Au-delà du Play Store : comment Android se propagent réellement

| 24 juillet 2026
A l'intérieur de Malwarebytes

Vous considérez sans doute la sécurité de votre téléphone comme celle de votre porte d'entrée : tant que vous téléchargez des applications depuis le Play Store, vous ne risquez rien. Et dans l'ensemble, c'est vrai. Google vérifie les applications avant leur publication.

Mais certaines applications arrivent sur votre téléphone sans jamais passer par le Play Store.

Prenons l’exemple d’Albiriox, un cheval de Troie bancaire « as-a-service » découvert à la fin de l’année dernière. Il s’agit d’un cheval de Troie d’accès Android (RAT) Android conçu pour commettre des fraudes directement sur l’appareil. Au lieu de se contenter de voler des identifiants et des mots de passe, il effectue des transactions frauduleuses directement sur le téléphone de la victime. Les chercheurs ont découvert qu’il se propageait via des applications portant des noms génériques tels que « utilitaire », « sécurité », « commerce » ou « investissement », que les victimes ne se souvenaient pas avoir installées depuis le Play Store. Ces applications avaient en réalité été installées hors Play Store, téléchargées via des liens contenus dans des SMS ou installées à partir de sites web échappant au processus de vérification de Google.

C'est exactement le type de menace Malwarebytes Android est conçu pour détecter. Voici un aperçu des différentes couches de protection qui fonctionnent en arrière-plan.

Je tiens à remercier Egor Tashchilin, Malwarebytes du développement logiciel Malwarebytes , pour avoir partagé son expertise technique, qui a contribué à l'élaboration de cet article.

Repérer ce qui n'est jamais passé par le Play Store

Les applications installées en dehors du Play Store ne sont jamais soumises au processus de vérification de Google. Cela signifie qu'elles peuvent être téléchargées sur votre appareil sans avoir été soumises aux contrôles de sécurité appliqués aux applications du Play Store.

Au lieu de se baser sur la provenance d'une application, Malwarebytes votre appareil lui-même, à la recherche de programmes potentiellement indésirables (PUP) et d'autres fichiers malveillants, qu'ils aient été installés hors source, fournis avec d'autres logiciels ou téléchargés via un navigateur.

Malwarebytes  Android: Tableau de bord

Même Play Store les applications peuvent se révéler dangereuses par la suite 

Toutes les menaces ne sont pas nécessairement malveillantes dès le départ.  

Dans un cas qui a fait beaucoup parler de lui, une application de lecture de codes-barres comptant environ 10 millions d’installations sur le Play Store s’est retrouvée infectée par un code malveillant qui n’était pas présent dans les versions précédentes. La mise à jour utilisait des techniques d’obfuscation poussées pour échapper à la détection et était signée avec le même certificat numérique que les versions antérieures non infectées, ce qui lui donnait une apparence tout à fait légitime. Une fois installée, elle provoquait l’ouverture spontanée de navigateurs et redirigeait les utilisateurs vers des sites web indésirables. 

Une tendance similaire a été observée dans d'autres incidents survenus sur le Play Store et suivis par les chercheurs. Les applications sont mises à jour avec du code malveillant bien après leur installation, afin d'échapper à la détection et de ne pas éveiller les soupçons. 

C’est précisément pour cette raison que la Protection en temps réel (RTP) ne se contente pas de surveiller les nouvelles installations : elle réagit également aux versions d’applications que vous possédez déjà et qui n’ont pas encore été analysées. La RTP surveille les applications nouvellement installées, ainsi que tous les fichiers nouveaux ou modifiés sur votre appareil. Si une application existante reçoit une version qu’elle n’a jamais vue auparavant, la RTP la traite comme une nouvelle application et l’analyse, plutôt que de partir du principe que « déjà installée » signifie « toujours sûre ». 

Consulter les archives sans les manipuler 

Les logiciels malveillants ne se trouvent pas toujours à la vue de tous non plus. Les cybercriminels dissimulent souvent des fichiers malveillants dans des fichiers ZIP et d'autres archives, en espérant qu'un logiciel antivirus ne prendra pas la peine d'en examiner le contenu.  

C'est le cas chez nous.  

Il décompresse le contenu de l'archive afin d'en examiner le contenu sans modifier ni altérer le fichier d'origine. L'archive est uniquement lue : nous n'y écrivons jamais rien. Si un élément nécessite un examen plus approfondi, comme une archive imbriquée ou le code .dex compilé d'un APK, il est extrait vers un emplacement temporaire isolé (sandbox) et supprimé dès que l'analyse est terminée, de sorte qu'il ne reste jamais sur votre appareil. 

