Ciblant les identifiants bancaires des utilisateurs, le virus Joker a infecté plus de 500 000 smartphones Huawei via la boutique d’applications du constructeur chinois, l’AppGallery.
C’est un logiciel malveillant qui n’a pas fini de faire parler de lui. En effet, après avoir fait de nombreuses victimes via le Play Store, se cachant dans des applications d’apparence innocentes, le malware Joker se répand aujourd’hui via la boutique d’application de Huawei, l’AppGallery, et aurait ainsi infecté plus de 500 000 smartphones, a rapporté 20 Minutes.
Le virus Joker infecte plus de 500.000 smartphones Huawei : https://t.co/HrH0a1nHmn https://t.co/HrH0a1nHmn
— une minute (@uneminute3) April 15, 2021
Dans le détail, selon le site Bleeping Computer, ce sont pas moins de 10 applications contenant le virus Joker qui se sont retrouvées sur l’AppGallery, après avoir déjoué les contrôles de sécurité de la boutique en ligne.
Ces applications, d’apparence innocentes, demandent par la suite des autorisations particulières lors de leur installation, afin d’avoir un certain contrôle sur les smartphones sur lesquels elles ont été installées. Grâce à ces autorisations, les applications infectées peuvent alors se connecter à distance à un serveur, afin de télécharger des fichiers supplémentaires.
Joker malware infects over 500,000 Huawei Android devices – @Ionut_Ilascuhttps://t.co/D44V68ptq0
— BleepingComputer (@BleepinComputer) April 10, 2021
Le point le plus sensible étant qu’elles peuvent également intercepter les notifications de SMS et accéder à leur contenu pour récupérer, par exemple, des identifiants ou des codes de confirmation d’identification suivant le service auquel souhaite accéder le propriétaire du smartphone.
En interceptant les SMS en arrière-plan, le logiciel malveillant évite par ailleurs d’éveiller les soupçons de ses victimes.
Le virus Joker de retour sur Android pour voler des données bancaires https://t.co/58S4GloUtC pic.twitter.com/cI6Cu0Cq0s
— Geeko (@geeko_lesoir) July 10, 2020
Concrètement, les auteurs du malware Joker ont un seul objectif : se faire de l’argent. C’est pourquoi ils vont tenter d’abonner leurs victimes à des services payants qu’ils contrôlent, mais ils peuvent également tenter de récupérer leurs identifiants bancaires et vider leur compte. Pour savoir si vous êtes touchés ou non, voici la liste des dix applications infestées par le virus Joker :
– Superkeyboard (com.nova.superkeyboard)
– Happy Color (com.colour.syuhgbvcff)
– Fun Color (com.funcolor.toucheffects)
– New Keyboard 2021 (com.newyear.onekeyboard)
– Camera MX (com.sdkfj.uhbnji.dsfeff)
– Camera BeautyPlus (com.beautyplus.excetwa.camera)
– Color RollingIcon (com.hwcolor.jinbao.rollingicon)
– Funney Meme Emoji (com.meme.rouijhhkl)
– Happy Tapping (com.tap.tap.duedd)
– Messenger All-in-One (com.messenger.sjdoifo)
Si vous avez téléchargé une de ces applications, supprimez-la sans attendre. Pensez également à lancer un antivirus pour vérifier que votre smartphone n’est pas infecté par un autre malware ou virus. Aussi, pensez à privilégier les applications de développeurs et éditeurs connus, cela réduira grandement les chances d’être infecté par un logiciel malveillant.
La liste des dix applications infestées par le virus Joker : https://t.co/b1mjXwweaw pic.twitter.com/o0sRXLSFwE
— une minute (@uneminute3) April 15, 2021
Comment pouvez-vous nous aider à vous tenir informés ?
Epoch Times est un média libre et indépendant, ne recevant aucune aide publique et n’appartenant à aucun parti politique ou groupe financier. Depuis notre création, nous faisons face à des attaques déloyales pour faire taire nos informations portant notamment sur les questions de droits de l'homme en Chine. C'est pourquoi, nous comptons sur votre soutien pour défendre notre journalisme indépendant et pour continuer, grâce à vous, à faire connaître la vérité.