Android : un malware virulent se cache dans un simple SMS

Depuis quelques jours, le virus Flubot se répand comme une traînée de poudre sur les smartphones Android grâce à un SMS banal en apparence.

Build gemini android 2026
Image d'illustration. Build gemini android 2026 — ADN

Le piratage, c’est simple comme un SMS avec le malware Flubot… Si vous êtes utilisateurs d’un smartphone qui fonctionne sous le système d’exploitation Android, vous devriez lire très attentivement les lignes qui suivent. Depuis quelques jours, un malware particulièrement virulent circule sur les smartphones utilisant l’Os mobile de Google. Ce dernier utilise votre messagerie SMS pour vous infecter vous et vos contacts.

Faux suivi de colis

Après avoir déjà sévi il y a quelques semaines, Flubot semble revenir à la charge depuis quelques jours. Une menace prise très au sérieux par le Centre national de cybersécurité du Royaume-Uni (NCSC) qui a tenu à alerter les utilisateurs Android, car le système mis en place par les hackers est aussi simple qu’efficace.

Tout commence par un banal SMS indiquant à son destinataire qu’un colis doit lui être livré et que le suivi de ce dernier est disponible via un lien contenu dans le message. Ce lien permet de télécharger une application qui se trouve être contaminée par un malware permettant aux pirates d’accéder à l’ensemble des données de votre smartphone (données bancaires incluses).

Accès aux contacts

En plus de ces données sensibles, le malware Flubot se permet de piocher de lui-même dans votre liste de contacts afin de leur envoyer le même SMS malveillant. Une méthode qui permet au virus de se propager très rapidement.

En plus du fait que vous attendiez réellement un colis ou non, ce qui doit vous mettre la puce à l’oreille est la manière dont le lien contenu dans le SMS vous indique comment installer l’application « vérolée ». La page web vous indique en effet comment configurer votre smartphone afin de lui permettre d’installer des applications téléchargées hors de Google Play Store, la boutique d’applications officielles d’Android.

Dans tous les cas, télécharger une application hors de ce store d’applications vous expose à de sérieux risques de piratage (même si certains petits malins parviennent à contourner les systèmes de vérification du Play Store…).

Sebastien Veyrier

Spécialiste Tech

Tous ses articles →
Une erreur dans cet article ?

Nous apportons le plus grand soin à chaque article et nous appuyons sur des sources fiables. Personne n'est à l'abri d'une erreur : si vous en repérez une, signalez-la, nous la corrigerons au plus vite.

Sujets
Android Malware

Lisez 24matins en priorité sur Google

Ajoutez-nous à vos sources préférées : nos articles remonteront plus haut dans votre actualité.

Ajouter à mes sources

À découvrir

La suite, sélectionnée pour vous.

24matins · 06 Juil · 14h00

Alibaba bannit Claude Code et impose Qoder

À partir du 10 juillet, Alibaba doit bloquer Claude Code pour ses salariés. En toile de fond, Anthropic serre déjà la vis sur l’accès depuis la Chine.