Les archives ne sont pas toutes traitées de la même manière. Les fichiers ZIP sont analysés élément par élément, tandis que les fichiers APK font l'objet d'une analyse plus approfondie du code compilé qu'ils contiennent. Les archives imbriquées sont également analysées séparément, ce qui empêche les logiciels malveillants de se cacher simplement à un niveau plus profond. 

Malwarebytes  Android: menaces détectées

Une analyse approfondie, sans vider votre batterie 

Pour analyser une application en profondeur — son code, son comportement et sa structure —, il faut une certaine puissance de calcul. Si cette analyse est effectuée sans précaution, elle peut ralentir votre téléphone et vider la batterie. 

Malwarebytes conçu pour éviter cela.  

Les analyses automatiques en arrière-plan, telles que les analyses programmées, celles effectuées après la mise à jour d'une application ou après un redémarrage, vérifient l'état de votre batterie avant de démarrer. En fonction de vos paramètres, elles peuvent attendre que votre téléphone soit en charge ou dispose d'une autonomie suffisante. Les analyses manuelles s'exécutent toujours immédiatement. 

Lorsqu'une analyse démarre, Malwarebytes adapte Malwarebytes sa charge de travail en fonction de la puissance de calcul disponible sur votre appareil, ce qui permet aux appareils les plus performants de traiter les tâches en parallèle sans surcharger les appareils moins puissants. 

Malwarebytes  Android: options d'économie d'énergie

Une base de données sur les menaces en constante évolution 

Les logiciels publicitaires mobiles ont connu une forte recrudescence au cours du second semestre 2025, tandis que les nouvelles familles de logiciels malveillants bancaires sont devenues de plus en plus sophistiquées. Certains vont même jusqu’à vérifier s’ils s’exécutent sur un véritable téléphone ou dans un environnement de test de sécurité avant de révéler le moindre comportement malveillant.  

L'efficacité d'un scanner dépend entièrement de sa capacité à identifier les menaces. C'est pourquoi nous mettons continuellement à jour notre base de données de détection en y ajoutant les menaces récemment identifiées et vérifiées, plutôt que de nous fier à une vision statique et obsolète du paysage des menaces. 

Malwarebytes  Android: analyse terminée

Plus de 10 scanners, fonctionnant de concert 

En réalité, Malwarebytes Android un seul moteur d'analyse. Il s'agit en fait de plus de 10 scanners spécialisés, chacun conçu pour détecter différents types et niveaux de menaces. 

En effet, Android modernes s'appuient rarement sur une seule technique. Un cheval de Troie bancaire, par exemple, peut combiner l'exploitation abusive des services d'accessibilité avec l'affichage de faux écrans de connexion superposés aux applications bancaires ou de cryptomonnaie légitimes. 

Certains scanners recherchent des indicateurs connus d'activités malveillantes, tandis que d'autres examinent la structure, l'origine et le comportement d'une application. Des couches supplémentaires combinent plusieurs signaux et recourent à l'analyse heuristique pour détecter des menaces plus complexes ou inédites. 

En combinant plusieurs méthodes de détection, une technique qui échappe à un scanner a plus de chances d'être détectée par un autre. 

Et nous ne nous arrêtons pas là. Nos chercheurs surveillent en permanence l'évolution Android et ajoutent régulièrement de nouvelles couches de détection et de protection. À mesure que les pirates développent de nouvelles techniques et trouvent de nouvelles façons de se dissimuler, nous nous adaptons sans cesse pour garder une longueur d'avance. 


Les escrocs en savent plus sur vous que vous ne le pensez. 

Malwarebytes Mobile Security vousMobile Security contre le phishing, les SMS frauduleux, les sites malveillants et bien plus encore. Il intègre la fonctionnalité « Scam Guard », une protection en temps réel basée sur l'intelligence artificielle. 

Télécharger pour iOS Télécharger pour Android  


À propos de l'auteur

Je suis ingénieur Android senior, spécialisé dans la cybersécurité et le développement mobile. Je suis titulaire d'un master en ingénierie des systèmes et des logiciels, et je me passionne pour la conception de produits mobiles sécurisés et de grande qualité. Retrouvez-moi sur LinkedIn: https://www.linkedin.com/in/artur-mikhnovskiy-14858b151/