Aller au contenu
Le Bien Heureux · Belgique Cinq parutions par jour
L’essentiel geek, le temps d’une pause.
Jeudi 17 septembre 2026 Édition du matin N° 22
Hot! Mardi 15 septembre · Pendant que vous dormiez

Un logiciel malveillant qui vole, chiffre, puis harcèle sa victime

MantaX Otax fait les trois à la fois, dont une image toutes les 600 millisecondes. Mais il ne peut presque rien contre un téléphone Android tenu à jour.

Un téléphone Android affichant l’icône du robot du système.
© Intel Free Press · CC BY-SA 2.0

La société de sécurité mobile Zimperium a documenté le 13 septembre un logiciel malveillant Android baptisé MantaX Otax, repéré sur des téléphones en Indonésie. Son intérêt tient moins à ce qu’il fait qu’à la façon dont il enchaîne trois métiers d’ordinaire séparés.

Les trois temps

  • Le vol. SMS, codes Ă  usage unique, profils WhatsApp, donnĂ©es Telegram et captures d’écran sont expĂ©diĂ©s vers un service d’hĂ©bergement de fichiers.
  • Le chiffrement. Photos, vidĂ©os et documents sont chiffrĂ©s en AES avec une clĂ© propre Ă  chaque victime, et reçoivent l’extension .enc.
  • Le harcèlement. BoĂ®tes de dialogue en sĂ©rie, vidĂ©os en plein Ă©cran, images affichĂ©es toutes les 600 millisecondes, le tout accompagnĂ© de messages vocaux de synthèse menaçants.

Comment il entre

Par un fichier APK distribué hors des magasins officiels, généralement via une messagerie ou un réseau social. Il réclame ensuite les droits d’administrateur et l’accès aux fonctions d’accessibilité, ce qui lui ouvre les SMS, les contacts, le code de verrouillage et la liste des applications installées. Ces deux autorisations sont le vrai point de bascule : un programme qui les obtient cesse d’être une application, il devient un second propriétaire du téléphone.

Les quatre réflexes qui suffisent

  • N’installer que depuis les magasins officiels, et se mĂ©fier d’un APK reçu par message, mĂŞme envoyĂ© par un proche.
  • Laisser Google Play Protect activĂ©.
  • Refuser l’accès aux fonctions d’accessibilitĂ© Ă  toute application qui n’est pas un outil d’accessibilitĂ©.
  • Sauvegarder rĂ©gulièrement : contre un chiffrement AES Ă  clĂ© unique par victime, la sauvegarde est la seule rĂ©ponse.

Ce que le titre laisse croire

Le programme vise d’abord Android 9 et les versions antérieures. À partir d’Android 10, l’isolation du stockage limite déjà une partie de ses effets. Il circule en Indonésie, hors des magasins officiels, et ne s’installe qu’avec deux autorisations que le système demande explicitement. Un appareil tenu à jour et approvisionné par le magasin officiel n’est tout simplement pas concerné, ce qui ramène l’affaire à sa taille réelle. Notons aussi que Zimperium vend de la sécurité mobile. Et le cumul des trois comportements, s’il impressionne, est aussi ce qui rend ce programme bruyant donc repérable : un rançongiciel silencieux est bien plus dangereux qu’un rançongiciel qui hurle.

En bref

  • MantaX Otax a Ă©tĂ© documentĂ© par Zimperium le 13 septembre 2026, sur des appareils en IndonĂ©sie.
  • Il vole les SMS et codes Ă  usage unique, chiffre les fichiers en AES, puis harcèle la victime.
  • Il se distribue par fichier APK hors des magasins officiels.
  • Il rĂ©clame les droits d’administrateur et l’accès aux fonctions d’accessibilitĂ©.
  • Android 10 et les versions suivantes limitent dĂ©jĂ  une partie de ses effets.

Sources : recherche publiée par Zimperium zLabs le 13 septembre 2026, presse spécialisée.