Joker(ジョーカー)マルウェアとは?Google Playストアのアプリへの脅威と対策を徹底解説
ブログ概要:Jokerマルウェアは、Androidユーザーの知らない間に有料アプリへ登録させることで、ユーザーを欺く悪質な脅威です。
サイバーセキュリティは、現代のデジタル社会における最も深刻な課題の一つです。さまざまなデバイスへの攻撃が増加しており、誰もが標的になり得る時代となっています。今回、悪名高い「Jokerマルウェア」がGoogle Playストアで再び猛威を振るい始めました。数年前から存在し続けているこのマルウェアは、脆弱なアプリを通じてAndroid端末へ侵入します。Androidユーザーの方は、Jokerマルウェアの被害に遭う可能性があるため、ぜひ本記事をお読みください。
Jokerマルウェアとは?
Jokerマルウェアは、その名の由来となった架空のキャラクター同様に狡猾な挙動を見せるマルウェアです。連絡先の窃取やSMSへのアクセスを行い、最終的にはAndroidユーザー名義での支払いまで実行します。Google Playストア上で動作し、Android端末へ侵入して金銭的な被害をもたらします。ユーザーの許可なく、他のアプリケーションの有料プランへ勝手に登録するのです。これは重大なセキュリティ侵害であり、あなたの情報が第三者の手に渡る可能性を考えると、非常に危険だといえます。
このマルウェアは過去3年間活動を続けており、Android端末への侵入にさまざまな手法を用いています。主な目的は、ユーザーの許可なくオンラインのプレミアムサービスへ登録させることです。
Google Playストアでは、悪意のあるアプリケーションの排除に積極的に取り組んでいます。しかしそのようなアプリは何度も再登場しているため、追跡が非常に困難になっています。
Jokerマルウェアに感染した際によく見られる症状は以下の通りです。
- 見覚えのないアプリが端末に表示される
- データ使用量が急増する
- 広告がランダムに表示され始める
- Androidアプリの権限設定が勝手に変更される
JokerマルウェアはどのようにAndroid端末へ侵入するのか?
Jokerマルウェアは、Google Playストア上のアプリケーションを通じて端末へのアクセスを試みます。発見されにくいため、気づかれないケースが少なくありません。Playストアには複数の悪質なアプリが存在しており、それらが危険なマルウェアの侵入経路となっています。JokerマルウェアはSMSを監視し、OTP(ワンタイムパスワード)などの機密情報を収集して、オンラインのサブスクリプションサービスへ支払いを実行します。
特に「Deluxe Keyboard」や「PDF Converter Scanner」などのアプリを探しているユーザーが被害に遭いやすい傾向があります。これらのマルウェアは、よく使われるアプリの中に紛れて隠れているからです。

Google PlayストアがJokerマルウェアによる問題を認識していないわけではありません。専門家によると、マルウェアの開発者たちは、Google Playサービスのガイドラインを回避して悪質なアプリを提出できるよう、手法を絶えず変えているとのことです。
ZscalerのThreatLabzは、Google Play上でこうしたアプリを観測し、GoogleのAndroidセキュリティチームに通知しました。同チームは予防策を講じ、該当アプリをストアから削除しています。
Jokerマルウェアに感染していたアプリは?
Google Playストアには、Jokerマルウェアに感染していたとされる複数のアプリが存在します。最近発見されたものは以下の通りです。
- Free Affluent Message
- Print Scanner
- PDF Photo Scanner
- Delux Keyboard
- Comply QR Scanner
- PDF Converter Scanner
- Font Style Keyboard
- Translate Free
- Saying Message
- Private Message
- Read Scanner
上記の感染アプリの合計インストール数は約30,000件と推定されています。これらはいずれも、Google Playストアで頻繁に検索される一般的な用途のアプリばかりです。
スマートフォン上で不審なアクティビティがないか常に注意を払うようにしましょう。こうした感染は、健康・フィットネス、コミュニケーション、写真、カスタマイズ、ツールといったカテゴリで特に多く確認されています。
Jokerマルウェアはどれほど危険なのか?

Jokerマルウェアは、氏名、ユーザー名、電話番号、クレジットカード番号、パスワードなどの個人情報を盗み取ることができます。そのため、サイバー詐欺、なりすまし(アイデンティティ盗難)、ランサムウェアの被害に遭うリスクが非常に高くなります。盗まれた個人情報は、さらなるオンライン犯罪に悪用される恐れがあります。
マルウェアから身を守るためにできることは?
Google Playストアからアプリをダウンロードする際の重要なポイントをご紹介します。
- 不審なアクティビティを定期的にチェックする:スマートフォンの設定でアプリの権限をこまめに確認し、通知をオンにしてアカウントの状況を常に把握しましょう。
- 怪しいアプリはインストールしない:アプリに不安がある場合は、レビューを読んだり情報を調べたりしてから判断し、無用なリスクを冒さないようにしましょう。
- 不明なリンクをクリックしない:見知らぬリンクを開かず、そのようなアプリに個人情報を共有しないことが大切です。
- 信頼できるアンチマルウェアアプリを使用する:「Avast Antivirus & Security」のようなアプリは、悪意のあるファイルやリンクを積極的にスキャンします。データを盗もうとする悪質な要素から必要な保護を提供し、危険なリンク、アプリ、安全でないWi-Fiネットワークについて警告してくれます。さらに、写真やアプリにロックをかける機能により、データの安全確保にも役立ちます。
あわせて読む:個人情報が心配?今すぐできるデータ保護の方法
まとめ
Jokerマルウェアの背後にいる攻撃者たちは、さまざまな手法を使ってGoogle Playストアに侵入する非常に巧妙な存在です。だからこそ、Android端末にアプリをダウンロードする前には、すべての細部に注意を払う必要があります。ダウンロード前に、アプリの権限要求やオンラインのレビューを必ず確認しましょう。この種のマルウェアは、情報を盗んでオンライン取引を操作することもできるため、一般ユーザーにとって大きな脅威となります。
皆様のご意見をお聞かせください!
ご質問やご提案があれば、下のコメント欄でお知らせください。解決策をご返信いたします。当サイトでは、テクノロジーに関する一般的な問題の解決策や役立つヒントを定期的に発信しています。
-
Google Playストアで定期購入(サブスクリプション)を解約する方法【Android・iPhone・PC対応】
Google Playストアは、Androidユーザー向けに提供されている世界最大級のアプリマーケットです。Android端末に最初からプリインストールされている数少ないアプリの一つであり、膨大な数のアプリや電子書籍がラインナップされています。無料アプリだけでなく、特別な機能やサービスを提供する有料アプリも多数あり、その多くは一括課金ではなく、月額制や年間制などのプランで料金が発生します。このような定期的な支払いの仕組みが「定期購入(サブスクリプション)」です。アプリの乗り換えや利用停止を決めたとき、アプリをアンインストールしてもクレジットカードへの請求は自動的には止まりません。登録時に選択し
-
Windows 11にGoogle Playストアをインストールする方法【非公式手順を徹底解説】
Windows 11の目玉機能のひとつが、Androidアプリをネイティブで実行できることです。以前はサードパーティ製ソフトを使うしかありませんでしたが、Windows 11ではスマートフォンのアプリをデスクトップ環境に完全に統合できるようになりました。 ただし、注意すべき大きな条件が2つあります。Windows 11でAndroidアプリを動かすには、SSDと8GB以上のRAMが必要です。HDDや4GB RAMでもWindows 11自体は動作しますが、Androidアプリには対応していません。さらにMicrosoftは、快適な体験のため16GBのメモリを推奨しており、これは多くのユーザー