Une nouvelle menace plane sur les utilisateurs d’Android. Des chercheurs en cybersécurité ont découvert un malware d’un genre nouveau, capable de dérober des informations bancaires et de se propager de téléphone en téléphone, et ce, même si les appareils ne sont pas connectés à Internet.
C’est une évolution préoccupante dans le paysage des menaces mobiles. Jusqu’à présent, la plupart des malwares nécessitaient une connexion de données (Wi-Fi ou mobile) pour exfiltrer les données volées et se télécharger sur d’autres appareils. Ce nouveau logiciel malveillant change la donne en exploitant des technologies de communication locale.
Une propagation via le Bluetooth et les réseaux sociaux
Le mode opératoire de ce malware est ingénieux et insidieux. Une fois installé sur un appareil (généralement via une application piégée téléchargée en dehors du Google Play Store, ou via un lien malveillant), il commence par récolter les identifiants et mots de passe des applications bancaires installées.
Pour se propager, le malware ne s’appuie pas sur des serveurs de commande et de contrôle distants. Il utilise plutôt les connexions locales, principalement le Bluetooth. Il scanne les appareils à proximité et tente de s’y connecter pour s’y copier automatiquement, en exploitant d’éventuelles vulnérabilités ou en incitant l’utilisateur à accepter une fausse mise à jour.
De plus, le malware est capable d’accéder aux listes de contacts et aux applications de messagerie (comme WhatsApp ou Telegram) pour envoyer des messages infectés à vos proches, augmentant ainsi exponentiellement le nombre de victimes potentielles.
Le danger du mode hors ligne
Le caractère le plus alarmant de cette découverte est la capacité du malware à fonctionner en mode hors ligne. L’absence de connexion Internet ne l’empêche ni de voler vos données bancaires stockées localement, ni de contaminer les téléphones de votre entourage.
Cette caractéristique rend la détection et la neutralisation de la menace beaucoup plus complexes. Les solutions de sécurité réseau traditionnelles ne sont pas efficaces pour bloquer cette propagation locale.
Comment se protéger ?
Face à ce type de menace, la prévention est votre meilleure arme. Voici les mesures essentielles à adopter pour sécuriser votre appareil Android :
- Ne téléchargez des applications que depuis le Google Play Store : Bien que le Play Store ne soit pas infaillible, il dispose de mécanismes de sécurité (Google Play Protect) qui filtrent la grande majorité des applications malveillantes. Évitez les boutiques d’applications tierces et les fichiers APK téléchargés de sources inconnues.
- Désactivez le Bluetooth lorsque vous ne l’utilisez pas : C’est la règle d’or contre ce malware spécifique. Laissez votre Bluetooth activé uniquement lorsque vous en avez besoin (par exemple, pour vous connecter à des écouteurs ou à votre voiture).
- Soyez vigilant face aux messages inattendus : Méfiez-vous des liens ou des fichiers envoyés par vos contacts,même s’ils semblent provenir de personnes de confiance. En cas de doute, contactez directement la personne par un autre moyen pour vérifier l’authenticité du message.
- Installez une solution de sécurité réputée : Un bon antivirus pour Android (comme ceux proposés par Bitdefender, Avast ou Kaspersky) peut offrir une couche de protection supplémentaire en scannant les applications et en bloquant les activités suspectes.
- Mettez à jour votre système et vos applications : Les mises à jour contiennent souvent des correctifs pour les failles de sécurité que les malwares pourraient exploiter.
Si vous soupçonnez que votre téléphone est infecté, la procédure la plus radicale et la plus sûre consiste à effectuer une réinitialisation aux paramètres d’usine (après avoir sauvegardé vos données importantes, mais PAS les applications douteuses). Vous devrez ensuite changer tous vos mots de passe, en particulier ceux de vos services bancaires.
























