{"id":24351,"date":"2026-09-06T11:10:06","date_gmt":"2026-09-06T09:10:06","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=24351"},"modified":"2026-09-10T13:50:02","modified_gmt":"2026-09-10T11:50:02","slug":"manic-android-trojan-2","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/manic-android-trojan-2\/24351\/","title":{"rendered":"Pas d&rsquo;Internet ? Le cheval de Troie Manic peut toujours voler vos donn\u00e9es"},"content":{"rendered":"<p>Des chercheurs en cybers\u00e9curit\u00e9 ont <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-manic-android-malware-can-exfiltrate-data-through-nearby-devices\/\" target=\"_blank\" rel=\"noopener nofollow\">d\u00e9couvert<\/a> une nouvelle cat\u00e9gorie de programmes malveillants visant Android, baptis\u00e9e Manic. Elle permet aux cybercriminels d\u2019espionner leurs victimes, de voler leurs identifiants bancaires et de prendre le contr\u00f4le \u00e0 distance des appareils infect\u00e9s.<\/p>\n<p>Mais voici sa particularit\u00e9 la plus surprenante\u00a0: Manic peut renvoyer les donn\u00e9es vol\u00e9es aux pirates informatiques m\u00eame lorsque l\u2019appareil concern\u00e9 n\u2019a pas de connexion Internet. Apparemment, les coupures al\u00e9atoires d\u2019Internet mobile semblent g\u00eaner les cybercriminels autant que n\u2019importe qui d\u2019autre. Les auteurs de Manic ont donc mis au point une solution de contournement inhabituelle.<\/p>\n<p>Des personnes dans de nombreux pays europ\u00e9ens sont expos\u00e9es \u00e0 ce risque, de la Russie au Royaume-Uni. Dans cet article, nous vous expliquons ce dont ce cheval de Troie est r\u00e9ellement capable, comment il transf\u00e8re clandestinement les donn\u00e9es vol\u00e9es aux pirates informatiques, et <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">comment vous pouvez prot\u00e9ger votre appareil Android contre Manic et d'autres menaces similaires<\/a>.<\/p>\n<h2>Comment Manic se propage et qui est \u00e0 risque\u00a0?<\/h2>\n<p>Les chercheurs n\u2019ont pas encore clairement d\u00e9termin\u00e9 comment les pirates informatiques parviennent \u00e0 installer Manic sur les appareils des utilisateurs. Ces programmes malveillants se propagent via diff\u00e9rents canaux\u00a0:<\/p>\n<ul>\n<li>Applications infect\u00e9es sur des boutiques d\u2019applications l\u00e9gitimes<\/li>\n<li>Fichiers APK malveillants partag\u00e9s sur des sites de piratage<\/li>\n<li>Liens de t\u00e9l\u00e9chargement envoy\u00e9s via des applications de messagerie et par email<\/li>\n<li>Sites d\u2019arnaques<\/li>\n<\/ul>\n<p>Google a <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-manic-android-malware-can-exfiltrate-data-through-nearby-devices\/\" target=\"_blank\" rel=\"noopener nofollow\">d\u00e9clar\u00e9 aux journalistes<\/a> n\u2019avoir trouv\u00e9 aucune trace de la propagation de Manic via des applications disponibles sur le Google Play Store. Cela laisse penser que les utilisateurs installent tr\u00e8s probablement des applications infect\u00e9es provenant de sources non officielles.<\/p>\n<p>Les experts ont remont\u00e9 les origines de l\u2019infrastructure mise en place par les pirates informatiques pour cette campagne jusqu\u2019en f\u00e9vrier\u00a02026. Les premiers \u00e9chantillons du programme malveillant lui-m\u00eame ont \u00e9t\u00e9 d\u00e9tect\u00e9s fin mai de cette ann\u00e9e. Depuis lors, les cybercriminels \u00e0 l\u2019origine de ce cheval de Troie ont perfectionn\u00e9 les techniques qu\u2019il utilise pour \u00e9chapper \u00e0 la d\u00e9tection sur l\u2019appareil de la victime.