Vous avez reçu un smartphone « cadeau » sans l'avoir vraiment demandé ? Avant de l'allumer, lisez ceci. Des appareils Android livrés gratuitement — parfois à domicile, parfois en lot promotionnel — se révèlent être des chevaux de Troie matériels, préchargés avec un logiciel espion baptisé LunaSpy. Ce malware s'active dès la première mise sous tension, avant même que vous ayez entré le moindre mot de passe.
Ce type d'attaque n'est pas nouveau, mais il prend de l'ampleur en 2026. L'objectif des pirates est simple : récupérer vos données personnelles — identifiants bancaires, SMS de validation, codes d'authentification à deux facteurs — sans que vous ne remarquiez quoi que ce soit. Dans cet article, on vous explique comment fonctionne LunaSpy, comment vérifier si votre appareil est infecté, et surtout quoi faire si c'est le cas.
Qu'est-ce que LunaSpy exactement ?
LunaSpy est un spyware — un logiciel espion — intégré directement dans le firmware d'un smartphone avant sa livraison. Contrairement aux malwares classiques que l'on attrape en cliquant sur un mauvais lien, LunaSpy est installé en usine ou dans la chaîne logistique, ce qui le rend particulièrement difficile à détecter.
Une fois l'appareil allumé, LunaSpy s'exécute en arrière-plan de manière silencieuse. Il est capable de :
- Lire vos SMS en temps réel, y compris les codes OTP envoyés par votre banque
- Capturer vos mots de passe lorsque vous les saisissez
- Enregistrer vos conversations via le microphone
- Transmettre vos données à des serveurs distants, souvent localisés hors d'Europe
Le malware se loge dans des processus système légitimes, ce qui lui permet de passer sous le radar des antivirus classiques. Certaines variantes se font même passer pour des applications système Android indispensables.
Comment reconnaître un smartphone suspect ?
Première règle : si un appareil vous est offert sans raison claire, méfiez-vous. Cela peut concerner des smartphones reçus dans le cadre de concours douteux, de colis non sollicités, de promotions trop belles pour être vraies, ou même d'offres de revendeurs peu connus sur des plateformes de seconde main.
Les signes qui doivent alerter
Avant même d'allumer l'appareil, observez ces détails :
- L'emballage est générique : pas de logo de marque reconnu, mentions en mauvais français ou uniquement en anglais/chinois
- La marque est inconnue : des noms comme « UltraPhone », « SkyDroid » ou des clones de marques connues
- Aucun numéro IMEI visible sur la boîte ou dans les paramètres (le numéro IMEI est obligatoire pour tout appareil vendu légalement en France)
- Le modèle n'apparaît pas dans les bases de données officielles : testez sur imei.info ou directement auprès de l'ARCEP
Si l'appareil est déjà allumé, des symptômes peuvent trahir LunaSpy :
- Surchauffe anormale en veille
- Batterie qui se vide rapidement sans utilisation
- Trafic réseau important alors que vous n'utilisez pas l'appareil
- Applications système inconnues impossibles à désinstaller
Comment vérifier techniquement si LunaSpy est présent ?
Plusieurs méthodes permettent d'inspecter un appareil Android suspect, sans être informaticien.
Vérification via les paramètres Android
Allez dans Paramètres > Applications > Voir toutes les applications, puis activez l'affichage des processus système. Cherchez des noms d'applications flous ou génériques comme « System Service », « Android Helper » ou « Core Daemon » qui ne correspondent à rien de connu. Sur un Android sain, ces processus ont des noms standardisés et documentés.
Analyse avec un outil spécialisé
Des applications comme Malwarebytes for Android (version gratuite) ou Certo Mobile Security peuvent scanner votre appareil à la recherche de comportements suspects. Toutefois, rappelons-le : LunaSpy étant intégré au firmware, même un antivirus peut ne pas le détecter à coup sûr.
Analyse du trafic réseau
Si vous avez accès à votre box internet ou à un routeur WiFi avancé, observez le trafic généré par votre smartphone lorsqu'il est en veille. Des connexions répétées vers des IP étrangères inconnues, notamment en dehors des plages horaires normales, sont un signal fort.
