Home Technologie et scienceAttention au Cellik Malware, il peut infiltrer les applications de Google Play

Attention au Cellik Malware, il peut infiltrer les applications de Google Play

by Thomas Caron

Publié le 23 décembre 2025 à 00h15. Un nouveau malware baptisé Cellik, capable de se dissimuler au sein d’applications Android légitimes disponibles sur le Google Play Store, inquiète les experts en cybersécurité. Ce cheval de Troie d’accès à distance (RAT) offre aux attaquants un contrôle total sur les appareils infectés et représente une menace accrue en raison de sa facilité d’utilisation.

  • Cellik se distingue des RAT classiques par sa capacité à s’infiltrer dans des applications Android officielles du Google Play Store.
  • Ce malware, accessible en tant que service, permet aux cybercriminels d’acquérir et d’utiliser des outils de piratage sans compétences techniques avancées.
  • Une fois installé, Cellik permet aux attaquants de surveiller l’activité de l’utilisateur, de voler des données sensibles et de contrôler l’appareil à distance.

Selon la société de sécurité iVerify, qui a révélé l’existence de Cellik, ce malware appartient à la catégorie des « malware-as-a-service ». Cela signifie que des cybercriminels peuvent l’acheter et l’utiliser sans avoir besoin d’une expertise technique approfondie. Une fois installé sur un téléphone Android, Cellik donne à l’attaquant un accès complet, lui permettant de visualiser l’écran en temps réel et de contrôler l’appareil à distance.

Les fonctionnalités de Cellik ne s’arrêtent pas là. Il est également équipé d’un enregistreur de frappe (keylogger) pour capturer les saisies au clavier, d’un outil de surveillance des notifications, et d’une capacité à voler les codes de vérification à usage unique (OTP) utilisés pour l’authentification à deux facteurs. L’accès au système de fichiers du téléphone permet aux attaquants de récupérer des données sensibles telles que les cookies de navigation et les identifiants stockés, et même de télécharger, supprimer ou charger des fichiers sans que l’utilisateur ne s’en aperçoive.

iVerify souligne également la capacité de Cellik à afficher des superpositions sur d’autres applications, notamment de fausses pages de connexion, afin de tromper les utilisateurs. De plus, un générateur d’injecteurs permet de personnaliser le malware pour des applications spécifiques, augmentant ainsi son efficacité.

La méthode de distribution de Cellik est particulièrement préoccupante. Les attaquants utilisent un générateur automatique de fichiers APK qui parcourt le Google Play Store, télécharge l’application originale, y insère le malware, puis la republie. Cette technique permet de contourner les systèmes de sécurité tels que Google Play Protect, car les chevaux de Troie sont dissimulés au sein d’applications populaires et sont donc plus difficiles à détecter qu’un logiciel malveillant autonome.

Selon iVerify, le déploiement de Cellik repose principalement sur des techniques d’ingénierie sociale. Les victimes installent généralement des applications provenant de sources tierces ou de sites web non officiels via le processus de « sideloading » (chargement latéral). Il ne s’agit pas d’exploiter des failles de sécurité dans le système, mais plutôt de profiter de la confiance des utilisateurs.

Face à cette menace, les experts en sécurité recommandent aux utilisateurs d’Android de redoubler de vigilance lors du téléchargement d’applications. Il est conseillé d’éviter le sideloading, sauf en cas de nécessité absolue, et de s’assurer que la source de l’application est fiable. La simplicité d’utilisation de Cellik rend cette menace particulièrement sérieuse pour la sécurité des données personnelles des utilisateurs.

You may also like

Leave a Comment