Sau khi cài đặt lên smartphone Android, Joker có thể truy cập vào những mục tin nhắn, danh bạ cùng nhiều thông tin cá nhân khác, sau đó âm thầm đăng ký các dịch vụ tính phí trên thiết bị của người dùng.
Đây là phát hiện thứ hai trong vòng một tháng qua về phần mềm độc hại trên nền tảng của Google. Cuối tháng 8, Kaspersky vừa báo cáo ứng dụng CamScanner cũng chứa mã độc Trojan Dropper ảnh hưởng đến hơn 100 triệu người dùng Android.
Theo một báo cáo từ Doctor Web, các ứng dụng độc hại vẫn hoạt động bình thường với chức năng chính của chúng nhưng đã âm thầm tải xuống các thành phần với mục đích đăng ký người dùng sử dụng các dịch vụ di động cao cấp. Tinh vi hơn, chúng đã yêu cầu quyền truy cập vào thông báo, điều này cho phép chặn mã xác nhận của các dịch vụ chúng đã đăng ký qua SMS. Được biết mỗi người dùng thường bị đăng ký sử dụng khoảng 5 dịch vụ.
Hầu hết các ứng dụng đến từ nhà phát triển Shanxi Kuailaipai Network Technology Co., Ltd. và từ một nhà phát triển khác. 10 ứng dụng này đã được tải xuống bởi hơn 538.000 người dùng Huawei. Doctor Web đã thông báo cho Huawei về những ứng dụng này và công ty đã xóa chúng khỏi AppGallery. Mặc dù người dùng mới không còn có thể tải xuống chúng nữa, nhưng những người đã có ứng dụng đang chạy trên thiết bị của họ cần phải tiến hành dọn dẹp khỏi hệ thống.
Cần lưu ý trong chiến dịch này, Joker dường như còn được bổ sung thêm một tính năng độc hại mới, đó là yêu cầu quyền truy cập vào hệ thống thông báo trên thiết bị. Điều này cho phép nó chặn mã xác nhận được các dịch vụ đăng ký trả phí gửi qua SMS, khiến người dùng hoàn toàn không hề hay biết.
Theo thống kê, mã độc Joker nhắm mục tiêu đến 37 nước, chủ yếu tập trung ở châu Âu và châu Á, điển hình là Úc, Mỹ, Anh, Trung Quốc, Đức… Đặc biệt, phần mềm độc hại này chỉ hoạt động khi người dùng sử dụng thẻ SIM thuộc những nước này. Báo cáo cho biết hiện có 24 ứng dụng bị nhiễm, gồm: Advocate Wallpaper, Age Face, Altar Message, Antivirus Security – Security Scan, Beach Camera, Board picture editing, Certain Wallpaper, Climate SMS, Collate Face Scanner, Cute Camera, Dazzle Wallpaper, Declare Message, Display Camera, Great VPN, Humour Camera, Ignite Clean, Leaf Face Scanner, Mini Camera, Print Plant scan, Rapid Face Scanner, Reward Clean, Ruddy SMS, Soby Camera và Spark Wallpaper.
Theo nhà nghiên cứu bảo mật Aleksejs Kuprins, vẫn còn nhiều phần mềm bị dính mã độc mà chưa được phát hiện. Google đã âm thầm xóa tất cả những ứng dụng bị ảnh hưởng khỏi Play Store mà không hề liên hệ với bất kỳ chuyên gia bảo mật nào.