Pour les utilisateurs moins techniques, la meilleure option reste de confier l'appareil à un professionnel. À Le Mans et dans la Sarthe, des techniciens comme Fix72 (07 51 13 37 69) peuvent réaliser une analyse complète de votre smartphone ou de vos appareils connectés pour identifier toute activité malveillante.
Que faire si votre smartphone est infecté par LunaSpy ?
N'utilisez pas cet appareil pour accéder à vos comptes bancaires, vos emails ou tout service sensible. Voici les étapes à suivre.
Étape 1 : isolez l'appareil
Activez le mode avion immédiatement pour couper toute connexion réseau. Cela interrompt la transmission de données vers les serveurs des pirates le temps que vous agissiez.
Étape 2 : ne faites pas de réinitialisation aux paramètres d'usine
C'est contre-intuitif, mais une simple réinitialisation ne supprime pas LunaSpy s'il est intégré au firmware. Le malware survivra au reset et se réinstallera automatiquement.
Étape 3 : signalez l'appareil
- Déposez un signalement sur cybermalveillance.gouv.fr
- Contactez votre opérateur pour bloquer la SIM si elle était déjà dans l'appareil
- Signalez l'appareil à la plateforme sur laquelle vous l'avez reçu ou acheté
Étape 4 : changez vos mots de passe depuis un autre appareil
Si LunaSpy était actif pendant que vous utilisiez le smartphone, considérez que tous vos identifiants saisis sont compromis. Changez-les depuis un PC ou un autre téléphone de confiance. Activez l'authentification à deux facteurs partout où c'est possible, de préférence via une application dédiée (Google Authenticator, Authy) plutôt que par SMS.
Étape 5 : faire flasher ou détruire l'appareil
La seule solution fiable pour éliminer LunaSpy est de reflasher le firmware complet de l'appareil avec une image officielle vérifiée. Cette opération est technique et doit être réalisée par un professionnel. Dans de nombreux cas, si l'appareil est de marque inconnue et sans firmware officiel disponible, la destruction pure et simple reste l'option la plus sûre.
Comment éviter ce type d'arnaque à l'avenir ?
La vigilance est votre meilleure protection contre les smartphones piégés.
- N'acceptez jamais un smartphone « gratuit » sans en connaître précisément la source
- Achetez toujours auprès de revendeurs agréés : opérateurs officiels, grandes enseignes, ou marketplace sérieuses avec garantie vendeur
- Vérifiez l'IMEI avant tout achat de seconde main via le site de l'ARCEP
- Méfiez-vous des concours sur les réseaux sociaux qui promettent des téléphones : ils servent souvent à collecter vos données ou à distribuer des appareils infectés
- Installez un antivirus mobile sur tout nouvel appareil, même acheté neuf dans une grande enseigne
Enfin, gardez toujours à l'esprit que la gratuité a un coût. Un smartphone a une valeur marchande réelle. Si quelqu'un vous en offre un sans raison valable, il y a forcément un intérêt derrière — et ce n'est pas forcément le vôtre.
Questions fréquentes
Q : LunaSpy peut-il infecter un iPhone ?
R : Non, dans les cas documentés, LunaSpy cible exclusivement les appareils Android. L'architecture fermée d'iOS rend ce type d'infection firmware beaucoup plus difficile, bien que des attaques sophistiquées existent sur iPhone via d'autres vecteurs.
Q : Une réinitialisation d'usine suffit-elle à supprimer LunaSpy ?
R : Non. LunaSpy étant intégré au firmware de l'appareil, il survit à une réinitialisation aux paramètres d'usine et se réactive automatiquement. Seul un reflashage complet du firmware ou la destruction de l'appareil garantit son élimination.
Q : Comment savoir si mes mots de passe ont déjà été volés ?
R : Rendez-vous sur le site haveibeenpwned.com pour vérifier si vos emails apparaissent dans des bases de données compromises. Changez immédiatement tous vos mots de passe depuis un appareil sain et activez l'authentification à deux facteurs sur vos comptes sensibles.
