Android : cette application du Play Store cache le malware Joker, désinstallez-la d’urgence !

Le malware Joker est une nouvelle fois de retour sur le Play Store ! D'après une enquête de Pradeo, le virus se cache actuellement dans le code d'une application intitulée Color Message. Le but du logiciel malveillant n'a pas changé : il cherche toujours à piller le compte en banque de ses victimes. 

malware android joker retour play store

Les chercheurs en sécurité informatique de Pradeo Security ont retrouvé la trace du malware Joker sur le Play Store, la boutique d'apps Android de Google. Cette fois, le logiciel malveillant s'est caché dans le code de l'application Color Message, une app en apparence inoffensive qui permet d'envoyer des emojis personnalisés et de bloquer les éventuels spams.

“Une application mobile appelée Color Message infecteé par des logiciels malveillants Joker est actuellement disponible au téléchargement sur Google Play et a été installée par plus d'un demi-million d'utilisateurs”, explique Pradeo Security dans son rapport.

Sur le même thème : un faux service client par téléphone veut vous pousser à installer un malware Android

Le malware Joker rôde sur le Play Store

Repéré pour la première fois en septembre 2019, le maware Joker a souvent semé la panique sur le Play Store. Régulièrement banni par les équipes de sécurité de Google, le malware revient régulièrement sur la boutique pour arnaquer les usagers. Généralement, il ne faut pas longtemps aux ingénieurs de Google pour évincer le virus de sa plateforme. Son dernier retour sur le devant de la scène date de novembre. Le virus s'était infiltré dans 7 applications du Play Store avant d'être repéré.

Fidèle à ses habitudes, le malware Joker abonne les utilisateurs de smartphones à leur insu à des services premium en ligne. Pour éviter que la victime ne se rende compte de l'arnaque, le logiciel malveillant intercepte les SMS de confirmation transmis par les services. La carte de crédit de l'internaute est alors régulièrement débitée pour des services inutiles. Dans la foulée, le virus collecte la liste de vos contacts et la transmet sur des serveurs situés en Russie.

“En utilisant le moins de code possible et en le cachant soigneusement, Joker génère une empreinte très discrète qui peut être difficile à détecter. Au cours des deux dernières années, le malware s'est caché dans des centaines d'applications”, explique Pradeo Security, soulignant que les mesures de sécurité de Google peuvent être contournées par le malware. De plus, les pirates parviennent à faire disparaître l'icône de l'app vérolée de la page d'accueil afin d'éviter que les utilisateurs ne la désinstalle.

Si vous avez installé l'app Color Message avant son exclusion du Play Store, on vous invite à la désinstaller d'urgence. Vérifiez aussi vos relevés de cartes de crédit à la recherche de transactions inconnues. Par mesure de sécurité, on vous conseille aussi d’installer un bon antivirus sur votre smartphone Android.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Le Galaxy S26 blanc et le Galaxy S26 Ultra violet dévoilés avant l’heure

Le design des Galaxy S26 continue de se révéler, avec un bel aperçu du modèle Ultra en violet et du smartphone de base en blanc. Il ne se passe plus…

Voici les 5 voitures les plus volées en France

Certains modèles de voiture sont particulièrement ciblés par les voleurs. On sait quelles sont les 5 références les plus volées en France. Comme chaque année, le ministère de l’Intérieur a…

Spotify affiche désormais des anecdotes sur les chansons que vous écoutez

Spotify propose maintenant des anecdotes pour en savoir plus sur une chanson qui nous plaît.  Spotify annonce une nouvelle fonctionnalité pour son application mobile. Baptisée “About the Song”, qu’on peut…

Huawei lance une vague de promos inédites pour la Saint-Valentin : les prix sont en forte baisse

La Saint-Valentin fait fondre les prix chez Huawei : écouteurs, smartphones, montres connectées… la marque propose une avalanche d’offres sur son site officiel, avec des baisses de prix et des…

Ninja CREAMi Scoop & Swirl : la machine à glace 13-en-1 passe à petit prix, c’est parfait pour les gourmands !

Sortie il y a peu, la CREAMi Scoop & Swirl est exceptionnellement à prix cassé sur le site officiel de Ninja. Habituellement en vente à 349,99 €, la machine à…

La sortie de GTA 6 pourrait repousser celle de Fable et d’autres jeux Xbox

Personne ne veut sortir de jeu en même temps que Rockstar lance GTA 6, même Xbox. Et cela pourrait avoir des conséquences sur la disponibilité de Fable et quelques autres…

Cette montre connectée pas chère vous vend du rêve ? Attendez avant de craquer : ses mesures sont peut-être fictives

« Souvent copié, jamais égalé » : il existe des produits pour lesquels cette citation de Coco Chanel se vérifie et, parfois, mieux vaut mettre le prix que de prendre…

Samsung baisse drastiquement le prix de la Galaxy Watch 8 et offre un cadeau en bonus

À quelques jours de la Saint-Valentin, Samsung propose une offre alléchante sur l’un de ses produits phares. La Galaxy Watch 8, ainsi que la Watch 8 Classic sont à prix…

Disney+ perd le Dolby Vision et le HDR10+, mais vous paierez toujours aussi cher

En France, Disney+ ne propose plus le Dolby Vision et le HDR10+. La plateforme est au cœur d’une guerre de brevets qui affecte directement les utilisateurs, qui ont désormais accès…

Pas de téléphone Starlink selon Elon Musk, mais quelque chose d’inédit serait en préparation

Les rumeurs autour d’un téléphone Starlink prennent de l’ampleur. Elon Musk les a démenties, mais il a évoqué un appareil très différent. Il prépare peut-être une nouvelle vision du mobile,…