Si tienes alguna de estas apps, b車rrala ya; el virus Joker te puede robar todo tu dinero
Joker ataca de nuevo. El malware ataca a 8 aplicaciones Android que no deber赤as tener instaladas en tu m車vil.
En 2019, Kasperski nos avis車 sobre la aplicaci車n CamScanner, un creador de archivos PDF que era un 谷xito de descargas entre los usuarios y hab赤a sido contaminado con un troyano; a mediados de marzo se hab赤an detectado m芍s de 200 aplicaciones infectadas por un c車digo malicioso apodado como ※Simbad§, que estuvieron disponibles en la tienda oficial Google Play, y que afectaron a 150 millones de usuarios; nada m芍s arrancar mayo tuvimos otro caso de apps con malware que hab赤an sobrepasado los mecanismos de seguridad de Google.
En julio de ese a?o vimos 7 apps que Google Play hab赤a eliminado de su tienda porque se dedicaban a espiar a quien las llevaba en su smartphone sin saberlo; y hoy nos encontramos con un nuevo malware que con semejante nombre no pod赤a ser otra cosa: THE JOKER.
Nuevo malware Joker
Bautizado como uno de los villanos de comics m芍s esenciales y aut谷ntico icono de la cultura popular -y adem芍s de moda por la pel赤cula hom車nima que est芍 arrasando en premios-, The Joker es un malware que ha logrado colarse en muchas aplicaciones dentro de la Google Play Store de Android. El virus act迆a en 2 fases, y su peligro no es solamente que te roba los datos, sino que tambi谷n te roba dinero en tiempo real. As赤 act迆a:
Fase 1
Fase 2:
Un malware que te roba dinero
Lo peor de esa segunda fase es que el malware Joker empieza a interactuar con websites de anuncios, usando c車digos de autorizaci車n para suscripciones premium de esas p芍ginas y simulando clicks en banners y dem芍s, o sea: apunt芍ndonos en servicios publicitarios que no hemos pedido. A trav谷s de esta t谷cnica, Joker puede hacerse con hasta 6,71 euros a la semana en pa赤ses como Dinamarca gracias a la automatizaci車n del proceso de interactuar con la oferta premiun de una web en concreto.
De cara a maximizar sus ataques pero minimizar sus riesgos de ser pillado, The Joker solamente act迆a en un determinado n迆mero de pa赤ses -Espa?a inclu赤da. De hecho, muchas de las apps infectadas con este malware poseen una MCC, una lista de c車digos de m車viles de pa赤ses, para saber en cu芍l est芍 operando. Si usas una SIM de uno de los pa赤ses en el listado, se activa la fase 2 del virus, la que implica los SMS, datos y la acci車n monetaria.
La mayor赤a de aplicaciones comprometidas act迆an en pa赤ses de Europa y Asia, y tienen una comprobaci車n adicional para evitar hacerlo en los Estados Unidos o Canad芍, aunque algunas apps s赤 infectan tarjetas SIM norteamericanas.
Pa赤ses afectados por Joker
Aplicaciones infectadas
?De d車nde viene este malware? Aunque seguirle la pista es complicado, lo cierto es que tanto la interfaz de usuario del panel C&C de Joker como algunos de los comentarios en su c車digo base est芍n escritos en chino.
Y es que, tras infectar en 2020 a m芍s de 500 mil m車viles de la marca Huawei, el Joker ha regresado. Y a pesar de la seguridad de la Tienda Android, The Joker ha vuelto conseguir colarse en hasta 8 aplicaciones, algunas de ellas con m芍s de 100.000 descargas.
Seg迆n est芍 avisando la Polic赤a de B谷lgica, estas ocho aplicaciones son las que han arrojado positivo en cuanto a tener el malvado virus:
Al igual que las variantes anteriores, tambi谷n puede suscribir a los usuarios a sitios web que ofrecen servicios de pago, lo que significa que los usuarios se arriesgan a llevarse una gran sorpresa a final de mes cuando el extracto de su cuenta bancaria o tarjeta de cr谷dito llegue al buz車n. En el pasado, algunas v赤ctimas se han encontrado pagando m芍s de 240 libras (279 euros) al a?o por estas suscripciones fraudulentas.