O malware Joker reapareceu novamente, infelizmente. Ele foi identificado em um aplicativo com mais de 500.000 downloads. O aplicativo em questão se chama “Color Message” e estava disponível na Google Play Store antes sendo removido.
O malware Joker está de volta, foi encontrado em um aplicativo com mais de 500.000 downloads
Infelizmente, ele foi baixado mais de 500.000 vezes antes de ser removido, infectando algumas pessoas no processo. Este aplicativo estava adicionando emoji às suas mensagens de texto, relatórios Segurança Pradeo.
A fonte também relata que o aplicativo parece estar se conectando a servidores russos. Bem, sim, antes de ser removido. Como de costume, só porque foi removido da Play Store, não significa que foi removido do seu telefone. Você precisará fazer isso manualmente se o instalou.
Este aplicativo pode acessar sua lista de contatos e inscrevê-lo em serviços pagos premium indesejados. Isso é feito por curso para este malware, sobre o qual falamos várias vezes antes. Leia mais sobre isso aqui.
O Joker pertence a uma família de malware chamada “Bread”, que simula cliques e intercepta mensagens SMS. Há um propósito para isso, ele deseja inscrever você para os serviços premium mencionados anteriormente.
Isso é o que torna o Joker extremamente perigoso e também extremamente difícil de detectar. Ele usa muito pouco código e geralmente consegue passar pelas rachaduras, e é por isso que ouvimos falar dele a cada dois meses.
O Joker foi descoberto em centenas de aplicativos nos últimos dois anos
Este malware foi descoberto em centenas de aplicativos nos últimos dois anos, Color Message é apenas o último. É por isso que você precisa ser extremamente cuidadoso ao baixar aplicativos, mesmo de uma fonte oficial.
Certifique-se de verificar os comentários antes de baixar um aplicativo e, o mais importante, pense antes de conceder permissões a alguns aplicativos. Nem sempre você pode ficar com os aplicativos mais conhecidos que existem, então você precisa ter cuidado.
Às vezes, os aplicativos pedem permissões que não fazem sentido, considerando a finalidade do aplicativo. Essa é uma grande bandeira vermelha que você deve considerar. Os aplicativos são bastante limitados sem as permissões adequadas. Isso nem sempre ajuda, mas é uma maneira de se proteger de malware na maioria dos casos. Normalmente existem bandeiras vermelhas que você precisa detectar.
Neste caso específico, houve alguns comentários na Play Store, em relação a este aplicativo Color Message. Eles alertaram os usuários para não instalá-lo, pois é um aplicativo fraudulento. Portanto, certifique-se sempre de verificar os comentários.