<\/p>\n<p>Manic combine actuellement les capacit\u00e9s d\u2019un cheval de Troie bancaire, d\u2019un logiciel espion et d\u2019un outil d\u2019acc\u00e8s \u00e0 distance permettant \u00e0 un pirate informatique de prendre le contr\u00f4le de l\u2019appareil. Les pirates informatiques s\u2019int\u00e9ressent aux donn\u00e9es provenant de diff\u00e9rentes sources\u00a0:<\/p>\n<ul>\n<li>Applications bancaires et services de paiement<\/li>\n<li>Applications gouvernementales officielles<\/li>\n<li>Portefeuilles de cryptomonnaies et plateformes d\u2019\u00e9change<\/li>\n<li>Applications d\u2019authentification \u00e0 deux facteurs<\/li>\n<li>SMS et notifications\u00a0: principalement les codes \u00e0 usage unique utilis\u00e9s pour valider les connexions ou approuver des transactions<\/li>\n<\/ul>\n<p>En analysant les applications bancaires cibl\u00e9es par Manic, les chercheurs ont pu d\u00e9terminer quels pays sont dans sa ligne de mire. Il s\u2019av\u00e8re que sa port\u00e9e est vaste, couvrant l\u2019Autriche, la R\u00e9publique tch\u00e8que, l\u2019Estonie, la France, l\u2019Allemagne, la Lituanie, les Pays-Bas, la Pologne, la Russie, la Slovaquie, l\u2019Espagne, l\u2019Ukraine et le Royaume-Uni.<\/p>\n<h2>Mots de passe vol\u00e9s, codes intercept\u00e9s, contr\u00f4le \u00e0 distance\u00a0: ce dont Manic est r\u00e9ellement capable<\/h2>\n<p>Voyons exactement quelles informations Manic vole, et comment il parvient \u00e0 s\u2019en emparer. La principale astuce de ce programme malveillant consiste \u00e0 exploiter les <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-most-dangerous-features\/21146\/\" target=\"_blank\" rel=\"noopener\">services d\u2019accessibilit\u00e9<\/a> d\u2019Android, un ensemble de fonctionnalit\u00e9s int\u00e9gr\u00e9es con\u00e7ues pour aider les utilisateurs malvoyants. Utilis\u00e9es comme pr\u00e9vu, ces fonctionnalit\u00e9s sont v\u00e9ritablement utiles pour les personnes souffrant d\u2019une perte de vision. Toutefois, les criminels exploitent depuis longtemps, et en toute discr\u00e9tion, ces m\u00eames outils \u00e0 leurs propres fins.<\/p>\n<p>Une fois qu\u2019un utilisateur a donn\u00e9 une autorisation \u00e0 une application pour utiliser les services d\u2019accessibilit\u00e9, celle-ci peut \u00ab\u00a0voir\u00a0\u00bb le texte et les boutons \u00e0 l\u2019\u00e9cran, interagir avec eux, faire d\u00e9filer les pages et effectuer des actions automatiquement, comme si c\u2019\u00e9tait l\u2019utilisateur lui-m\u00eame qui le faisait. Les pirates informatiques s\u2019en servent pour lire les messages affich\u00e9s \u00e0 l\u2019\u00e9cran, accorder discr\u00e8tement des autorisations suppl\u00e9mentaires au programme malveillant, entraver les tentatives de d\u00e9sinstallation, d\u00e9sactiver les protections de s\u00e9curit\u00e9 ou contr\u00f4ler d\u2019autres applications sans que la victime ne s\u2019en aper\u00e7oive.<\/p>\n<p>Avec Manic, cette utilisation abusive des services d\u2019accessibilit\u00e9 s\u2019accompagne des fonctionnalit\u00e9s avanc\u00e9es propres au cheval de Troie. Il est capable de g\u00e9n\u00e9rer un clavier invisible qui se superpose au clavier r\u00e9el du t\u00e9l\u00e9phone. Lorsqu\u2019un utilisateur saisit son mot de passe pour se connecter \u00e0 une application bancaire, Manic enregistre pr\u00e9cis\u00e9ment les touches sur lesquelles il a appuy\u00e9. Le virus utilise ensuite les services d\u2019accessibilit\u00e9 pour reproduire instantan\u00e9ment cette m\u00eame frappe sur le clavier de l\u2019application.