Ajouter La Revue à mes sources Google
- Le cheval de Troie bancaire RemControl cible spécifiquement les smartphones équipés du système d’exploitation Android.
- Plus de 30 établissements financiers sont visés par cette offensive cybercriminelle d’envergure internationale.
- La France est particulièrement ciblée par les attaquants, avec deux variantes du virus développées spécifiquement pour notre territoire.
- La contamination s’opère par de fausses publicités sur les réseaux sociaux imitant des applications d’IPTV comme TVTap.
Une nouvelle menace sur la sécurité financière de nos compatriotes

La sécurité économique des ménages et la protection de leur épargne personnelle sont une nouvelle fois mises à l’épreuve par l’émergence d’une cybermenace particulièrement offensive. Les analystes en cybersécurité du cabinet international Group-IB ont récemment mis au jour un cheval de Troie bancaire particulièrement agressif, baptisé RemControl. Ce programme malveillant, dont l’activité clandestine a débuté au mois de mai, s’attaque de manière ciblée aux smartphones fonctionnant sous le système d’exploitation Android de Google. Alors que l’écosystème d’Apple semble préservé de cette offensive, les propriétaires d’appareils Android se retrouvent en première ligne face à une campagne de piratage qui menace directement l’accès à leurs comptes bancaires.
Le piège de l’IPTV et des plateformes numériques américaines
Pour s’infiltrer dans l’intimité numérique des utilisateurs, les cybercriminels exploitent habilement l’engouement de certains usagers pour les solutions de diffusion télévisuelle alternatives et non officielles. La méthode de propagation principale repose sur la contrefaçon de pages de téléchargement imitant TVTap, une application d’IPTV populaire mais officiellement absente de la boutique Google Play Store. Ces plateformes frauduleuses bénéficient d’un relais massif grâce à des campagnes publicitaires ciblées sur Facebook et Instagram. En exploitant la visibilité offerte par les géants technologiques américains, les pirates ciblent de manière chirurgicale les internautes accédant à ces réseaux sociaux depuis leur terminal mobile, les incitant à contourner les barrières de sécurité pour installer un fichier compromis.
À lire aussi Trump menace l’Iran d’anéantissement total en l’absence d’un accord diplomatique rapide
Une neutralisation méthodique des défenses de l’appareil
Une fois le piège refermé et l’application frauduleuse installée par l’usager indûment mis en confiance, RemControl déploie une stratégie de neutralisation technique redoutable. Le virus utilise de manière détournée un faux réseau privé virtuel (VPN) dans l’unique but d’isoler l’appareil et d’interrompre la liaison avec le service Google Play Protect. Privé de ce bouclier de protection natif, le smartphone se retrouve sans défense face à l’agresseur. Le logiciel malveillant s’en prend ensuite aux options d’accessibilité d’Android. Ces fonctionnalités, initialement pensées pour compenser le handicap visuel des utilisateurs, se voient ainsi détournées pour offrir aux pirates un contrôle total et discrétionnaire sur l’ensemble du système.
Le piratage des données financières et la surveillance des utilisateurs
Grâce aux accès d’administration usurpés à travers les services d’accessibilité, le cheval de Troie peut opérer une surveillance constante et invisible des faits et gestes de sa victime. L’une des techniques les plus dévastatrices de RemControl consiste à superposer une fausse interface graphique, parfaitement identique, au-dessus de la véritable application bancaire de l’utilisateur. Dès lors, chaque saisie d’identifiants, de mots de passe ou de numéros de cartes bancaires est immédiatement captée par les serveurs des criminels. De plus, le logiciel enregistre les frappes du clavier virtuel et surveille l’affichage de l’écran, parvenant même à intercepter les schémas de déverrouillage de marques mondiales majeures à l’instar de Samsung, Xiaomi, Huawei, OPPO et OnePlus.
La France au cœur de la tempête et l’impératif de la prudence numérique
La menace n’a rien de virtuel pour notre pays, les analystes soulignant que le territoire national est l’un des plus durement touchés par cette campagne de déstabilisation financière internationale qui frappe également l’Italie, l’Espagne, la Pologne, le Portugal, le Canada ou les pays du Golfe. Plus de trente institutions financières ont été identifiées comme cibles par les concepteurs de RemControl, qui ont développé deux variantes spécifiquement dédiées au public français. Face à cette agression caractérisée, la prudence la plus stricte doit s’imposer à tous. Il convient de refuser catégoriquement l’installation de logiciels issus de sources tierces et de suspecter immédiatement toute application sollicitant l’accès aux droits d’accessibilité. La protection de notre souveraineté économique individuelle passe par un retour salutaire aux règles de l’hygiène informatique.