---
title: Nouveau malware sur Google Play, 100.000 utilisateurs concernés
description: Joker est un malware qui exfiltre secrètement des données et abonne les utilisateurs à des services payants non désirés.
image: https://blog.pradeo.com/hubfs/joker_malware_pradeo.png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
  SÉCURITÉ DES APPAREILS MOBILES  - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
  SÉCURITÉ DES APPLICATIONS MOBILES  - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet
- [All](https://blog.pradeo.com/fr)
- [Actualité](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate](https://blog.pradeo.com/fr/topic/corporate)
- [new](https://blog.pradeo.com/fr/topic/new)
- [prédictions](https://blog.pradeo.com/fr/topic/prédictions)

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Alerte Sécurité](https://blog.pradeo.com/fr/topic/alerte-sécurité)

# Nouveau malware sur Google Play, 100.000 utilisateurs concernés

![Picture of Roxane Suau](https://blog.pradeo.com/hubfs/roxane-suau.jpg)

 By [Roxane Suau](https://blog.pradeo.com/fr/author/roxane-suau) on juillet, 5 2022

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![pradeo\_int\_app\_lock\_joker\_malware2](https://blog.pradeo.com/hubfs/joker_malware_pradeo.png)

*Cet article est régulièrement mis à jour avec de nouvelles applications mobiles infectées par le malware Joker mais qui sont encore disponibles au téléchargement sur Google Play. Nous alertons toujours Google de nos découvertes.*

---

Mise à jour : Mardi 5 juillet 2022

Pradeo vient d'identifier quatre applications mobiles Android infectées du malware Joker et agissant également comme *dropper*, deux d'entre elles sont encore actuellement disponibles au téléchargement sur Google Play. Conjointement, elles ont été installées par plus de 100 000 d'utilisateurs.

Joker est classé dans la catégorie Fleeceware, car son activité principale est de s'abonner secrètement à des services payants ou d'envoyer des SMS/de passer des appels vers des numéros surtaxés, à l'insu des utilisateurs. En utilisant le moins de code possible et en le dissimulant soigneusement, Joker génère une empreinte très discrète qui peut être difficile à détecter. Au cours des trois dernières années, le malware a été retrouvé dissimulé dans des milliers d'applications.

Il est conseillé aux utilisateurs d'immédiatement supprimer ces applications de leur mobiles pour éviter d'être victime de fraude:

 

| Version: 1.3.2 \| Installations: 50.000+[![smart-sms-messages](https://blog.pradeo.com/hs-fs/hubfs/smart-sms-messages.jpg?width=1905&name=smart-sms-messages.jpg)](https://play.google.com/store/apps/details?id=com.sms.mms.message.ffei.free) | Version: 1.3.238 \| Installations: 10.000+<https://play.google.com/store/apps/details?id=laughthofire.autrusmartcamera>[![blood-pressure](https://blog.pradeo.com/hs-fs/hubfs/blood-pressure.jpg?width=1905&name=blood-pressure.jpg)](https://play.google.com/store/apps/details?id=com.listening.bpmonitor) |
| --- | --- |
| Version: 2.0 \| Installations: 10.000+[![voice-lang-translator](https://blog.pradeo.com/hs-fs/hubfs/voice-lang-translator.jpg?width=1905&name=voice-lang-translator.jpg)](https://play.google.com/store/apps/details?id=com.piolang.transltor.voice) | Version: 2.0 \| Installations: 10.000+[![quick-txt-sms](https://blog.pradeo.com/hs-fs/hubfs/quick-txt-sms.jpg?width=1905&name=quick-txt-sms.jpg)](https://play.google.com/store/apps/details?id=com.sms.qiatext.messagesing) |

 

## Comment le malware fonctionne-t-il ?

Notre analyse des applications ci-dessus montre qu'elles utilisent divers mécanismes pour commettre des fraudes, en réalisant des achats in-app ou en envoyant des SMS vers des numéros surtaxés.

Pour contourner les protocoles d'authentification à deux facteurs lors des achats in-app, Smart SMS Messages et Blood Pressure monitor interceptent les mots de passe à usage unique. Pour ce faire, la première lit simplement les SMS et fait des captures d'écran, la seconde intercepte le contenu des notifications. Les victimes ne s'aperçoivent de la fraude que lorsqu'elles reçoivent leur facture de téléphone portable, potentiellement des semaines après que le piratage ait commencé.

Autre point commun de ces applications, toutes sont capables d'installer des programmes sur les mobiles des utilisateurs, elles se transforment ainsi en [Dropper](https://blog.pradeo.com/fr/malware-vultur-sur-google-play?hsLang=fr) pour potentiellement transmettre des logiciels malveillants encore plus dangereux.

En regardant de plus près ces quatre applications, nous avons remarqué des éléments récurrents dans les malware sur Google Play qui pourraient aider les utilisateurs à anticiper leur nature malveillante. Tout d'abord, les comptes de leurs développeurs ne comportent qu'une seule application. En général, une fois qu'ils sont bannis du store, ils en créent simplement d'autres. Deuxièmement, les règles de confidentialité des ces applis sont très courtes, souvent copiées-collées, ne révèlent jamais toute l'étendue des activités que les applications peuvent effectuer et sont hébergées sur un Google Doc ou un Google Site. Enfin, ces applications ne sont jamais liées à un nom d'entreprise ou à un site web.

