Переглядаючи цей сайт, ви погоджуєтесь з нашою політикою конфіденційності
Прийняти
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
CyberCalm
  • Кібербезпека
    КібербезпекаПоказати ще
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
    04.09.2026
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    Як розпізнати фейкову новину, створену ШІ: 7 перевірок, які працюють у 2026 році
    03.09.2026
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
    02.09.2026
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    Резервне копіювання даних: як зробити правильно і які помилки коштують найдорожче
    31.08.2026
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    Інцидент із некерованою ШІ-моделлю OpenAI виявився серйознішим, ніж вважалося
    27.08.2026
  • Сервіси
    • Gmail і Google
    • YouTube
    • Facebook
    • Instagram
    • Telegram і WhatsApp
    • X і TikTok
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Сканер
Соцмережі
  • Facebook
  • Instagram
  • YouTube
  • TikTok
  • X (Twitter)
  • Threads
Спеціальні теми
  • Штучний інтелект
  • Кібервійна
  • Маніпуляції в медіа
  • Дезінформація
  • Безпека дітей в Інтернеті
  • Розумний будинок
Техногіганти
  • Google
  • Apple
  • Microsoft
  • OpenAI
  • Anthropic
  • Meta
  • Samsung
Читання: Joker: як працює один із найживучіших Android-троянів і як від нього захиститися
Розмір шрифтаAa
CyberCalmCyberCalm
Пошук
  • Кібербезпека
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Сервіси
  • Новини
  • Сканер безпеки сайту
Follow US
  • Про проєкт Cybercalm
  • Політика конфіденційності
  • Контакти
© 2025 Cybercalm. All Rights Reserved.
Головна / Кібербезпека / Joker: як працює один із найживучіших Android-троянів і як від нього захиститися

Joker: як працює один із найживучіших Android-троянів і як від нього захиститися

Семенюк Валентин
08.07.2026
Поширити
5 хв. читання
Joker: як працює один із найживучіших Android-троянів і як від нього захиститися

Joker — родина шкідливого ПЗ для Android, яка з 2017 року маскується під легітимні застосунки у Google Play, викрадає SMS-повідомлення та контакти й непомітно підписує жертв на платні послуги. Попри роки боротьби Google, троян нікуди не зник: у серпні 2025 року дослідники виявили його майже у чверті з 77 шкідливих застосунків, які встигли набрати понад 19 мільйонів завантажень з офіційного магазину.

Зміст
  • Звідки взявся Joker і чому Google не може його позбутися
  • Що троян робить на зараженому пристрої
  • Кампанія 2025 року: 19 мільйонів завантажень
  • Як розпізнати зараження
  • Як захиститися

Звідки взявся Joker і чому Google не може його позбутися

Команда безпеки Android почала відстежувати цю родину, яку в Google називають Bread, ще на початку 2017 року — тоді її застосунки спеціалізувалися виключно на SMS-шахрайстві. За даними Google, лише до початку 2020 року Google Play Protect виявив і видалив 1,7 тисячі унікальних застосунків Bread з магазину ще до того, як їх встиг завантажити хоч один користувач. У найактивніші періоди оператори трояна подавали до Google Play до 23 нових застосунків на день.

Коли Google обмежив використання дозволу на надсилання SMS, автори Joker переорієнтувалися на шахрайство з WAP-білінгом — механізмом, який дозволяє оплачувати послуги з рахунку мобільного оператора без банківської картки. Обидві схеми мають спільну ваду: оператор перевіряє, що запит надходить із пристрою абонента, але не те, що його свідомо ініціювала людина. Саме цю прогалину троян автоматизує за допомогою прихованих кліків та перехоплення кодів підтвердження.

Що троян робить на зараженому пристрої

Потрапивши на пристрій, Joker запитує низку дозволів, які відкривають йому доступ до найчутливіших функцій. Як пояснюють у Check Point, шкідливе ПЗ читає та надсилає текстові повідомлення, перехоплює одноразові паролі з SMS та сповіщень (що дозволяє обходити двофакторну автентифікацію), робить знімки екрана, здійснює дзвінки, викрадає списки контактів і дані про пристрій, а також реєструє власника у преміальних сервісах без його згоди. Жертва зазвичай дізнається про зараження лише з рахунку мобільного оператора.

Живучість Joker пояснюється тактикою його операторів. Вони ховають шкідливий код у багатоступеневих зашифрованих компонентах, які завантажуються вже після встановлення, а іноді публікують спершу повністю «чисту» версію застосунку, щоб накопичити завантаження та позитивні відгуки, і лише згодом додають шкідливу функціональність через оновлення. Через це навіть ретельна перевірка на момент публікації не гарантує, що застосунок залишиться безпечним.

Кампанія 2025 року: 19 мільйонів завантажень

У серпні 2025 року команда Zscaler ThreatLabz повідомила про 77 шкідливих застосунків у Google Play із сукупними 19 мільйонами встановлень. Хоча більшість із них містили рекламні компоненти, найпоширенішою родиною шкідливого ПЗ виявився саме Joker — його знайшли майже у 25% проаналізованих застосунків. Понад половину приманок становили застосунки з категорій «інструменти» та «персоналізація»; до груп підвищеного ризику дослідники також віднесли розваги, фотографію та дизайн.

