Radio URJC
viva y tuya
radio.urjc.es
Radio URJC
Escucha el podcast de Radio URJC
Señal en directo de la Radio URJC
  • Inicio
  • Parrilla
  • Nuestros programas
    • En parrilla
    • Histórico de programas
  • Colabora
  • Noticias
  • Contenido Experimental

Actualidad de Radio URJC

Jueves, 24 Junio 2021 17:34

LOCALIZAN OCHO APLICACIONES DE PLAY STORE INFECTADAS CON EL MALWARE JOKER Destacado

  • tamaño de la fuente disminuir el tamaño de la fuente aumentar tamaño de la fuente
  • Imprimir
  • Email
Valora este artículo
  • 1
  • 2
  • 3
  • 4
  • 5
(2 votos)
LOCALIZAN OCHO APLICACIONES DE PLAY STORE INFECTADAS CON EL MALWARE JOKER Elena Vivar

LOCALIZAN OCHO APLICACIONES DE PLAY STORE INFECTADAS CON EL MALWARE JOKER

 

El Joker ha vuelto. Quick Heal Security Labs, una de las empresas líder en investigación de amenazas, ciberseguridad y desarrollo de software de seguridad, ha notificado a través de su blog corporativo el hallazgo de ocho nuevas aplicaciones en el Play Store de Google infectadas con este malware.  

El objetivo de los ciberdelincuentes que están detrás de estos ataques es acceder a toda la información de los teléfonos móviles de las víctimas. El ataque lo llevan a cabo a través de un virus troyano -denominado Joker-, que infecta el dispositivo cuando se descarga la aplicación, se integra en el sistema y roba toda la información que haya en el teléfono móvil. Una vez dentro del sistema, el malware identifica el país en el que se encuentra el terminal y entra en la infraestructura de mando y control del dispositivo con la finalidad de recibir la configuración cifrada. A continuación, descifra un archivo de tipo DEX y lo carga en el teléfono con el objetivo de robar toda la información del mismo sin que la víctima pueda darse cuenta.

Cuando el malware ya está en las entrañas del dispositivo comienza a extraer la información procedente de los mensajes de texto (SMS). También roba datos de la lista de contactos y de los ajustes generales del teléfono. Todo ello para comenzar a interactuar con webs de publicidad y ganar dinero suscribiendo a las víctimas en servicios premium sin su consentimiento. 

Tal y como explican desde Quick Heal Security Labs, todas las aplicaciones ya han sido borradas del Play Store. En el momento en el que la empresa notificó a Google que había ocho aplicaciones infectadas, el gigante de Internet las retiró inmediatamente. Las aplicaciones son: Auxiliary Message, Fast Magic SMS, FreeCamScanner, Super Message, Element Scanner, Go Messages, Travel Wallpapers, Super SMS. A pesar de que ya no estén disponibles para descargarlas, las personas que ya las tuviesen instaladas deberán borrarlas por cuenta propia de su dispositivo y chequear su cuenta bancaria, ya que una vez instalada el malware ha infectado el dispositivo y es posible que se hayan realizado cargos no autorizados.

Para ver al detalle cómo trabaja el Joker, desde Quick Heal desgranan todo lo que pasaría si se instala de Element Scanner. Al principio, nada más instalarla, la app solicita tener acceso a las notificaciones para tener acceso a todos los datos del apartado de notificaciones. Esto quiere decir que todos los mensajes que recibamos a través de notificaciones podrán ser robados por el malware. Además, también solicita el acceso a los Contactos, si se concede el virus podrá hacer y administras permisos de llamadas telefónicas sin que la víctima se de cuenta ya que todas estas acciones se llevan acabo en un segundo plano, sin dejar rastro. Finalmente, teniendo dependiendo del país proveedor de la SIM del terminal, el malware comienza suscribir a la víctima en servicios de pago no autorizados: “Si el código del proveedor de la SIM comienza por 520, el país proveedor sería Tailandia, y es entonces cuando comienza a suscribir al usuario a servicios premium”, explican desde Quick Heal.

Fue en 2017 cuando saltó la primera alarma por este tipo de malware. Desde entonces los creadores de este malware han utilizado diferentes modus operandi como SMS Premium o facturación WAP, todo con el mismo objetivo: inscribir a la víctima en servicios de pago no deseados. Según ha podido saber Google los ciberdelincuentes al principio suben a la tienda una aplicación limpia de malware con valoraciones falsas. Cuando ven que las descargas de dicha aplicación comienzan a subir porque los usuarios consideran que es una app segura, lanzan una falsa actualización que sí contiene el malware y es entonces cuando infectan los dispositivos. Joker es de hecho un malware bastante activo, hasta el momento Google se ha visto obligado a eliminar un total de 1.700 aplicaciones infectadas con este malware. 

Visto 1461 veces
Tweet
Publicado en Noticias Radio URJC

Lo último de FUENLABRADA, RADIO

  • Palos y Estilos del Flamenco: Homenaje a Manuel Gerena
  • Nuevo episodio de Personajes Para Recordar: "¿Besar, Casarse o Matar?"
  • Ya disponible el programa 16 de la 7ª temporada de Palos y Estilos del Flamenco
  • Sobrevivir al caos: exámenes, estrés y salud mental
  • Nuevo episodio de Deporte es Salud: Programa 12
Más en esta categoría: « NUEVOS TALLERES Y SEMINARIOS PARA LAS PRÓXIMAS SEMANAS SEGÚN INFOADEX, LA INVERSIÓN PUBLICITARIA EN ESPAÑA CRECE UN 66,4% EN EL MES DE MAYO »

Miembro de la Asociación de Radios Universitarias de España

Archivos

  • Mayo 2025 (19)
  • Abril 2025 (43)
  • Marzo 2025 (74)
  • Febrero 2025 (94)
  • Enero 2025 (38)
  • Diciembre 2024 (49)
  • Noviembre 2024 (8)
  • Julio 2024 (25)
  • Junio 2024 (26)
  • Mayo 2024 (33)
  • Abril 2024 (37)
  • Marzo 2024 (30)

Calendario

« Mayo 2025 »
Lun Mar Mier Jue Vie Sáb Dom
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  

Síguenos en las redes

Feed de actualidad de la RADIO URJCSíguenos en TwitterSíguenos en Facebook
Universidad Rey Juan Carlos
Universidad Rey Juan Carlos online
©Universidad Rey Juan Carlos - Calle Tulipán s/n. 28933 Móstoles. Madrid
radio.fuenlabrada1@urjc.es | Protección de datos |

  • ¿Recordar contraseña?
  • ¿Recordar usuario?