Un virus que l'on croyait neutralisé vient de faire sa réapparition, plus discret et plus dangereux qu'avant. TrickMo, l'un des malwares bancaires les plus redoutables sur Android, est de retour en 2026 — et cette fois, il se cache sur la blockchain pour échapper aux chercheurs en cybersécurité. Si vous utilisez votre smartphone pour consulter votre banque ou payer en ligne, vous êtes directement concerné.
Ce qui rend ce retour particulièrement inquiétant, c'est la méthode utilisée : en stockant une partie de son code sur la blockchain, TrickMo devient extrêmement difficile à localiser et à supprimer. Les antivirus classiques ne voient rien. Les serveurs habituellement utilisés par les hackers peuvent être coupés, mais la blockchain, elle, est quasi impossible à censurer. Voici ce que vous devez savoir pour vous protéger.
Qu'est-ce que TrickMo et pourquoi est-il si dangereux ?
TrickMo est un cheval de Troie bancaire apparu initialement en 2019. Il cible les utilisateurs Android en se faisant passer pour une application légitime — une fausse mise à jour, une appli de livraison, un outil de gestion de compte. Une fois installé sur votre téléphone, il observe en silence.
Son mode opératoire est particulièrement vicieux :
- Il enregistre tout ce que vous tapez (mots de passe, codes PIN, numéros de carte)
- Il intercepte les SMS, y compris les codes de double authentification envoyés par votre banque
- Il affiche de faux écrans de connexion par-dessus vos vraies applications bancaires
- Il peut prendre des captures d'écran à la volée
Résultat : vos identifiants bancaires partent directement entre les mains des cybercriminels, sans que vous vous en rendiez compte. Des victimes ont découvert des virements frauduleux plusieurs semaines après l'infection, le malware prenant soin de rester invisible.
Pourquoi la blockchain complique-t-elle tout ?
Jusqu'ici, les chercheurs en sécurité neutralisaient ce type de malware en coupant l'accès aux serveurs de commande des hackers. TrickMo reçoit des instructions depuis un serveur distant : bloquez le serveur, le virus devient inutile.
Avec la blockchain, cette tactique ne fonctionne plus. Les nouvelles instructions peuvent être encodées dans des transactions blockchain, publiques et permanentes, que n'importe quel appareil infecté peut lire. Impossible de les effacer. Impossible de bloquer l'adresse. La décentralisation, conçue pour protéger les données, devient ici un bouclier pour les criminels.
Cette technique, appelée dead drop via blockchain, est encore rare mais représente une évolution majeure dans le monde des malwares. Elle signifie que même si les auteurs sont arrêtés, le virus peut continuer à fonctionner de manière autonome.
Comment savoir si votre Android est infecté par TrickMo ?
Les signes d'infection sont souvent discrets, mais pas invisibles. Voici les symptômes à surveiller sur votre smartphone :
Comportements suspects à repérer
- Batterie qui se vide anormalement vite : TrickMo tourne en arrière-plan en permanence
- Données mobiles consommées sans raison : le virus envoie régulièrement des informations aux serveurs
- Échauffement du téléphone au repos : signe d'une activité cachée
- Applis bancaires qui se ferment et se rouvrent : le malware superpose ses faux écrans
- SMS ou codes OTP que vous n'avez pas demandés : quelqu'un tente d'accéder à vos comptes
- Autorisations étranges accordées à des applications inconnues : vérifiez dans Paramètres > Applications
Comment vérifier vos applications installées
Allez dans Paramètres > Applications > Voir toutes les applications. Cherchez des noms génériques ou flous : « System Update », « Phone Manager », « Security Tool ». Si vous ne vous souvenez pas d'avoir installé une application, c'est un signal d'alarme. Vérifiez aussi les permissions : une appli de lampe de poche qui réclame l'accès à vos SMS n'a aucune raison légitime de le faire.
Utilisez également Google Play Protect : ouvrez le Play Store, appuyez sur votre photo de profil, puis « Play Protect » > « Analyser ». C'est basique, mais c'est intégré et gratuit.
Que faire si vous soupçonnez une infection ?
N'attendez pas pour agir. Chaque minute compte quand un malware bancaire est actif sur votre téléphone.
Étape 1 — Coupez les communications. Passez votre téléphone en mode avion immédiatement. Cela coupe la transmission de données vers les serveurs des hackers le temps que vous agissiez.
Étape 2 — Alertez votre banque. Appelez le numéro d'urgence au dos de votre carte bancaire et signalez une suspicion de compromission. Demandez le blocage préventif de vos accès en ligne et de vos cartes. La banque peut tracer les tentatives de connexion récentes.
Étape 3 — Ne faites pas de réinitialisation à la légère. Une réinitialisation d'usine supprime TrickMo, mais aussi toutes vos données. Avant d'en arriver là, tentez de désinstaller les applications suspectes en mode sans échec (maintenez le bouton d'extinction appuyé, puis appuyez longuement sur « Éteindre » pour accéder au mode sans échec sur la plupart des Android).
Étape 4 — Changez tous vos mots de passe depuis un autre appareil. Ne changez rien depuis le téléphone potentiellement infecté : vous donneriez les nouveaux mots de passe directement au virus.
Si vous n'êtes pas sûr de vous, faire appel à un technicien informatique reste la solution la plus sûre. Un professionnel peut analyser l'appareil, confirmer ou infirmer l'infection et procéder à une remise en état propre. À Le Mans et dans la Sarthe, Fix72 intervient sur ce type de problème — smartphone Android, PC ou ordinateur portable — au 07 51 13 37 69, en déplacement ou à distance selon la situation.
Comment éviter une prochaine infection par un malware Android ?
La prévention reste votre meilleure arme. Quelques règles simples permettent d'éviter l'immense majorité des infections :
- N'installez jamais une application en dehors du Play Store. Les APK téléchargés depuis des sites tiers sont la principale porte d'entrée de TrickMo.
- Méfiez-vous des SMS avec lien. Un message vous demandant de « mettre à jour votre appli bancaire » ou de « confirmer votre livraison » via un lien est presque toujours une tentative d'hameçonnage.
- Maintenez Android à jour. Les mises à jour de sécurité corrigent les failles exploitées par les malwares. Paramètres > Système > Mise à jour du système.
- Activez Play Protect et laissez-le analyser vos applications régulièrement.
- Vérifiez les permissions de chaque application au moment de l'installation. Refusez tout accès qui ne correspond pas à la fonction de l'appli.
- Utilisez un second appareil ou votre ordinateur pour les opérations bancaires sensibles si vous avez le moindre doute sur votre smartphone.
Questions fréquentes
Q : TrickMo peut-il infecter un iPhone ?
R : Non, TrickMo cible exclusivement Android. iOS utilise un système de distribution d'applications beaucoup plus fermé qui rend ce type d'infection quasi impossible, sauf sur des appareils « jailbreakés ».
Q : Mon antivirus Android aurait-il dû détecter TrickMo ?
R : Pas nécessairement. En utilisant la blockchain pour stocker ses instructions, TrickMo contourne de nombreux antivirus qui cherchent des connexions vers des serveurs malveillants connus. Les solutions de sécurité s'adaptent, mais avec un délai. C'est pourquoi la vigilance comportementale reste indispensable.
Q : Si ma banque rembourse la fraude, est-ce que je n'ai rien à craindre ?
R : La banque peut rembourser, mais ce n'est pas automatique et cela peut prendre des semaines. De plus, si la banque prouve une négligence de votre part — comme l'installation d'une application depuis une source non officielle — elle peut refuser le remboursement. Mieux vaut prévenir.
