Cunoscut de patru ani încoace, Joker infestează recurent unele aplicaţii Android prin pătrunderea în smartphone-uri şi, uneori, epuizează creditul telefonic.
Una dintre specialităţile sale este înregistrarea fără cunoştinţa utilizatorului a serviciilor plătite chiar şi prin conturi bancare curente. Cel mai îngrijorător aspect este că malware-ul se ascunde în aplicaţiile găzduite în Google Play Store.
Pentru a ocoli verificările, Joker foloseşte un dropper, un program conceput special pentru a rula malware, dar care nu poate fi detectat de sistemele de securitate.
Odată ce aplicaţia este descărcată, utilizatorilor li se solicită diferite permisiuni care conduc de fapt la descărcarea malware-ului real, care din acel moment poate acţiona netulburat.
Problema s-a transformat într-o adevărată plagă. De-a lungul anilor, au existat peste 1.700 de aplicaţii pe care Google a trebuit să fie eliminate din Magazin Play.
Poliţia belgiană a observat recent întoarcerea lui Joker, care a fost identificat în acelaşi timp şi de producătorul de antivirus Quick Heal Security.
Dintre aplicaţiile care duc la descărcarea programelor malware, cele mai multe implică mesaje şi scanarea documentelor.