Virus présent sur les smartphones neufs : ce qu'il faut savoir et comment s'en prémunir
Un logiciel malveillant baptisé Midnight Mimosa peut infecter certains smartphones Android avant même leur première utilisation. Dissimulé dans le système, il permet notamment de générer des revenus publicitaires frauduleux et de détourner la connexion Internet des victimes. Voici trois conseils pour limiter les risques et repérer une éventuelle infection.
Acheter un smartphone neuf ne garantit pas toujours de recevoir un appareil parfaitement sain. Selon les recherches de Bitdefender, Midnight Mimosa, associé à une campagne de logiciels malveillants, peut être intégré au firmware de certains téléphones avant leur commercialisation. Ce virus au nom bucolique presque virgilien ne s’arrête pas là, il peut également se propager par l'intermédiaire d'applications distribuées sur le Play Store. Plusieurs milliers d'appareils auraient été touchés dans plus de 150 pays, dont la France. Pour éviter les mauvaises surprises, quelques précautions s'imposent.
Attention aux contrefaçons : privilégiez les revendeurs agréés
Le premier réflexe consiste à se méfier des smartphones affichés à des prix anormalement bas, notamment lorsqu'ils reprennent le nom de modèles très populaires. Les chercheurs ont notamment identifié des appareils infectés présentés sous des appellations comme “S25 Ultra” ou “iPhone 17 Pro Max”, alors qu'il ne s'agissait pas de véritables modèles Samsung ou Apple.
Pour attirer les acheteurs, les faussaires peuvent copier l'apparence des téléphones authentiques et certaines de leurs références techniques. Un prix particulièrement alléchant ne doit donc pas faire oublier de vérifier l'identité du vendeur, la facture, la garantie et la référence exacte de l'appareil. Pour limiter les risques, mieux vaut acheter son smartphone auprès d'un revendeur agréé, comme SFR, ou directement auprès du fabricant.
Vérifiez les fichiers de votre smartphone, surtout avec une puce MediaTek
Midnight Mimosa peut être particulièrement difficile à repérer, car il se dissimule parmi les composants du système Android. Les chercheurs de Bitdefender ont notamment identifié le paquet “com.android.system.lit”, qui peut apparaître sous un nom générique comme “System”, sans icône particulière.
Si votre smartphone utilise une puce MediaTek, vous pouvez vérifier la liste des applications installées et rechercher les noms suspects signalés par les chercheurs. Toutefois, la présence d'une puce MediaTek ne signifie absolument pas que votre appareil est infecté. De même, un nom de composant inhabituel ne suffit pas à établir un diagnostic.
En cas de doute, évitez de supprimer manuellement des fichiers système : un module malveillant intégré au firmware peut résister à une désinstallation classique. Contactez plutôt le fabricant ou un professionnel qualifié.
Attention aux applications que vous installez depuis le Play Store
Enfin, même un smartphone authentique peut être exposé à cette menace par le biais d'applications malveillantes. Bitdefender a identifié treize applications distribuées sur le Play Store et associées à la campagne étudiée, notamment des outils météo et des lecteurs de QR codes.
Téléchargez uniquement les applications dont vous avez réellement besoin, vérifiez le nom du développeur et consultez les avis avec prudence. Maintenez Android et vos applications à jour, et assurez-vous que Google Play Protect est activé.
Vous recherchez une protection solide sur Internet ? Découvrez SFR Cybersécurité, une solution complète qui protège vos smartphones, tablettes et ordinateurs pour naviguer sur le web en toute sérénité. Élaborée avec l’expert Bitdefender, SFR Cybersécurité vous prémunit des cybermenaces du quotidien : arnaques en ligne et par sms, phishing (hameçonnage), vols d’identité et fuite de données, et s’occupe également de gérer vos mots de passe avec son gestionnaire dédié.
Si une application affiche des publicités intempestives ou si votre téléphone installe des programmes sans votre accord, prenez ces signes au sérieux. Ils ne prouvent pas à eux seuls une infection par Midnight Mimosa, mais justifient une vérification approfondie.
Source : Bitfender