Тоді ж дослідники зафіксували варіант Joker під назвою Harly. Він поширюється як цілком робочий застосунок — гра, збірка шпалер, ліхтарик чи фоторедактор — але шкідливе навантаження заховане глибше в коді, щоб пройти перевірку під час модерації. Google видалив усі виявлені застосунки після звернення дослідників, проте нові варіанти продовжують зʼявлятися: за пізнішими даними Zscaler, восени 2025 року на родину Joker припадало близько 23% виявлень шкідливого ПЗ у Google Play.

Як розпізнати зараження

Joker працює у фоновому режимі й не має власного інтерфейсу, тому виявити його безпосередньо складно. Насторожити мають несподівані списання з рахунку мобільного оператора, підписки на послуги, яких ви не оформлювали, SMS-повідомлення на незнайомі короткі номери у вихідних, а також застосунки, що запитують доступ до SMS чи сповіщень без очевидної потреби. Якщо ліхтарик або збірка шпалер вимагає стати застосунком для повідомлень за замовчуванням — це практично гарантована ознака шахрайства.

Як захиститися

Перша лінія захисту — увімкнений Google Play Protect, який сканує застосунки до та після встановлення й може автоматично видаляти виявлені загрози. Корисно також періодично запускати ручне сканування пристрою.

Перед встановленням застосунку варто перевірити розробника: у операторів Joker акаунти зазвичай містять лише один продукт, не повʼязані з жодною компанією чи сайтом, а політика конфіденційності зводиться до шаблонної сторінки. Читайте відгуки — під шкідливими застосунками часто спершу зʼявляються однотипні пʼятизіркові оцінки, а згодом реальні користувачі скаржаться на обман. Обмежте кількість встановлених застосунків і надавайте лише ті дозволи, що безпосередньо стосуються заявленої функціональності.

Оскільки Joker перехоплює одноразові коди з SMS, для важливих облікових записів варто перейти на двофакторну автентифікацію через застосунок-автентифікатор або апаратний ключ. І регулярно переглядайте рахунок мобільного оператора: саме там сліди трояна зʼявляються найшвидше. Якщо підозрілий застосунок уже встановлено, видаліть його, перевірте активні підписки в особистому кабінеті оператора, змініть паролі до ключових акаунтів і за потреби попередьте банк.

О, привіт 👋
Приємно познайомитися!

Підпишіться, щоб щотижня отримувати найцікавіші статті на свою поштову скриньку.

Ми не розсилаємо спам! Ознайомтеся з нашою політикою конфіденційності для отримання додаткової інформації.

Перевірте свою поштову скриньку або папку зі спамом, щоб підтвердити підписку.

ТЕМИ:AndroidGoogleJokerСмартфонитрояншкідливе ПЗ
Поділитися
Facebook Threads Копіювати посилання Друк
Що думаєте?
В захваті0
Сумно0
Смішно0
Палає0
Овва!0
Попередня стаття «Перша» кібератака-вимагач під керуванням ШІ все одно потребувала людини «Перша» кібератака-вимагач під керуванням ШІ все одно потребувала людини
Наступна стаття Браузер DuckDuckGo тепер блокує більшість відеореклами на YouTube Браузер DuckDuckGo тепер блокує більшість відеореклами на YouTube

В тренді

Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
Доксинг: що це таке, хто такі доксери і що робити, якщо вас доксять
04.09.2026
Монітор на робочому столі зі спрощеним списком результатів пошуку
Альтернативи Google: 8 пошуковиків, які варто спробувати у 2026 році
02.09.2026
Смартфон заряджається через USB-C кабель від компактного адаптера в розетці
Як швидко зарядити смартфон: скільки ват потрібно і що насправді сповільнює зарядку
03.09.2026
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
Автовидалення повідомлень у Telegram: як налаштувати таймер для одного чату і для всіх нових
31.08.2026
Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
Проросійське угруповання UAC-0099 вбудувало у шкідливий код запит про ядерну зброю, щоб зірвати ШІ-аналіз
02.09.2026

Рекомендуємо

Як знайти iPhone, якщо він вимкнений або розряджений: 24 години на пошук
Смартфон

Як знайти iPhone, якщо він вимкнений або розряджений: 24 години на пошук

04.09.2026
Два смартфони на столі, дані переносяться зі старого телефона на новий
СмартфонTelegram і WhatsApp

Як перенести Telegram на новий телефон: інструкція і що зникає назавжди

01.09.2026
Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone
Смартфон

Безпека смартфона дитини: як налаштувати перший телефон на Android та iPhone

01.09.2026
Смартфон і конспект на студентському столі у ранковому світлі
Огляди

Мобільні програми для навчання: топ-10 застосунків для студентів у 2026 році

01.09.2026

Гарячі теми

  • Кібербезпека
  • Штучний інтелект
  • Смартфони
  • Комп'ютери
  • Соцмережі
  • Безпека дітей в Інтернеті

Приєднуйтесь

Ласкаво просимо до CyberCalm – вашого надійного провідника у світі цифрової безпеки та спокою!

Інформація
  • Про нас
  • Редакційна політика CyberCalm
  • Політика конфіденційності
  • Контакти
Навігація
  • Кібербезпека
  • Сервіси
  • Смартфон
  • Комп’ютер
  • Приватність
  • Огляди
  • Новини
  • Партнерські матеріали
CyberCalmCyberCalm
© 2025 Cybercalm. All Rights Reserved.
Cybercalm
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?