<\/p>\n<div id=\"attachment_24336\" style=\"width: 826px\" class=\"wp-caption aligncenter\"><a href=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/09\/09175951\/manic-android-trojan-01.jpg\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-24336\" class=\"wp-image-24336 size-full\" title=\"] Manic g\u00e9n\u00e8re une couche de capture transparente qui recouvre le clavier du t\u00e9l\u00e9phone\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2026\/09\/09175951\/manic-android-trojan-01.jpg\" alt=\"] Manic g\u00e9n\u00e8re une couche de capture transparente qui recouvre le clavier du t\u00e9l\u00e9phone\" width=\"816\" height=\"505\"><\/a><p id=\"caption-attachment-24336\" class=\"wp-caption-text\">Manic g\u00e9n\u00e8re une couche de capture transparente qui recouvre le clavier du t\u00e9l\u00e9phone, enregistre chaque pression et la transmet au clavier r\u00e9el. <a href=\"https:\/\/www.bleepingcomputer.com\/news\/security\/new-manic-android-malware-can-exfiltrate-data-through-nearby-devices\/\" target=\"_blank\" rel=\"nofollow noopener\">Source<\/a><\/p><\/div>\n<p>Cela signifie que les pirates informatiques n\u2019ont pas besoin de cr\u00e9er une fausse page d\u2019identifiant pour chacune des applications qu\u2019ils souhaitent cibler. Comme Manic fonctionne comme une couche invisible superpos\u00e9e \u00e0 l\u2019application authentique, tout semble et se comporte comme d\u2019habitude. Le propri\u00e9taire du t\u00e9l\u00e9phone n\u2019a donc aucune raison de soup\u00e7onner qu\u2019il est en train de communiquer son code PIN ou son mot de passe \u00e0 un malfaiteur.<\/p>\n<p>Manic ne se contente pas non plus d\u2019enregistrer tout ce que l\u2019utilisateur tape au clavier. Il reconna\u00eet automatiquement le type d\u2019informations qu\u2019il vient de capturer et les classe par cat\u00e9gories\u00a0: mots de passe, identifiants de messagerie, codes SMS de quatre \u00e0 six chiffres, cha\u00eenes de caract\u00e8res ressemblant \u00e0 des phrases secr\u00e8tes de r\u00e9cup\u00e9ration de portefeuilles de cryptomonnaies, ainsi que codes de d\u00e9verrouillage de t\u00e9l\u00e9phone ou sch\u00e9mas de d\u00e9verrouillage. Outre le texte captur\u00e9 lui-m\u00eame, Manic enregistre \u00e9galement l\u2019application d\u2019o\u00f9 il provient, le moment o\u00f9 il a \u00e9t\u00e9 saisi, si l\u2019utilisateur l\u2019a tap\u00e9 manuellement ou s\u2019il a utilis\u00e9 la saisie automatique, et si cette application figure sur sa liste de cibles.<\/p>\n<p>Les capacit\u00e9s de Manic ne se limitent pas \u00e0 la collecte d\u2019informations. En exploitant \u00e0 nouveau les services d\u2019accessibilit\u00e9, cela permet \u00e9galement aux pirates informatiques de prendre le contr\u00f4le \u00e0 distance d\u2019un appareil infect\u00e9. Pour dissimuler cette activit\u00e9, Manic peut afficher un \u00e9cran noir ou simuler une mise \u00e0 jour du syst\u00e8me.<\/p>\n<p>Outre les services d\u2019accessibilit\u00e9, ce programme malveillant demande \u00e9galement l\u2019autorisation de lire les SMS et les notifications. Cela permet aux pirates informatiques d\u2019intercepter les codes d\u2019authentification \u00e0 deux facteurs et les codes de v\u00e9rification \u00e0 usage unique avant m\u00eame que la victime n\u2019ait eu le temps de les saisir dans l\u2019application.<\/p>\n<p>Au final, cela permet aux pirates informatiques non seulement d\u2019acc\u00e9der aux mots de passe, aux identifiants bancaires et aux codes de v\u00e9rification, mais aussi de contr\u00f4ler \u00e0 distance le t\u00e9l\u00e9phone de la victime.<\/p>\n<h2>M\u00eame le fait d\u2019\u00eatre hors ligne ne vous sauvera pas du vol de donn\u00e9es<\/h2>\n<p>La m\u00e9thode initiale utilis\u00e9e par Manic pour transmettre les donn\u00e9es vol\u00e9es depuis l\u2019appareil vers les pirates informatiques m\u00e9rite une mention sp\u00e9ciale. M\u00eame aujourd\u2019hui, les appareils se retrouvent hors ligne plus souvent qu\u2019on ne le pense, et les cr\u00e9ateurs de Manic ont mis au point une solution sp\u00e9ciale pour ce genre de situations.