{"id":109765,"date":"2026-05-17T10:28:12","date_gmt":"2026-05-17T10:28:12","guid":{"rendered":"https:\/\/www.europesays.com\/be-fr\/109765\/"},"modified":"2026-05-17T10:28:12","modified_gmt":"2026-05-17T10:28:12","slug":"le-malware-trickmo-est-de-retour-sur-android-et-il-se-cache-sur-la-blockchain","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/be-fr\/109765\/","title":{"rendered":"Le malware TrickMo est de retour sur Android, et il se cache sur la blockchain"},"content":{"rendered":"<p>TrickMo, l\u2019un des virus bancaires les plus redoutables sur Android, fait son grand retour. Pour \u00e9chapper aux chercheurs et aux autorit\u00e9s, il se cache sur la blockchain. C\u2019est une tactique de plus en plus r\u00e9pandue dans le milieu criminel.<\/p>\n<p>TrickMo n\u2019est pas inconnu des chercheurs en cybers\u00e9curit\u00e9. Depuis plusieurs ann\u00e9es, ce cheval de Troie prend d\u2019assaut les smartphones Android pour tenter de d\u00e9pouiller les utilisateurs. Apparu en 2020, le virus s\u2019en prend surtout aux utilisateurs d\u2019applications bancaires. Il y a pr\u00e8s de deux ans, TrickMo est notamment <a href=\"https:\/\/www.01net.com\/actualites\/android-malware-trickmo-cherche-voler-code-compte-bancaire.html\" rel=\"nofollow noopener\" target=\"_blank\">r\u00e9apparu sous la forme d\u2019une quarantaine de variantes malveillantes<\/a>.<\/p>\n<p>Comme l\u2019expliquait Zimperium \u00e0 l\u2019\u00e9poque, les variantes \u00e9taient taill\u00e9es pour superposer de faux \u00e9crans de connexion par-dessus les applications bancaires. Cette tactique, massivement r\u00e9pandue parmi les virus Android, permet de d\u00e9rober les codes PIN, d\u2019intercepter les SMS contenant des codes \u00e0 usage unique, et peut m\u00eame prendre le contr\u00f4le du t\u00e9l\u00e9phone \u00e0 distance, y compris lorsqu\u2019il est verrouill\u00e9.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/pirates-sortie-usine-milliers-smartphones-infectes-malware-chinois.html\" rel=\"nofollow noopener\" target=\"_blank\">Pirat\u00e9s \u00e0 la sortie de l\u2019usine \u2013 des milliers de smartphones ont \u00e9t\u00e9 infect\u00e9s par un malware chinois<\/a><\/p>\n<p> Une nouvelle version de TrickMo <\/p>\n<p>Des mois plus tard, une nouvelle version de TrickMo a \u00e9t\u00e9 d\u00e9busqu\u00e9e par les chercheurs de la soci\u00e9t\u00e9 n\u00e9erlandaise ThreatFabric. Entre janvier et f\u00e9vrier 2026, les chercheurs ont remarqu\u00e9 une variante am\u00e9lior\u00e9e, et encore plus redoutable, baptis\u00e9e TrickMo.C. Cette it\u00e9ration se d\u00e9guise en applications populaires, comme de fausses versions de TikTok ou de lecteurs vid\u00e9o, distribu\u00e9es en dehors des stores officiels.\u00a0Sans se douter qu\u2019il se trouve dans le viseur des cybercriminels, l\u2019utilisateur installe l\u2019application et lui accorde toutes les permissions demand\u00e9es.<\/p>\n<p>Fid\u00e8le \u00e0 son mode op\u00e9ratoire, le virus va ensuite afficher de fausses pages de connexion au-dessus des applications bancaires install\u00e9es sur le t\u00e9l\u00e9phone. Les d\u00e9tenteurs de portefeuilles de cryptomonnaies sont \u00e9galement cibl\u00e9s. Dans ce cas de figure, les pirates font ce qu\u2019ils peuvent pour s\u2019emparer des cl\u00e9s priv\u00e9es ou des phrases de r\u00e9cup\u00e9ration.<\/p>\n<p>Le malware peut aussi transformer votre smartphone en proxy r\u00e9seau. En clair, les cybercriminels peuvent faire passer tout leur trafic malveillant par le biais votre connexion Internet et de votre adresse IP, comme s\u2019ils agissaient depuis votre smartphone. Sans que vous vous en rendiez compte, votre t\u00e9l\u00e9phone est alors utilis\u00e9 pour brouiller les pistes dans le cadre d\u2019op\u00e9rations criminelles. Les chercheurs ont d\u00e9couvert \u00ab\u00a0plusieurs campagnes parall\u00e8les ciblant des clients de banques et de portefeuilles de cryptomonnaies en France, en Italie et en Autriche\u00a0\u00bb.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/victime-cyberattaque-crypto-remise-zero-urgence.html\" rel=\"nofollow noopener\" target=\"_blank\">Victime d\u2019une cyberattaque, cette crypto a \u00e9t\u00e9 r\u00e9initialis\u00e9e de toute urgence<\/a><\/p>\n<p> Un nouveau malware sur la blockchain <\/p>\n<p>Jusqu\u2019ici, TrickMo, comme tous les virus de ce type, communiquait avec ses concepteurs par le biais de simples serveurs web. Les \u00e9quipes de s\u00e9curit\u00e9 pouvaient alors rep\u00e9rer les serveurs, bloquer les adresses IP ou neutraliser leurs noms de domaine. Cette nouvelle version est diff\u00e9rente. TrickMo \u00ab\u00a0peut \u00eatre consid\u00e9r\u00e9 comme une menace \u2018renaissante\u2019 : pas enti\u00e8rement nouvelle, mais affin\u00e9e et adapt\u00e9e pour rester efficace\u00a0\u00bb, note ThreatFabric.