Une nouvelle menace plane sur les utilisateurs d’Android. Des chercheurs en cybersécurité ont découvert un malware d’un genre nouveau, capable de dérober des informations bancaires et de se propager de téléphone en téléphone, et ce, même si les appareils ne sont pas connectés à Internet.
C’est une évolution préoccupante dans le paysage des menaces mobiles. Jusqu’à présent, la plupart des malwares nécessitaient une connexion de données (Wi-Fi ou mobile) pour exfiltrer les données volées et se télécharger sur d’autres appareils. Ce nouveau logiciel malveillant change la donne en exploitant des technologies de communication locale.
Le mode opératoire de ce malware est ingénieux et insidieux. Une fois installé sur un appareil (généralement via une application piégée téléchargée en dehors du Google Play Store, ou via un lien malveillant), il commence par récolter les identifiants et mots de passe des applications bancaires installées.
Pour se propager, le malware ne s’appuie pas sur des serveurs de commande et de contrôle distants. Il utilise plutôt les connexions locales, principalement le Bluetooth. Il scanne les appareils à proximité et tente de s’y connecter pour s’y copier automatiquement, en exploitant d’éventuelles vulnérabilités ou en incitant l’utilisateur à accepter une fausse mise à jour.
De plus, le malware est capable d’accéder aux listes de contacts et aux applications de messagerie (comme WhatsApp ou Telegram) pour envoyer des messages infectés à vos proches, augmentant ainsi exponentiellement le nombre de victimes potentielles.
Le caractère le plus alarmant de cette découverte est la capacité du malware à fonctionner en mode hors ligne. L’absence de connexion Internet ne l’empêche ni de voler vos données bancaires stockées localement, ni de contaminer les téléphones de votre entourage.
Cette caractéristique rend la détection et la neutralisation de la menace beaucoup plus complexes. Les solutions de sécurité réseau traditionnelles ne sont pas efficaces pour bloquer cette propagation locale.
Face à ce type de menace, la prévention est votre meilleure arme. Voici les mesures essentielles à adopter pour sécuriser votre appareil Android :
Si vous soupçonnez que votre téléphone est infecté, la procédure la plus radicale et la plus sûre consiste à effectuer une réinitialisation aux paramètres d’usine (après avoir sauvegardé vos données importantes, mais PAS les applications douteuses). Vous devrez ensuite changer tous vos mots de passe, en particulier ceux de vos services bancaires.
Cet article a été modifié pour la dernière fois le 21 août 2026 12h55