{"id":1172587,"date":"2026-09-07T10:05:20","date_gmt":"2026-09-07T10:05:20","guid":{"rendered":"https:\/\/www.europesays.com\/fr\/1172587\/"},"modified":"2026-09-07T10:05:20","modified_gmt":"2026-09-07T10:05:20","slug":"manic-le-malware-android-qui-vole-vos-donnees-meme-quand-le-smartphone-est-hors-connexion-frandroid","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/fr\/1172587\/","title":{"rendered":"Manic, le malware Android qui vole vos donn\u00e9es m\u00eame quand le smartphone est hors connexion \u2014 Frandroid"},"content":{"rendered":"<p>Un malware Android baptis\u00e9 Manic vole vos donn\u00e9es bancaires m\u00eame quand le smartphone est coup\u00e9 d\u2019internet. Il fait transiter le butin par les smartphones infect\u00e9s autour de lui.<\/p>\n<p><a href=\"https:\/\/images.frandroid.com\/wp-content\/uploads\/2026\/09\/hack.png\" target=\"_blank\" rel=\"noopener nofollow\" class=\"article-content__figure\"><img fetchpriority=\"high\" decoding=\"async\" loading=\"eager\" width=\"1200\" height=\"750\" src=\"https:\/\/www.europesays.com\/fr\/wp-content\/uploads\/2026\/09\/hack.png\" alt=\"\" class=\"wp-image-3235333 wp-image wp-image\"  \/><\/a>Cr\u00e9dits : Frandroid<\/p>\n<p>Votre smartphone est sans connexion et vous vous sentez \u00e0 l\u2019abris ? D\u00e9trompez-vous. L\u2019entreprise de s\u00e9curit\u00e9 mobile ThreatFabric a identifi\u00e9 un logiciel malveillant, actif depuis f\u00e9vrier 2026. Baptis\u00e9 Manic, il s\u2019agit d\u2019un m\u00e9lange de deux familles qu\u2019on croise d\u2019ordinaire s\u00e9par\u00e9ment\u00a0: le cheval de Troie bancaire et le logiciel espion.<\/p>\n<p>Il surveille 169 applications, des banques aux portefeuilles de cryptomonnaies, en passant par les messageries et la double authentification. La cible principale est l\u2019Ukraine, mais des banques fran\u00e7aises figurent dans sa liste. Ce type de menace se planque souvent derri\u00e8re de fausses applications, \u00e0 l\u2019image de <a href=\"https:\/\/www.frandroid.com\/culture-tech\/securite-applications\/3194969_plus-de-70-faux-sites-imitent-des-logiciels-windows-populaires-pour-preparer-une-future-cyberattaque\" rel=\"nofollow noopener\" target=\"_blank\">ces faux sites qui imitent des logiciels populaires<\/a>.<\/p>\n<p>Un relais de proche en proche<\/p>\n<p>La vraie nouveaut\u00e9 tient dans sa fa\u00e7on de faire sortir les donn\u00e9es vol\u00e9es. D\u2019habitude, un cheval de Troie bancaire a besoin d\u2019une connexion internet active pour renvoyer son butin vers son serveur de commande (le C2, dans le jargon). <\/p>\n<p>Coupez le r\u00e9seau, vous coupez la fuite. Manic contourne l\u2019obstacle. Quand le smartphone infect\u00e9 ne joint pas le serveur, il chiffre les donn\u00e9es, les met en file d\u2019attente, puis cherche un autre appareil contamin\u00e9 \u00e0 port\u00e9e. Le transfert passe par le Wi-Fi Direct ou le Bluetooth, avec jusqu\u2019\u00e0 quatre relais en cascade. En gros, votre smartphone hors ligne peut refiler ses secrets au smartphone infect\u00e9 d\u2019un inconnu \u00e0 c\u00f4t\u00e9 de vous, qui dispose encore du r\u00e9seau.<\/p>\n<p>Pourquoi les protections ne fonctionnent pas<\/p>\n<p>Ce canal d\u2019exfiltration passe sous les radars parce qu\u2019il imite un usage banal. Le partage de fichiers et la synchronisation entre appareils empruntent le Bluetooth et le Wi-Fi local tous les jours. Les outils de d\u00e9tection ne scrutent pas ce trafic comme une voie de fuite possible.