Manic : le malware Android redoutable qui dérobe vos données sans connexion internet

malware manic android

Un nouveau logiciel malveillant menace les utilisateurs de smartphones Android. Découvert par les experts en cybersécurité de ThreatFabric, ce programme hybride baptisé Manic combine les fonctionnalités d’un cheval de Troie bancaire et d’un logiciel espion. La particularité de ce malware réside dans sa capacité à faire fuiter des informations confidentielles même lorsqu’un appareil reste totalement déconnecté d’Internet.

Comment opère le malware Manic ?

En principe, un cheval de Troie classique nécessite impérativement un accès au réseau pour transmettre les éléments volés vers un serveur distant. Pourtant, Manic contourne cette contrainte grâce à un système de transmission de proche en proche. En effet, en l’absence de réseau, le programme chiffre les contenus piratés puis recherche d’autres appareils infectés à proximité.

Le transfert s’effectue via le Bluetooth ou le Wi-Fi Direct en utilisant jusqu’à quatre relais successifs. Un téléphone hors ligne transmet ainsi ses données à un terminal tiers connecté situé aux alentours. Ce comportement imite des échanges légitimes de fichiers. Par conséquent, les outils de sécurité traditionnels ne détectent pas ce flux de données comme une menace.

Un détournement stratégique des services d’accessibilité

Le logiciel malveillant cible 169 applications incluant des établissements bancaires, des portefeuilles de cryptomonnaies et des messageries. Pour intercepter les saisies, Manic détourne le service d’accessibilité du système Android. Il superpose une couche invisible sur l’écran et enregistre chaque frappe sans altérer l’interface d’origine.

Grâce à ce mécanisme, le virus récupère des codes PIN, des mots de passe, des phrases de récupération et des codes de validation reçus par SMS. Il lit également les notifications, aspire la liste des contacts et localise l’appareil. Les pirates peuvent même prendre le contrôle à distance de l’écran du smartphone.

Les réflexes essentiels pour protéger votre équipement

L’infection se propage principalement par le téléchargement manuel de fichiers d’installation au format APK sur des sites tiers. Google confirme l’absence de ce logiciel malveillant sur sa boutique officielle Play Store. Par ailleurs, le système de protection Google Play Protect identifie et bloque désormais les variantes connues de ce programme.

De ce fait, la prudence reste la meilleure défense face à cette menace. Il convient d’éviter l’installation d’applications provenant de sources non vérifiées. De plus, vous devez refuser l’accès aux services d’accessibilité pour les applications non essentielles. Enfin, gardez les analyses de sécurité actives sur votre téléphone mobile afin d’intercepter tout comportement suspect.

Expertise et passion pour les smartphones sur Droidsoft.fr. Suivez Arielle pour obtenir les dernières actualités, tests, et analyses détaillées sur les nouveautés smartphone Android. Restez informé avec ses revues exhaustives et découvrez les tendances du moment dans l'univers des mobiles Android.