حمله بدافزار «جودی» به کاربران اندروید
تا به حال 36.5 میلیون کاربر گوشی های اندرویدی به علت حملات این بدافزار دچار مشکل شدهاند. کار اصلی این بدافزار درآمدزایی از محل نمایش تبلیغات بر روی گوشی ها و وادار کردن کاربران به کلیک بر روی این آگهی هاست.
بدافزار یاد شده در تعداد زیادی برنامه موبایلی که توسط شرکت کره ای Kiniwini طراحی شده اند وجود دارد و علیرغم حذف برنامه های مذکور از فروشگاه پلی استور بدافزار جودی کماکان در حال آلوده کردن گوشی های اندرویدی است.
با توجه به اینکه برنامه های آلوده حذف شده از گوگل پلی بین 4.5 تا 18.5 میلیون بار بارگذاری شده اند، مقابله با جودی به یک چالش جدی مبدل شده است.
بدافزار جودی به طور عمده در بازی های موبایلی پنهان می شود و علت انتخاب نام جودی برای آن وجود شخصیتی به همین نام در یکی از بازی های موبایلی آلوده عرضه شده توسط Kiniwini به نام Chef Judy: Picnic Lunch Maker است.
این بدافزار قادر به دور زدن برنامه های امنیتی و مخفی کردن خود است و لذا مهم ترین روش مقابله با آن عدم نصب برنامه های آلوده است. بدافزار جودی بلافاصله بعد از نصب با یک سرور فرمان و کنترل ارتباط برقرار می کند و با اجرای کدهای جاوااسکریپت آگهی هایی را به اجبار در برابر چشمان مخاطبان به نمایش درمی آورد.
شرکت Kiniwini برنامه هایی را برای آیفون نیز تولید و عرضه کرده و مشخص نیست آیا این برنامه ها نیز آلوده به بدافزار هستند یا خیر.