<\/p>\n<p>En r\u00e8gle g\u00e9n\u00e9rale, ce type de programme malveillant collecte des informations sur l\u2019appareil et les transmet directement \u00e0 un serveur contr\u00f4l\u00e9 par les pirates informatiques. Mais que se passe-t-il lorsque l\u2019appareil infect\u00e9 n\u2019a pas d\u2019acc\u00e8s direct \u00e0 Internet ou ne peut pas se connecter au serveur de commande et de contr\u00f4le pour une autre raison\u00a0?<\/p>\n<p>Dans ce cas, Manic se contente de stocker les donn\u00e9es vol\u00e9es sur l\u2019appareil et commence \u00e0 analyser \u00e0 proximit\u00e9 d\u2019autres t\u00e9l\u00e9phones infect\u00e9s auxquels il peut acc\u00e9der via Wi-Fi ou Bluetooth. S\u2019il en trouve un disposant d\u2019un acc\u00e8s \u00e0 Internet, il transmet les donn\u00e9es chiffr\u00e9es \u00e0 ce t\u00e9l\u00e9phone, qui les transf\u00e8re ensuite vers le serveur des cybercriminels.<\/p>\n<p>Mais ce n\u2019est pas tout. Les donn\u00e9es peuvent se propager d\u2019un appareil infect\u00e9 \u00e0 l\u2019autre. Par d\u00e9faut, Manic autorise jusqu\u2019\u00e0 quatre de ces appareils relais dans la cha\u00eene. Si aucun appareil compatible n\u2019est \u00e0 proximit\u00e9, les donn\u00e9es restent simplement sur le t\u00e9l\u00e9phone d\u2019origine, et Manic r\u00e9essaie plus tard.<\/p>\n<h2>Comment prot\u00e9ger votre t\u00e9l\u00e9phone contre Manic et d\u2019autres chevaux de Troie bancaires<\/h2>\n<p>Les programmes malveillants pour Android ne cessent de s\u2019am\u00e9liorer. C\u2019est pourquoi il est important de garder \u00e0 l\u2019esprit, et de mettre en pratique, quelques r\u00e8gles \u00e9l\u00e9mentaires d\u2019hygi\u00e8ne num\u00e9rique destin\u00e9es aux utilisateurs de t\u00e9l\u00e9phones et de tablettes Android\u00a0:<\/p>\n<ul>\n<li>\u00c9vitez d\u2019installer des applications provenant de sources non officielles.<\/li>\n<li>N\u2019accordez pas aux applications l\u2019autorisation d\u2019utiliser les services d\u2019accessibilit\u00e9, sauf si c\u2019est absolument n\u00e9cessaire et si vous comprenez parfaitement pourquoi elles en ont besoin.<\/li>\n<li>Installez un logiciel de s\u00e9curit\u00e9 fiable sur chacun de vos appareils, effectuez r\u00e9guli\u00e8rement des analyses et prenez au s\u00e9rieux ses avertissements et ses recommandations. Nous vous recommandons <a href=\"https:\/\/www.kaspersky.fr\/mobile-security?icid=fr_kdailyplacehold_acq_ona_smm__onl_b2c_kdaily_wpplaceholder_sm-team___kisa____d1c9a62fd23637d9\" target=\"_blank\" rel=\"noopener\">Kaspersky pour Android<\/a>. Nos applications de s\u00e9curit\u00e9 pour Android sont temporairement indisponibles sur le Google Play Store. Pour les installer sur un appareil Android, nous vous conseillons donc d\u2019utiliser une boutique d\u2019applications alternative ou d\u2019installer manuellement le fichier APK \u00e0 partir de <a href=\"https:\/\/support.kaspersky.com\/fr\/common\/beforeinstall\/16085\" target=\"_blank\" rel=\"noopener\">notre site Internet<\/a>. Vous trouverez un guide complet, \u00e9tape par \u00e9tape, dans notre article intitul\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/how-to-install-kaspersky-apps-from-alternative-stores\/22531\/\" target=\"_blank\" rel=\"noopener\"><strong>Comment installer ou mettre \u00e0 jour les applications Kaspersky sur Android en 2026<\/strong><\/a>.<\/li>\n<\/ul>\n<blockquote><p>Les programmes malveillants ne ciblent pas uniquement les smartphones. Ils s\u2019attaquent \u00e9galement \u00e0 d\u2019autres appareils fonctionnant sous Android, allant des bo\u00eetiers de streaming jusqu\u2019aux\u2026 voitures. Pour en savoir plus, consultez nos articles associ\u00e9s\u00a0:<\/p>\n<ul>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/car-botnet-malware-for-head-units-with-android\/24230\/\" target=\"_blank\" rel=\"noopener\"><strong>Un botnet sur la route\u00a0: le premier cheval de Troie destin\u00e9 aux autoradios<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/qualcomm-cve-2026-25262\/23988\/\" target=\"_blank\" rel=\"noopener\"><strong>Faille de s\u00e9curit\u00e9 chez Qualcomm\u00a0: les r\u00e9parations de t\u00e9l\u00e9phones et l\u2019entretien des voitures ne sont plus s\u00fbrs<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/android-tv-botnet\/23968\/\" target=\"_blank\" rel=\"noopener\"><strong>Votre d\u00e9codeur TV met-il votre r\u00e9seau \u00e0 la disposition d\u2019autres utilisateurs\u00a0?