
[ad_1]
Qu’est-ce qui vient juste de se passer? Joker a été l’une des formes les plus répandues de malware à apparaître sur la boutique Android, et il vient d’être trouvé caché dans une autre application, qui a été téléchargée 500 000 fois. Comme pour les autres Fleeceware, il a inscrit les utilisateurs à des services premium à leur insu.
Chercheurs en cybersécurité à Pradéo mettre régulièrement à jour un article identifiant les applications mobiles disponibles sur le Google Play Store infectées par le malware Joker. La dernière entrée, qui est arrivée hier, a mis en évidence une application appelée Color Message.
Color Message était ostensiblement une application qui permettait aux gens de personnaliser leurs messages SMS par défaut. Il a été téléchargé par 500 000 utilisateurs Android sans méfiance qui ont probablement découvert son véritable objectif après qu’il était trop tard.
L’objectif principal de Joker est d’abonner subrepticement les victimes à des services premium. Il le fait en simulant des clics et en interceptant des messages SMS. Il peut également voler le contenu des messages SMS, les listes de contacts et les informations sur l’appareil
Pradeo écrit que Joker peut être difficile à détecter car il utilise très peu de code et le cache complètement. L’application Color Message est difficile à supprimer car elle peut masquer sa propre icône une fois installée.
Comme pour de nombreuses applications cachant des logiciels malveillants, les commentaires négatifs des utilisateurs sur le Play Store étaient une bonne indication que quelque chose n’allait pas. Il y a aussi un commentaire sur la page des termes et conditions de l’application d’un utilisateur demandant comment se désinscrire.
Google a maintenant supprimé Color Message et il est conseillé à ceux qui l’ont téléchargé de désinstaller l’application immédiatement.
Joker s’est frayé un chemin dans des centaines d’applications du Play Store sur les années, dont l’exemple le plus récent date d’octobre lorsqu’un faux jeu de calmar L’application téléchargée des milliers de fois contient le malware.
h/t : ZDNet
[ad_2]
Source link