La France figure parmi les pays les plus touchés par ces smartphones Android vendus déjà infectés
Les smartphones Android vendus à prix cassé attirent par leur fiche technique, rarement par leur sécurité. Des chercheurs ont découvert un logiciel malveillant installé d’usine dans le firmware de milliers d’appareils, dont des modèles Doogee et Cubot. La France figure parmi les trois pays où ces téléphones compromis circulent le plus.

Sur Android, les menaces arrivent le plus souvent par une application téléchargée au mauvais endroit. Tout commence par un jeu anodin ou un outil pratique, puis le piège se referme. Ce scénario reste la règle, puisque certains logiciels malveillants prennent la main à distance sur un téléphone déjà en service. Jusqu’ici, un smartphone tout juste déballé passait pour une base saine.
Côté applications, les alertes se multiplient chez les spécialistes de la sécurité, et des programmes espions enregistrent jusqu’au code PIN tapé à l’écran. Publié le 8 octobre, un rapport déplace le problème bien plus en amont. Plusieurs milliers de smartphones Android à bas prix seraient déjà piégés au moment de la vente. L’infection précède le premier démarrage.
Des milliers de smartphones Android sortent d’usine avec un espion impossible à désinstaller
Bitdefender a recensé des milliers d’appareils Android infectés dans son rapport d’analyse, répartis dans plus de 150 pays. La France arrive juste derrière le Mexique, devant l’Italie, parmi les marchés les plus exposés. Deux modèles reviennent le plus souvent, le Doogee S200 X et le Cubot KINGKONG X. D’autres téléphones se font passer pour des Samsung Galaxy S25 Ultra ou des iPhone, sans en être. Le phénomène dure depuis environ deux ans.
Dans ces smartphones Android, le code malveillant occupe la partition système et se cache derrière des noms très proches de composants officiels. Il installe ou supprime des applications sans la moindre action de l’utilisateur, et il coupe brièvement le Play Store pour passer sous le radar de Google Play Protect. Au total, une vingtaine de programmes vitrines affichent de vraies publicités dans une fenêtre invisible. Rien ne se voit à l’écran. Treize titres publiés sur le Play Store embarquent le même code publicitaire. En parallèle, un composant caché enregistre l’appareil auprès d’un serveur distant. Ce dernier peut lui ordonner de relayer du trafic internet. Le nettoyage reste hors de portée du grand public, puisqu’il passe par une réinstallation du firmware ou par des commandes techniques. À ce tarif, la facture arrive simplement plus tard.