Le Joker est de retour : les chercheurs de ZScaler l'ont trouvé dans 17 autres applications dangereuses qui doivent être supprimées maintenant, voici lesquelles
Le dangereux malware Joker circule toujours à travers de nombreuses applications Android publiées sur le Play Store. Mais Google vient d'en supprimer 17, après que les chercheurs en cybersécurité de ZScaler ont signalé qu'ils avaient également publié les noms des applications dangereuses.
Comme c'est souvent le cas, le virus informatique était caché à l'intérieur d'applications populaires de différents types, des scanners d'images PDF aux traducteurs, en passant par les applications de clavier et les applications de retouche photo. La stratégie des cybercriminels est bien connue : infecter les applications que tout le monde aime, afin que leur code malveillant puisse circuler le plus largement possible. En l'occurrence, les apps contenaient du code de Joker, un virus qui sait très bien se cacher et qui peut mener diverses activités malveillantes sur nos smartphones, allant de l'espionnage à l'activation de services d'abonnement.
Pourquoi les apps supprimées étaient dangereuses
Dans le cas des apps qui viennent d'être supprimées par Google, Joker suivait le schéma de la "fraude WAP", c'est-à-dire une fraude téléphonique utilisant la norme WAP. En pratique, tout ce qu'il faisait était d'inscrire des utilisateurs de téléphone peu méfiants à des abonnements premium afin de siphonner de l'argent de leurs comptes téléphoniques.
En plus de cela, Joker lisait également toutes les données du téléphone, comme les SMS, la liste des contacts, les fichiers multimédias et bien plus encore. Questo malware, poi, è abbastanza evoluto in quanto a capacità di mimetizzazione: riesce infatti a mettere in atto diverse tattiche finalizzate a non farsi scovare durante i controlli che Google fa alle app prima di ammetterle al Play Store.
E, infatti, tutte e 17 le app in questione erano regolarmente pubblicate e avevano ottenuto oltre 120 mila download dallo store di Google. Le ultime ondate di app infette da Joker risalgono a luglio di quest’anno, quando ne furono trovate e rimosse undici, e ai primi di settembre, quando ne furono rimosse prima sei e poi altre 24.
Quali sono le app da rimuovere
Google ha già provveduto a rimuovere dal Play Store le app infette segnalate da ZScaler, ma ciò non mette al riparo dai rischi chi le ha già installate sul proprio dispositivo. Ecco l’elenco delle app da rimuovere subito, se sono presenti sul nostro smartphone:
- All Good PDF Scanner
- Mint Leaf Message-Your Private Message
- Unique Keyboard – Fancy Fonts & Free Emoticons
- Tangram App Lock
- Direct Messenger
- Private SMS
- One Sentence Translator – Multifunctional Translator
- Style Photo Collage
- Meticulous Scanner
- Desire Translate
- Talent Photo Editor – Blur focus
- Care Message
- Part Message
- Paper Doc Scanner
- Blue Scanner
- Hummingbird PDF Converter – Photo to PDF
- All Good PDF Scanner