<\/p>\n<p>Au lieu de cacher les instructions du virus sur un serveur, les pirates les glissent sur la blockchain, la technologie d\u00e9centralis\u00e9e au c\u0153ur des cryptomonnaies. Une fois les donn\u00e9es inscrites dans la cha\u00eene de blocs, elles ne peuvent plus \u00eatre supprim\u00e9es ou censur\u00e9es. Les chercheurs et les \u00e9quipes de s\u00e9curit\u00e9 ne peuvent donc pas court-circuiter l\u2019infrastructure des hackers, comme c\u2019est le cas avec un malware.<\/p>\n<p>En l\u2019occurrence, les hackers se sont tourn\u00e9s vers TON (The Open Network), une blockchain initialement d\u00e9velopp\u00e9e par les cr\u00e9ateurs de Telegram. Dans les transactions du r\u00e9seau, les hackers ont cach\u00e9 toutes les instructions qui permettent de guider le logiciel malveillant. C\u2019est avec ces instructions, encod\u00e9es dans TON, que le malware sait ce qu\u2019il doit faire et comment d\u00e9rober les donn\u00e9es bancaires des victimes.<\/p>\n<p>Notez que TrickMo n\u2019est pas le premier virus \u00e0 op\u00e9rer depuis la blockchain. L\u2019an dernier, des hackers nord-cor\u00e9ens se sont mis \u00e0 cacher <a href=\"https:\/\/www.01net.com\/actualites\/comment-hackers-nord-coreens-exploitent-blockchain-epine-dorsale-cryptos.html\" rel=\"nofollow noopener\" target=\"_blank\">des scripts malveillants dans des contrats intelligents<\/a> (smart-contracts) sur la blockchain Ethereum ou sur la Binance Smart Chain. Quelques mois plus tard, en avril 2026, un nouveau logiciel malveillant, baptis\u00e9\u00a0Omnistealer, a \u00e9t\u00e9 <a href=\"https:\/\/www.01net.com\/actualites\/virus-nord-coreen-cache-colonne-vertebrale-cryptos.html\" rel=\"nofollow noopener\" target=\"_blank\">d\u00e9couvert sur des blockchains publiques<\/a>, sur des r\u00e9seaux comme TRON, Aptos ou Binance Smart Chain.<\/p>\n<p> Comment se prot\u00e9ger contre TrickMo\u00a0? <\/p>\n<p>En d\u00e9pit des astuces d\u00e9ploy\u00e9es par les pirates, il est assez facile de se prot\u00e9ger contre TrickMo. Vous devez \u00e0 tout prix \u00e9viter d\u2019installer une application en dehors du <a href=\"https:\/\/www.01net.com\/telecharger\/utilitaires\/google-play-store.html\" rel=\"nofollow noopener\" target=\"_blank\">Google Play Store<\/a>. Par ailleurs, m\u00e9fiez-vous des applications qui demandent un acc\u00e8s aux services d\u2019accessibilit\u00e9 de votre smartphone, sans une bonne raison. Blockchain ou pas, ces pr\u00e9cautions devraient permettre d\u2019\u00e9viter la plupart des applications malveillantes.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n<p class=\"post-source text-right text-sm opacity-70 not-prose\">\n            Source :<br \/>\n            <a href=\"https:\/\/www.threatfabric.com\/blogs\/new-trickmo-variant-device-take-over-malware-targeting-banking-fintech-wallet-auth-app\" target=\"_blank\" rel=\"noopener nofollow\" class=\"italic\"><br \/>\n              Threat Fabric<br \/>\n            <\/a>\n          <\/p>\n","protected":false},"excerpt":{"rendered":"TrickMo, l\u2019un des virus bancaires les plus redoutables sur Android, fait son grand retour. Pour \u00e9chapper aux chercheurs&hellip;\n","protected":false},"author":2,"featured_media":109766,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[70],"tags":[2798,12,13,18,17,16450,7240,73,71,75,72,76,74],"class_list":["post-109765","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-android","tag-be","tag-be-fr","tag-belgique","tag-belgium","tag-blockchain","tag-malware","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@be_fr\/116589448552328204","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/109765","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/comments?post=109765"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/posts\/109765\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media\/109766"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/media?parent=109765"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/categories?post=109765"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/be-fr\/wp-json\/wp\/v2\/tags?post=109765"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}