Nueva campaña del Spyware Joker en ecosistemas Android
- Publicado: 06/02/2026
- Importancia: Media
- Recursos afectados
La campaña identificada afecta principalmente a infraestructuras que operan con proxies corporativos expuestos o mal configurados, los cuales pueden ser utilizados como puente para desviar tráfico, consumir servicios en la nube sin autorización y encubrir actividad maliciosa. Adicionalmente, compromete dispositivos Android mediante la distribución de aplicaciones trojanizadas que integran el spyware Joker, capaz de interactuar con componentes sensibles del sistema operativo, interceptar comunicaciones móviles y ejecutar acciones que derivan en pérdidas económicas y exposición de datos. Esta combinación eleva el riesgo tanto para redes empresariales como para usuarios finales, al habilitar un escenario en el que los atacantes obtienen acceso, persistencia y capacidad de explotación en múltiples capas del entorno tecnológico.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas