta – Tammiston Citymarketin kauppias: "Miksi tätä ei ole keksitty aiemmin?"
  2. Lupapäällikkö: Tiivistäminen on alueiden uudistamista – "Pitäisikö tiivistämisen sijaan rakentaa kaatamalla metsää?"
  3. Pientalon tontille rakennetaan kolme kerrostaloa Hiekkaharjussa – "Tienoon tarina on vasta alussa"
  4. Filmipuisto-nimi muistuttaa Veromiehen teollisesta menneisyydestä – Flamingon viereen voi tulla asuntoja jopa 1 200 asukaalle
  5. Mielipide: Vesijuoksijoiden ryhmäytyminen on herättänyt närkästystä – iäkkäille ihmiskontaktit ovat yhtä elintärkeitä kuin happi
  6. Oma raha: Juha Hyötyläinen, 54, on kerännyt arvokkaan 38 000 rahan kokoelman – Suomen sisällissodan aikaiset tilapäisrahat ovat hänen ylpeydenaiheensa: "Niissä olen varmaan suurin mahdollinen asiantuntija"
  7. Tikkurilan aseman lähelle avataan uusi joogastudio
  8. Triathlon-kisa aiheuttaa muutoksia liikenteelle Kuusijärven alueella – Ensi viikonlopun kisaan ilmoittautunut yli tuhat osallistujaa
  9. Näytteiden määrän kasvu yllätti Husin – lisää väkeä rekrytoidaan kymmenen hengen viikkovauhtia
  10. Messukeskus tarjoaa kaikille messuvieraille ilmaiset maskit
  11. Lapset pelästyivät heitä luvatta kuvannutta miestä Rekolassa – väitti kuvaavansa Vantaan Sanomiin
  12. Mielipide: Roskaaminen ja julkisella paikalla pissaaminen eivät kuulu sivistyneeseen yhteiskuntaan – monissa maissa huonoa käytöstä suitsitaan sakoin
  13. Etätyö jopa paransi työhyvinvointia koronakeväänä – työn imu kasvoi etenkin pienten lasten vanhemmilla
  14. Holtittomasti kaahannut huumekuski törmäili pakettiautolla kymmeniin autoihin Kehä I:llä
  15. Hänninen 12.8.

Näytä lisää

Tilaa uutiskirje

Kun tilaat uutiskirjeen, saat päivittäin sähköpostiisi tärkeimmät paikalliset uutiset. Uutiskirje lähetetään sähköpostiisi joka päivä kello 14.