<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/beatbanker-btmob-android-malware-disguised-starlink-inss-reembolso\/23716\/\" target=\"_blank\" rel=\"noopener\"><strong>Un cheval de Troie Android se fait passer pour des services gouvernementaux et des applications Starlink<\/strong><\/a><\/li>\n<li><a href=\"https:\/\/www.kaspersky.fr\/blog\/growing-2026-android-threats-and-protection\/23558\/\" target=\"_blank\" rel=\"noopener\"><strong>Android sous la pression de nouvelles menaces<\/strong><\/a><\/li>\n<\/ul>\n<\/blockquote>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisageneric\">\n","protected":false},"excerpt":{"rendered":"<p>Il vole les mots de passe, les identifiants bancaires et les codes de v\u00e9rification, et permet aux pirates informatiques de prendre le contr\u00f4le d&rsquo;un smartphone \u00e0 distance. Voici pourquoi cette nouvelle menace pour Android est si dangereuse, et comment elle parvient \u00e0 transmettre les donn\u00e9es vol\u00e9es \u00e0 ses auteurs.<\/p>\n","protected":false},"author":2726,"featured_media":24334,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[1214,3839,59,282,522,1373,1016,16,4424,4620,920],"class_list":["post-24351","post","type-post","status-publish","format-standard","has-post-thumbnail","category-threats","tag-2fa","tag-accessibilite","tag-android","tag-authentification-a-deux-facteurs","tag-chevaux-de-troie","tag-chevaux-de-troie-bancaires","tag-crypto","tag-google","tag-logiciels-espions","tag-programmes-bancaires","tag-programmes-malveillants"],"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/manic-android-trojan-2\/24351\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/manic-android-trojan\/31012\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/manic-android-trojan\/26036\/"},{"hreflang":"ar","url":"https:\/\/me.kaspersky.com\/blog\/manic-android-trojan\/13663\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/manic-android-trojan\/30842\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/manic-android-trojan\/32440\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/manic-android-trojan\/30986\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/manic-android-trojan\/42585\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/manic-android-trojan\/14871\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/manic-android-trojan\/56323\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/manic-android-trojan\/30987\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/manic-android-trojan\/36506\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/manic-android-trojan\/36417\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/android\/","name":"android"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24351","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2726"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=24351"}],"version-history":[{"count":3,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24351\/revisions"}],"predecessor-version":[{"id":24359,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/24351\/revisions\/24359"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=24351"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=24351"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=24351"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}