<\/p>\n<p>Le reste de l\u2019attaque s\u2019appuie sur le service d\u2019accessibilit\u00e9 d\u2019Android, cette fonction pens\u00e9e au d\u00e9part pour les personnes en situation de handicap. <\/p>\n<p>Manic la d\u00e9tourne en enregistreur de frappe. Sur le pav\u00e9 num\u00e9rique d\u2019une application bancaire, il pose une surcouche transparente qui capte chaque appui, puis rejoue le geste via l\u2019accessibilit\u00e9 pour que l\u2019application continue de tourner normalement. Aucune fausse interface n\u2019appara\u00eet, la victime tape sur son vrai clavier. <\/p>\n<p>Le malware trie ensuite sa r\u00e9colte\u00a0: code PIN, codes \u00e0 quatre ou six chiffres re\u00e7us par SMS, phrases de r\u00e9cup\u00e9ration, mots de passe. Il lit aussi les notifications, aspire contacts et position, et peut prendre la main sur l\u2019\u00e9cran \u00e0 distance. Les messageries l\u2019int\u00e9ressent particuli\u00e8rement, comme souvent\u00a0: une r\u00e9cente <a href=\"https:\/\/www.frandroid.com\/android\/applications\/3231535_une-faille-beante-de-whatsapp-offre-un-acces-a-vos-photos-meme-quand-votre-telephone-est-verrouille\" rel=\"nofollow noopener\" target=\"_blank\">faille de WhatsApp donnait d\u00e9j\u00e0 acc\u00e8s aux photos, t\u00e9l\u00e9phone verrouill\u00e9<\/a>.<\/p>\n<p>Les bons r\u00e9flexes<\/p>\n<p>Le vecteur d\u2019infection exact reste inconnu, mais un installeur d\u00e9guis\u00e9 livrait la charge finale. On retrouve la vieille recette, avec des <a href=\"https:\/\/www.frandroid.com\/culture-tech\/3230249_clickfix-larnaque-au-faux-captcha-qui-vous-fait-installer-vous-meme-un-malware-comment-ca-marche-et-comment-leviter\" rel=\"nofollow noopener\" target=\"_blank\">pi\u00e8ges qui poussent la victime \u00e0 installer elle-m\u00eame l\u2019application via APK<\/a>. Google, interrog\u00e9 par <a rel=\"noopener nofollow\" target=\"_blank\" href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-manic-android-malware-can-exfiltrate-data-through-nearby-devices\/\">BleepingComputer<\/a>, assure qu\u2019aucune application v\u00e9rol\u00e9e par Manic ne se trouve sur le Play Store, et que Play Protect bloque les versions connues.<\/p>\n<p>Les gestes utiles n\u2019ont pas chang\u00e9. \u00c9vitez les <a href=\"https:\/\/www.frandroid.com\/comment-faire\/tutoriaux\/184151_comment-installer-un-fichier-apk-sur-son-terminal-android\" rel=\"nofollow noopener\" target=\"_blank\">APK<\/a> issus de portails obscurs, un terrain qui va d\u2019ailleurs <a href=\"https:\/\/www.frandroid.com\/marques\/google\/3216919_pourquoi-installer-des-applications-hors-du-play-store-va-bientot-devenir-un-veritable-cauchemar\" rel=\"nofollow noopener\" target=\"_blank\">se compliquer s\u00e9rieusement pour le sideload<\/a>. Refusez l\u2019accessibilit\u00e9 \u00e0 toute application qui n\u2019en a pas un besoin \u00e9vident. Et laissez Play Protect scanner r\u00e9guli\u00e8rement. Les codes par SMS, eux, restent fragiles, d\u00e9j\u00e0 malmen\u00e9s par des arnaques comme le <a href=\"https:\/\/www.frandroid.com\/actualites-generales\/3226233_la-gendarmerie-alerte-sur-le-sim-swapping-larnaque-tres-dangereuse-pour-vos-comptes\" rel=\"nofollow noopener\" target=\"_blank\">SIM swapping<\/a>. <\/p>\n","protected":false},"excerpt":{"rendered":"Un malware Android baptis\u00e9 Manic vole vos donn\u00e9es bancaires m\u00eame quand le smartphone est coup\u00e9 d\u2019internet. Il fait&hellip;\n","protected":false},"author":2,"featured_media":1172588,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[1011,27,121590,43,40,41,39,42,44],"class_list":["post-1172587","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-fr","tag-france","tag-google-play-protect","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@fr\/117229201220404724","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/1172587","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/comments?post=1172587"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/posts\/1172587\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media\/1172588"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/media?parent=1172587"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/categories?post=1172587"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/fr\/wp-json\/wp\/v2\/tags?post=1172587"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}