Des millions de smartphones Android sont déjà infectés par un malware à l’achat

C’est certainement l’une de découvertes les plus effarantes en matière de cybersécurité : des millions de smartphones Android aujourd’hui en circulation ont été infectés par un malware dès leur fabrication. Au total, 80 logiciels malveillants ont été dénichés par les chercheurs.

smartphone fabrication
Crédits : 123rf

Si les malwares font désormais partie du paysage sur Android, il y a encore quelques révélations qui font froid dans le dos. La dernière de Trend Micro fait indéniablement partie de cette dernière catégorie. Selon la firme de cybersécurité, des pirates ont réussi à s’infiltrer parmi les fabricants de smartphones, pour y installer des malwares dès leur fabrication. Aujourd’hui, des millions d’appareils seraient déjà infectés lors de leur mise en vente.

Les smartphones représentent une grande majorité des appareils infectés, mais on y retrouve également des TV, tablettes et montres connectées, toutes tournant sur Android. Dans la plupart des cas, il s’agit d’appareils bon marché, qui poussent leur constructeur à délocaliser leur production afin de réduire les coûts. Selon Trend Micro, c’est précisément en faisant appel à des fabricants à bas prix que les constructeurs ont ouvert la brèche aux pirates.

Sur le même sujet — Android : ce dangereux malware vole vos mots de passe et vos informations bancaires

Des millions de smartphones Android infectés par un malware dès leur fabrication

Ainsi, des pirates se seraient infiltrés au sein de la chaîne de production, notamment auprès des fournisseurs de firmwares. Cet accès leur a permis d’introduire ce que Trend Micro appelle des « plug-ins silencieux ». Ces derniers sont parfaitement indétectables par l’utilisateur lambda. En analysant ces plug-ins, les chercheurs ont trouvé pas moins de 80 malwares.

Tous n’ont pas été distribués à grande échelle, précise Trend Micro. Reste qu’ils ont tous un impact, plus ou moins considérable, sur la sécurité des utilisateurs. Ainsi, certains sont tellement efficaces qu’ils sont désormais revendus sur le marché noir, parfois même sur des réseaux sociaux populaires tels que Facebook et YouTube. Les utilisations, quant à elles, changent en fonction du malware.

Certains agissent comme des proxys capables de monitorer l’activité de l’utilisateur sur son smartphone, notamment espionner ses conversations SMS à la recherche de données sensibles, ou encore prendre possession de ses réseaux sociaux pour y diffuser des publicités frauduleuses. Les pirates peuvent également installer un keystroke qui leur permet de récupérer les mots de passe taper par la victime, ou encore analyser sa géolocalisation et son adresse IP.

malware smartphone
Crédits : 123rf

Au total, les chercheurs estiment que 8,9 millions d’appareils sont concernés par cette menace massive. Ces derniers sont principalement localisés en Europe de l’Est et en Asie du Sud. Ces derniers appellent donc à la prudence lors de l’achat d’un nouvel appareil Android, notamment au niveau de la provenance de celui-ci.

Quant à savoir qui se cache derrière ce réseau, Trend Micro se montre plus évasif. « Même si nous connaissons les personnes qui constituent l’infrastructure de cette entreprise, il est difficile de déterminer avec précision comment l’infection a été introduite dans les smartphones, car nous ne savons pas avec certitude à quel moment elle est entrée dans la chaîne d’approvisionnement », a déclaré Fyodor Yarochkin, chercheur chez Trend Micro.*

Sur le même sujet — Android : ce nouveau malware peut prendre votre smartphone en otage, voici comment l’éviter

Reste à déterminer quels constructeurs ont vu leur chaîne de production infiltrée. La firme de cybersécurité en recense au moins une dizaine, mais précise que le nombre réel de fabricants concernés pourrait grimper jusqu’à 40. Comment, dès lors, s’assurer que son smartphone et autres appareils sont sécurisés ? Malheureusement, il n’y a pas de secret : il faut mettre la main au portefeuille.

« Les grandes marques comme Samsung et Google ont relativement bien assuré la sécurité de leur chaîne d’approvisionnement », explique Fyodor Yarochkin, avant de tout de même préciser que « pour les acteurs de la menace, il s’agit toujours d’un marché très lucratif ». En d’autres termes, les constructeurs les plus abordables sont les plus à même de commercialiser, à leur insu, des appareils infectés.

Source : Black Hat Asia


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Samsung Galaxy S26 : fenêtre de sortie, prix, fiche technique… Le point sur les toutes les rumeurs et les informations confirmées

Dans un marché tendu, Samsung renouvelle sa gamme premium avec les Galaxy S26, S26+ et S26 Ultra. Ces modèles valent-ils le coup ? Design, performances, autonomie, photo, on fait le…

Comment les VPN évoluent pour offrir une protection renforcée contre les menaces en ligne

Ces dernières années, les VPN ont évolué bien au-delà de leurs fonctionnalités d’origine, face aux nombreux défis liés à la sécurité en ligne. Comment deviennent-ils des alliés de poids pour…

Protocole WireGuard : fonctionnement, avantages et VPN compatibles

WireGuard est un protocole VPN moderne reconnu pour sa rapidité, sa stabilité et sa légèreté. Il est aujourd’hui largement adopté par les VPN pour améliorer les performances des connexions sécurisées….

Pragmata : prix, date de sortie, scénario… Tout ce qu’il faut retenir en 5 minutes du jeu de Capcom

Pragmata fait partie des titres les plus attendus de 2026, et témoigne de la bonne forme actuelle de son éditeur Capcom. Prévu pour sortir deux mois après Resident Evil Requiem,…

Bon plan TV S95F : Samsung propose une grosse remise sur sa meilleure TV OLED

Samsung baisse fortement le prix de la TV OLED la plus avancée du moment. Le modèle S95F sorti l’année dernière est en promotion dans ses versions de 55 pouces et…

Discord a menti : les selfies vidéo pour vérifier son âge seront traités par un tiers

Discord a annoncé qu’un système de vérification de l’âge va être déployé sur la plateforme. Pour rassurer les utilisateurs, on nous promettait que les selfies vidéo nécessaires pour prouver sa…

Samsung prépare une nouveauté bien utile pour sa mise à jour One UI 9

Now Nudge pourrait bien devenir l’une des fonctions IA les plus populaires sur les smartphones Samsung. Elle ne sera pas prête pour One UI 8.5, mais devrait l’être pour One…

L’émulateur 3DS progresse, Nvidia prépare une nouvelle Shield TV, le récap’ de la semaine

Un émulateur 3DS plus performant, une nouvelle Shield TV compatible HDR10+, le VPN des Pixel évolue, c’est le récap’ de la semaine. Alors qu’un des émulateurs Nintendo 3DS les plus…

Galaxy S26 : Samsung promet des photos de nuit de toute beauté

Samsung compte sur l’IA pour que les Galaxy S26 capturent de belles photos lumineuses en toutes circonstances, même de nuit.  Après des mois de rumeurs, Samsung a enfin officialisé la…

Le Ninja CRISPi chute à moins de 90 € et atteint son prix le plus bas : c’est le moment ou jamais de craquer !

Le Ninja CRISPi est un airfryer innovant qui vous permet de chauffer vos plats directement dans des contenants en verre que vous pouvez ensuite utiliser pour stocker les restes. Il…