Android es víctima de ataques e intentos de robo constantes, y una de sus principales vulnerabilidades son las aplicaciones, que se pueden acabar instalando con malware que se propaga y lleva a más problemas de seguridad y amenazas. La lista de aplicaciones con problemas ha crecido considerablemente y por eso tenemos información sobre un nuevo lote de amenazas que se han eliminado de Play Store y que deberías eliminar de tu teléfono si por alguna razón las has instalado.
En ocasiones acabamos instalando aplicaciones de la tienda de apps de nuestro dispositivo sin comprobarlas demasiado porque creemos que son seguras cuando no tiene por qué ser así.
¿Qué es Joker y por qué debemos temerle?
Una de las mayores amenazas de Android es Joker, un malware que se propaga rápidamente en el ecosistema causando varios problemas como la suscripción de servicios de valor añadido, y que te puede dar un gran susto si no te das cuenta a tiempo, o el robo de credenciales de acceso bancario con el que podrían quedarse también con tu dinero.
Cada poco tiempo se descubren nuevas aplicaciones maliciosas con Joker y en este caso ha sido recientemente cuando se identificaron estas nuevas apps que suman más de 100.000 usuarios afectados entre todas. Joker se caracteriza como Fleeceware, ya que suscribe a sus usuarios a servicios de pagos no deseados o envío de SMS, hace llamadas premium y más ocultándolo completamente.
Para eludir los protocolos de autentificación en dos factores, interceptan contraseñas de un solo uso leyendo los SMS y tomando capturas de pantalla silenciosas y después interceptando el contenido de las notificaciones. Si eres víctima, solo podrás ver el fraude en tu factura o si consultas tu consumo, probablemente cuando este sea elevado porque han pasado unas semanas. Las apps además se programan para instalar otras que funcionan como cuentagotas para transmitir malware más peligrosos.
4 nuevas apps con Joker identificadas
Las aplicaciones que comentamos a continuación han sido eliminadas por contar con este malware y estar activas en la Play Store. Tienen una gran cantidad de instalaciones y recopilaban datos e información de los usuarios y sus smartphones. Concretamente, Smart SMS Messages tenía más de 50.000 instalaciones y las demás contaban con más de 10.000 instalaciones cada una de ellas.
- Smart SMS Messages
- Blood Pressure Monitor
- Voice Languages Translator
- Quick Text SMS
Más apps que debes eliminar inmediatamente
Otros investigadores de seguridad han logrado exponer más aplicaciones que han sido también identificadas como maliciosas y que ya han sido eliminadas de la Pla Store. Sin embargo, es posible que tengas alguna en tu teléfono, por lo que si es así te recomendamos que las desinstales cuanto antes. Otras aplicaciones que podrían traerte problemas son:
- Painting Photo Editor
- Smile Bubble Message
- Themed Emoji Keyboard
- Fun Smart Message
- Fun Text Message
- Cute Emoji SMS
- Quick Talk Message
- Custom Picture Caller Show
- Talk SMS
- Text Launcher SMS
- Shadow Galaxy Wallpaper
- Face Emoji Maker
- Simple Keyboard
Es necesario extremar la precaución
Aunque la tienda de aplicaciones de tu sistema operativo se caracterice por ser segura, se pueden colar algunas aplicaciones maliciosas que se hagan con tus datos o te causen problemas de uso, por eso es importante que tengas en cuenta las opiniones de otros usuarios si vas a instalarlas, que compruebes que esta es de confianza o incluso que cuentes con un buen sistema de seguridad móvil.
Una de las cosas que puede hacerte sospechar es que sus desarrolladores solo tienen una app en la tienda, que cuentan con breves políticas de privacidad, se encuentran en una página de Google Docs o Google Site y que no revelan el alcance total de las actividades de sus aplicaciones. No se relacionan nunca con el nombre de una empresa o web. Aun así, tampoco hay que fiarse de todo de este criterio, ya que es posible que pronto evolucionen perfeccionando la técnica.
Las amenazas cada vez están más presentes en los móviles y debemos prestar atención a ellas. Como podemos ver, también en las apps que instalamos de Play Store.