Joker, el malware que ha afectado a miles de Apps en la Play Store



Desde 2017 Google ha estado librando una silenciosa guerra con un malware para Android apodado Joker, el cual es conocido oficialmente como “Bread” y que se ha encontrado en más de 1.700 aplicaciones de la Google Play Store. Por supuesto, estas apps han sido removidas de la Play Store, pero incluso a día de hoy nuevas apps afectadas continúan apareciendo, razón por la cual Google ha decidido alertar a sus usuarios sobre esta problemática. 

Entrando en detalles, Google ha retirado miles de apps afectadas por el malware Joker en los últimos tres años. Tan solo en septiembre de 2019 la compañía eliminó 24 apps de la tienda que contenían este malware y que en conjunto sumaban más de 500.000 descargas, una cifra considerable. 

Bread, también conocido como Joker, un Malware que comete fraude por facturación teléfonica


En un principio, Joker era un malware capaz de realizar fraude a través de SMS, pero posteriormente sus desarrolladores abandonaron esta práctica en favor de atacar pagos por WAP cuando Google Play Protect introdujo nuevas políticas que restringían el uso de permisos para enviar SMS. 

Así es cómo Joker afecta a los dispositivos infectados 

Las nuevas versiones de Joker emplean una técnica que hace uso de apps maliciosas para engañar a las víctimas a suscribirse o adquirir distintos tipos de contenidos mediante su factura telefónica. 

El equipo de seguridad y privacidad de Android explica que ambos métodos de facturación solicitan verificación del dispositivo, pero no por parte del usuario. Esto último constituye una vulnerabilidad explotable por los desarrolladores del malware, quienes hacen uso de inyecciones de clics, analizadores HTML personalizados y receptores de SMS para automatizar procesos de facturación que no requieren de ningún tipo de interacción con el usuario. 

Así es como Joker afecta a los dispositivos infectados


Asimismo, los desarrolladores de este virus para Android han empleado todas las técnicas de ocultación y ofuscación conocidas para hacerlo pasar desapercibido, y se reporta que muy a menudo las apps infectadas con este malware no poseen todas las funciones prometidas en la descripción. Lo anterior mencionado da a entender que estas han sido desarrolladas como estafas desde un principio. 

Google explica en su reporte detallado que Bread tiene la capacidad de completar Captchas básicos, así como también de engañar al usuario a aceptar términos y condiciones al disfrazar el botón de confirmación con un mensaje básico de bienvenida. 

Google concluye su reporte sobre Joker reiterando el modus operandi de sus desarrolladores, el cual se basa en netamente en el volumen, con diferentes versiones apareciendo cada semana con el fin de burlar las defensas de Google. Es debido a malwares como éste, que Google Play Protect actualiza sus motores detección de manera constante.

Malware Joker - Bread


En este sentido, La compañía reveló que en 2017 eliminó más de 700.000 apps que violaban las políticas de Google Play, además, en 2018 rechazó 55% más aplicaciones que en 2017. 

Vía | Google Blog 

GizLogic

Fuente: este post proviene de Gizlogic, donde puedes consultar el contenido original.
¿Vulnera este post tus derechos? Pincha aquí.
Creado:
¿Qué te ha parecido esta idea?

Esta idea proviene de:

Y estas son sus últimas ideas publicadas:

Recomendamos

Relacionado

Tecnología e Internet

En octubre del año 2018, Google anunció a través de su blog para desarrolladores una nueva directiva: todas las aplicaciones que accedan a los mensajes de texto y llamadas sin razón serán removidas de la Play Store; la compañía les concedió a los desarrolladores una prórroga de 90 días para adaptarse a esta nueva política y desde entonces se ha mantenido en vigencia.   El resultado: 98% de las apl ...

Actualidad Android Webview Aplicaciones ...

La compañía de seguridad californiana Palo Alto Networks ha informado esta misma mañana de la detección de 132 apps infectadas por malware que hasta esta hace unas pocas horas estaban disponibles para descargar desde la tienda de Google Play para Android. Dentro de las apps identificadas encontramos aplicaciones de todo tipo, aunque principalmente podríamos decir que se tratan de apps para hacer g ...

Actualidad

Google Play Store, la tienda de aplicaciones oficial de Google para Android cuenta con unas fuertes medidas de seguridad. Desde hace más de un año, la Play Store cuenta con un antivirus integrado de serie, que siempre está activo y revisando que no se cuele ningún virus o malware entre su catálogo de aplicaciones. Por desgracia, esto no es un obstáculo para algunos desarrolladores piratas que cons ...

Tecnología e Internet

Si usas una app llamada CamScanner, tal vez quieras considerar eliminarla de tu teléfono inmediatamente, ya que de acuerdo con una investigación llevada a cabo por la firma de ciberseguridad Kaspersky, se ha encontrado Malware dentro de la misma. Lo preocupante del asunto es que se trata de una aplicación popular, la cual ha estado en la tienda de Google por casi una década, habiendo acumulado más ...

Google Play Store instalar play store play store ...

Google Play Store es la tienda más famosa de Google con más de 7 millones de aplicaciones, aplicaciones  gratuitas y de pago, de fácil instalación y muy útiles. En esta página veremos como instalar Play Store una vez que hayamos descargado la app. También podremos encontrar zona de música, libros electrónicos, películas,… En la Play Store disponemos de apps gratuitas que nos permiten hablar ...

Tecnología e Internet

La firma de seguridad Lookout ha conducido una investigación que ha arrojado resultados alarmantes para los usuarios de Android. La raíz de todo se puede rastrear a BeiTaAD, un plug-in de adware sumamente agresivo y sigiloso encontrado en más de 238 Apps de la Play Store, contando con más de 440 millones de descargas en total. Afortunadamente, Lookout detectó e informó el problema a Google, quien ...

Aplicaciones

Google Play Store en Android es algo muy parecido a lo que significa Windows en el entorno de los ordenadores personales. Viene de serie en la mayoría de terminales y todo el mundo lo utiliza como si fuera la única forma de conseguir apps para nuestro dispositivo. Pero, hey, ¡aún hay vida más allá de Google! Por eso, en el post de hoy abrimos fronteras y nos adentramos en las 7 grandes alternativa ...

google play store google play android ...

Cuando quieres descargar un juego o aplicación en tu teléfono, lo primero en lo que piensas es Play Store. Sin embargo, no es la única opción disponible, también hay otras alternativas a Google Play Store que puedes utilizar. Las mejores alternativas a Google Play Store A continuación te compartimos una lista con las mejores alternativas a Google Play Store. Con ellas podrás descargar los juegos y ...

Tecnología e Internet

Una nueva actualización de Google Play Store está próxima a llegar. Y en ella, según las filtraciones, han aparecido interesantes novedades, como la posibilidad de enviar apps a amigos directamente de un móvil a otro, utilizando tecnologías inalámbricas como WiFi o Bluetooth. Te contamos con todo detalle como funciona esta opción, a continuación. Google Play Store ya prueba que puedas enviar apps ...

Aplicaciones

Google ha decidido que ya va siendo hora de premiar a las mejores apps que pueblan su inconmensurable tienda de aplicaciones para Android, Google Play. Este premio viene en forma de reconocimiento, en una nueva sección inaugurada en la Google Play Store denominada “Android Excellence”. Según hemos podido conocer a través del comunicado realizado a través del blog de los desarrolladores de Android, ...