sam. Oct 10th, 2026

Des experts en sécurité suspectent que les attaquants ont infiltré leur malware à un moment donné dans la chaîne d’approvisionnement des dispositifs concernés. À ce jour, l’identité des responsables de l’attaque et l’endroit précis de l’injection du code malveillant restent flous. Toutefois, les chercheurs ont identifié une firmware signée par des certificats associés au fabricant chinois Shenzhen Zediel. Bitdefender souligne que cette association technique ne prouve en rien que Shenzhen Zediel ait créé, diffusé ou eu connaissance de ce malware.

Le malware est directement intégré dans la firmware de dispositifs Android économiques équipés de chipsets MediaTek, comme l’a rapporté le site spécialisé en sécurité IT, BleepingComputer. Selon les chercheurs de Bitdefender, cette campagne a touché des milliers d’appareils dans plus de 150 pays sur une période d’environ deux ans, avec un nombre élevé de victimes au Mexique, en France, en Italie, aux États-Unis, en Allemagne, au Brésil et en Espagne.

Les chercheurs ont identifié des appareils porteurs de malware préinstallés, portant des modèles associés à des fabricants réputés, tels que le Doogee S200 X et le Cubot KINGKONG X, ainsi que des smartphones se présentant comme des produits Samsung et Apple.

Les propriétaires de smartphones Cubot et Doogee rapportent avoir découvert des applications suspectes, qui se réinstallent d’elles-mêmes après suppression. Un utilisateur du Doogee Fire 3 Max a indiqué qu’une mise à jour officielle de la firmware avait permis d’infecter son appareil, avec le malware disparaissant suite à un retour à une version antérieure, mais réapparaissant après la réinstallation de l’update.

Certains utilisateurs ont mentionné que les fabricants avaient publié des mises à jour de firmware censées corriger le problème. Cependant, aucune explication publique n’a été fournie sur la manière dont le malware a été intégré à la firmware concernée.

Comment se débarrasser du malware ?

Eliminer ce malware s’avère complexe pour les utilisateurs, car il est installé en tant qu’application système avec des autorisations élevées. D’après Bitdefender, la suppression de cette infection nécessite une opération au niveau de la firmware ou la désactivation du composant malveillant à l’aide de l’Android Debug Bridge (ADB), une tâche qui peut se révéler difficile pour de nombreux utilisateurs.

Points à retenir

  • Le malware affecte des appareils Android économiques, en particulier ceux à chipsets MediaTek.
  • Des milliers d’utilisateurs dans plusieurs pays ont été touchés par cette campagne sur deux ans.
  • Des modèles réputés, tels que Doogee et Cubot, ont été impliqués dans cette affaire.
  • La réinstallation automatique d’applications malveillantes par certains appareils complique leur élimination.
  • Aucune explication claire n’a été fournie par les fabricants sur l’origine de cette décadence de sécurité.

Il est primordial de réfléchir aux implications d’une telle faille de sécurité dans notre monde hyperconnecté. Que nous soyons des consommateurs, des entreprises, ou des développeurs, la vigilance doit être de mise face aux menaces invisibles qui rôdent en ligne. Je me demande si les efforts de sensibilisation autour des risques de sécurité renvoient à une réelle conscience collective, ou si nous continuons à naviguer dans l’ignorance, jusqu’à ce qu’il soit trop tard.


Partager : X Facebook WhatsApp LinkedIn Reddit

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *