Les 16 apps que roben dades per culpa d’un ‘malware’
El virus efectua transaccions de cost reduït a través d’SMS i serveis prèmium, i accedeix a informació com llistes de contactes sense consentiment
El malware anomenat Joker ha tornat a ser un maldecap per als usuaris. Aquest cop, el programa maliciós ha infectat unes 16 aplicacions de Google Play Store, tal com assenyala l’empresa de ciberseguretat Zscaler. A principis del 2020 ja es va detectar en prop de 1.700 apps abans que es poguessin oferir als usuaris per a la seva descàrrega, però ara el gegant tecnològic no ha pogut frenar la infecció d’aquesta desena d’afectats.
El software espia roba informació dels usuaris i se subscriu a serveis prèmium sense cap consentiment. Principalment actua sobre els SMS, llistes de contactes, dades dels dispositius mòbils i pagament per WAP amb transaccions petites que habitualment passen per alt.
Aplicacions afectades
La llista d’apps infectades és la següent:
- All Good PDF Scanner
- Mint Leaf Message-Your Private Message
- Unique Keyboard - Fancy Fonts & Free Emoticons
- Tangram App Lock
- Direct Messenger
- Private SMS
- One Sentence Translator - Multifunctional Translator
- Style Photo Collage
- Meticulous Scanner
- Desire Translate
- Talent Photo Editor - Blur focus
- Care Message
- Part Message
- Paper Doc Scanner
- Blue Scanner
- Hummingbird PDF Converter - Photo to PDF
Revisar el mòbil
La consultora Zscaler va alertar Google de la presència del virus a la seva botiga i, tal com assenyala en un comunicat, “l’equip de seguretat d’Android va prendre mesures immediatament per eliminar les aplicacions sospitoses”. Des de llavors, no estan disponibles per a la seva descàrrega. No obstant això, l’empresa de ciberseguretat recomana als propietaris de dispositius mòbils revisar que no tenen cap d’aquestes apps instal·lades.
El Joker es va detectar per primera vegada el 2017 al market de Google, però va ser el setembre de 2019 quan es va detectar una infecció elevada amb 24 apps afectades que van acumular 500.000 descàrregues.