500.000'den fazla indirildiği söylenen Google Play uygulaması Color Message, Joker kötü amaçlı yazılımına bağlandıktan sonra Play Store'dan kaldırıldı.
Mobil güvenlik şirketi Pradeo'nun araştırmacıları, Google Play Store'daki Color Message uygulamasında gömülü kötü amaçlı yazılım keşfetti. Daha spesifik olarak, Pradeo'nun küçük bir dijital ayak izi bıraktığı için tespit edilmesinin son derece zor olduğunu söylediği Joker kötü amaçlı yazılımını saklıyor. Yüklendikten sonra simgesini gizleyebildiği için kaldırmak da zor olabilir. Pradeo'ya göre, Joker kötü amaçlı yazılımı son iki yılda yüzlerce uygulamada keşfedildi.
Pradeo'nun sözleriyle, Joker kötü amaçlı yazılımı, kullanıcıların kişi listelerine erişebilen ve bunları ağ üzerinden diğer taraflara gönderebilen bir tür polar yazılımdır. Ayrıca, SMS'i (Kısa Mesaj Servisi) arayarak ve tıklamaları simüle ederek, kullanıcıları gizlice ücretli hizmetlere kendi bilgileri olmadan kaydeder.
Kötü amaçlı yazılım uygulaması, kendini gizlemek için minimum miktarda kod kullanır ve bu da, bir kez yerleştirildikten sonra bulunmasını zorlaştırır.
Pradeo, Color Message'ın hüküm ve koşullarının, uygulamanın erişim düzeyini veya ne kadar kontrole izin verileceğini açıklamadığına dikkat çekiyor. Kısa açıklama, aynı zamanda, markasız tek bir blog sayfasında da barındırıldı.
Color Message o zamandan beri Google Play mağazasından kaldırıldı, ancak tanımadığınız geliştiricilerden herhangi bir uygulama indirirken dikkatli olmanız önerilir.
Pradeo ayrıca Android cihazınızda yüklüyse Color Message uygulamasını hemen silmenizi şiddetle tavsiye eder.