 

## Applications précédemment infectées

---

Beautiful Themed Keyboard  
Package: com.expression.kept.current.keyboardthemes  
Version: 3.6  
Installations: 5.000+

![](https://blog.pradeo.com/hs-fs/hubfs/image-png-Jun-30-2022-12-52-47-11-PM.png?width=223&name=image-png-Jun-30-2022-12-52-47-11-PM.png)

---

All Wallpaper Messenger  
Package: com.estarpro.liteSMS  
Version: 2.2.0  
Installations: 100.000+

![](https://blog.pradeo.com/hs-fs/hubfs/image-png-Jun-30-2022-12-53-07-02-PM.png?width=223&name=image-png-Jun-30-2022-12-53-07-02-PM.png)

---

Angina Reports  
Package: com.anbackward.reportsanginahealthy  
Version: 1.05.20  
Installations: 5.000+

![](https://blog.pradeo.com/hs-fs/hubfs/image-png-Jun-30-2022-12-53-20-66-PM.png?width=223&name=image-png-Jun-30-2022-12-53-20-66-PM.png)

---

Moon Horoscope  
Package: com.hearite.moonhoroscope  
Version: 51.5  
Installations: 10.000+

![](https://blog.pradeo.com/hs-fs/hubfs/image-png-Jun-30-2022-12-53-33-68-PM.png?width=223&name=image-png-Jun-30-2022-12-53-33-68-PM.png)

---

**Color Message**  
Package: com.guo.smscolor.amessage  
Version: 3.1  
Installations: 100.000+

[![](https://blog.pradeo.com/hs-fs/hubfs/image-png-May-24-2022-04-12-59-92-PM.png?width=223&name=image-png-May-24-2022-04-12-59-92-PM.png)](https://play.google.com/store/apps/details?id=applock.safety.protect.apps)

---

**Safety AppLock**  
Package: applock.safety.protect.apps  
Version: 6.5  
Installations: 10.000+

[![Capture d’écran 2020-08-31 à 10.00.14](https://blog.pradeo.com/hs-fs/hubfs/Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2010.00.14.jpg?width=222&name=Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2010.00.14.jpg)](https://play.google.com/store/apps/details?id=applock.safety.protect.apps)

---

**Convenient Scanner 2**  
Package: com.convenient.scanner.tb  
Version: 14.0.4  
Installations: 100.000+

[![Capture d’écran 2020-08-31 à 10.00.04](https://blog.pradeo.com/hs-fs/hubfs/Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2010.00.04.jpg?width=222&name=Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2010.00.04.jpg)](https://play.google.com/store/apps/details?id=com.convenient.scanner.tb)

---

**Push Message-Texting&SMS**  
Package: sms.pushmessage.messaging  
Version: 4.13  
Installations: 10.000+

[![Capture d’écran 2020-08-31 à 09.59.50](https://blog.pradeo.com/hs-fs/hubfs/Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2009.59.50.jpg?width=221&name=Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2009.59.50.jpg)](https://play.google.com/store/apps/details?id=sms.pushmessage.messaging)

---

**Emoji Wallpaper**  
Package: tw.hdwallpaperthemes.emoji.wallpaper  
Version: 14.3  
Installations: 10.000+

[![Capture d’écran 2020-08-31 à 09.59.40](https://blog.pradeo.com/hs-fs/hubfs/Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2009.59.40.jpg?width=222&name=Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2009.59.40.jpg)](https://play.google.com/store/apps/details?id=tw.hdwallpaperthemes.emoji.wallpaper)

---

**Separate Doc Scanner**  
Package: sk.pdf.separatedoc.scanner  
Version: 2.0.74  
Installations: 50.000+

[![Capture d’écran 2020-08-31 à 09.59.24](https://blog.pradeo.com/hs-fs/hubfs/Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2009.59.24.jpg?width=221&name=Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2009.59.24.jpg)](https://play.google.com/store/apps/details?id=sk.pdf.separatedoc.scanner)

---

**Fingertip GameBox**  
Package: com.theone.finger.games  
Version: 3.0.7  
Installations: 1000+

[![Capture d’écran 2020-08-31 à 09.59.09](https://blog.pradeo.com/hs-fs/hubfs/Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2009.59.09.jpg?width=222&name=Capture%20d%E2%80%99e%CC%81cran%202020-08-31%20a%CC%80%2009.59.09.jpg)](https://play.google.com/store/apps/details?id=com.theone.finger.games)

---

 

 

Pour plus d’informations, écrivez à [roxane.suau@pradeo.com](mailto:roxane.suau@pradeo.com)

 

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/roxane-suau)

![](https://blog.pradeo.com/hs-fs/hubfs/roxane-suau.jpg?height=100&name=roxane-suau.jpg)

###### Roxane Suau

#### Articles recommandés

[![RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/hubfs/Template%20article%20(37)-1.png)](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

###### [RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- juillet 23, 2026

[![Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/hubfs/Template%20article%20(33).png)](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

###### [Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- juin 30, 2026

[![Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/hubfs/Template%20article%20(31)-2.png)](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

###### [Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- juin 11, 2026

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[Le Groupe Saph intègre la technologie Pradeo pour sécuriser les flottes mobiles de ses clients](https://blog.pradeo.com/fr/le-groupe-saph-int%C3%A8gre-la-technologie-pradeo-pour-s%C3%A9curiser-les-flottes-mobiles-de-ses-clients?hsLang=fr)

 \- 5 juillet, 2022

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android?hsLang=fr)

 \- 5 juillet, 2022

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 5 juillet, 2022

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 5 juillet, 2022

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 5 juillet, 2022

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Roxane Suau"
  },
  "dateModified" : "juillet 5, 2022, 09:52:21",
  "datePublished" : "2022-07-05 08:23:15",
  "description" : "Joker est un malware qui exfiltre secrètement des données et abonne les utilisateurs à des services payants non désirés. ",
  "headline" : "Nouveau malware sur Google Play, 100.000 utilisateurs concernés",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://f.hubspotusercontent10.net/hubfs/2378615/joker_malware_pradeo.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```