Internacionales

Conozca al virus joker, las apps infectadas y qué daños causa

El virus joker, activo al menos desde 2017, se destaca por su capacidad para capearse los mecanismos de seguridad de Google Play

EscucharEscuchar

El virus joker, activo al menos desde 2017, se destaca por su capacidad para capearse los mecanismos de seguridad de Google Play y llegar a la tienda oficial para Android bajo distintos tipos de aplicaciones. 

Se caracteriza por interceptar mensajes de texto (SMS) que llegan al dispositivo de la víctima y realizar suscripciones a servicios premium (los más caros) y por desplegar publicidad no deseada.

Entre abril y junio de 2022 varias aplicaciones disponibles en Google Play fueron eliminadas luego de que se reportara que tenían el virus.

Una de las últimas apps se llamaba PDF Reader Scanner y había sido descargada más de 5.000 veces antes de ser eliminada de la tienda.

Una de las razones por la que joker aún logra burlar las barreras de seguridad de Google Play es porque ha estado buscando constantemente nuevas técnicas para ser efectivo,

Cada una de las aplicaciones infectadas buscaban  añadir funciones al teléfono, como lectores de códigos QR, complementos para la cámara de fotos, emojis para apps y más.

Iban dentro

Más allá de que muchas de las aplicaciones que cumplen con la función prometida, también se descargan adicionalmente componentes maliciosos que permiten a los atacantes realizar acciones en segundo plano sin que la víctima se dé cuenta.

Por ejemplo, acceder a la lista de contactos, capturar mensajes SMS y suscribirse a servicios premium. Esto último provoca pérdidas económicas a la víctima.

También tiene otras capacidades, como robar información de tarjetas de crédito.

En octubre de 2021 y en pleno auge de la serie El juego del Calamar, había una aplicación que distribuía joker y que ofrecía fondos de pantalla de la serie y que tenía más de 5.000 mil descargas. 

“Una de las principales recomendaciones que hacemos es descargar apps de tiendas oficiales, como es el caso de Google Play, algo que  caracteriza a joker es su capacidad para evadir los controles de la tienda oficial de Android y llegar a ofrecerse para su descarga. 

“Por eso, además de evitar descargar aplicaciones de sitios desconocidos, es importante revisar los comentarios y ver las valoraciones que otros usuarios han hecho sobre el desempeño de la app, así como la cantidad de descargas, leer quién es el desarrollador de la app que queremos descargar, etc.”, dijo Camilo Gutiérrez Amaya, jefe del Laboratorio de Investigación de ESET Latinoamérica, una empresa que trabaja en seguridad cibernética.

En beneficio de la transparencia y para evitar distorsiones del debate público por medios informáticos o aprovechando el anonimato, la sección de comentarios está reservada para nuestros suscriptores para comentar sobre el contenido de los artículos, no sobre los autores. El nombre completo y número de cédula del suscriptor aparecerá automáticamente con el comentario.