El virus Joker ataca a 500 mil m車viles Huawei: 10 apps que debes borrar
La tienda oficial de apps de Huawei se ha encontrado con 10 aplicaciones que contienen este malware.
Descubierto por Google en 2017 y bautizado como uno de los villanos de comics m芍s esenciales y aut谷ntico icono de la cultura popular, The Joker es un malware que logr車 el a?o pasado colarse 24 aplicaciones dentro de la Google Play Store de Android que de forma conjunta hab赤an alcanzado m芍s de 500.000 descargas?. Pero al igual que en los comics, el 'Guas車n' siempre vuelve.
Tambi谷n en el AppGallery de Huawei
De momento s車lo se conoc赤an ataques a la Play Store, pero los analistas de virus de la empresa Doctor Web detectaron la presencia del malware en la AppGallery, la tienda oficial de aplicaciones del productor de dispositivos en Android, Huawei. En total, ※nuestros expertos detectaron en AppGallery 10 modificaciones de troyanos de esta familia, descargados por m芍s de 538 000 titulares de dispositivos en Android§.
Al igual que en caso de otras versiones de Android.Joker, las modificaciones detectadas se difund赤an como si fueran aplicaciones no maliciosas que, al iniciarse, funcionaban "seg迆n las expectativas de los usuarios". Este truco les permite a los creadores de virus permanecer inadvertidos m芍s tiempo e infectar muchos m芍s dispositivos en Android.
Seg迆n DrWeb, los troyanos detectados se ocultaban en los teclados virtuales, una aplicaci車n c芍mara de fotos, launcher (programa de administraci車n de la pantalla de inicio), Messenger online una recopilaci車n de sitckers, programas para colorear, as赤 como en un juego. 8 de ellos fueron difundidos por un desarrollador llamado Shanxi kuailaipai network technology co., ltd, y dos otros ? por un desarrollador llamado 睡棄.
Apps de AppGallery Huawei afectadas
En total, el malware fue descargado por m芍s de 538 000 usuarios. Todos ellos no solo corren el riesgo de perder el dinero, sino tambi谷n pueden afrontar el compromiso de los datos privados. Seg迆n el servicio de prensa de AppGallery, ※Al recibir la notificaci車n de la empresa Doctor Web, Huawei ocult車 las aplicaciones con malware en la tienda de aplicaciones AppGallery para la seguridad de usuarios. La empresa realizar芍 la comprobaci車n extra para minimizar los riesgos de aparici車n de programas similares en el futuro§.
C車mo act迆a Joker
El virus act迆a en 2 fases, y su peligro no es solamente que te roba los datos, sino que tambi谷n te roba dinero en tiempo real. As赤 act迆a:
Fase 1
Fase 2
Un malware que te roba dinero
Lo peor de esa segunda fase es que el malware Joker empieza a interactuar con websites de anuncios, usando c車digos de autorizaci車n para suscripciones premium de esas p芍ginas y simulando clicks en banners y dem芍s, o sea: apunt芍ndonos en servicios publicitarios que no hemos pedido.
A trav谷s de esta t谷cnica, Joker puede hacerse con una cantidad determinada de euros por usuario/a a la semana gracias a la automatizaci車n del proceso de interactuar con la oferta premiun de una web en concreto.
Posible origen: China
De cara a maximizar sus ataques pero minimizar sus riesgos de ser pillado, The Joker solamente act迆a en un determinado n迆mero de pa赤ses -Espa?a inclu赤da. De hecho, muchas de las apps infectadas con este malware poseen una MCC, una lista de c車digos de m車viles de pa赤ses, para saber en cu芍l est芍 operando. Si usas una SIM de uno de los pa赤ses en el listado, se activa la fase 2 del virus, la que implica los SMS, datos y la acci車n monetaria.
La mayor赤a de aplicaciones comprometidas act迆an en pa赤ses de Europa y Asia, y tienen una comprobaci車n adicional para evitar hacerlo en los Estados Unidos o Canad芍, aunque algunas apps s赤 infectan tarjetas SIM norteamericanas.
?De d車nde viene este malware? Aunque seguirle la pista es complicado, lo cierto es que tanto la interfaz de usuario del panel C&C de Joker como algunos de los comentarios en su c車digo base est芍n escritos en chino.