Obtenez une analyse gratuite et vérifiez si votre ordinateur est infecté.
SUPPRIMEZ-LES MAINTENANTPour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk.
Quel type de malware est Manic ?
Manic est un trojan bancaire Android qui intègre également des capacités de spyware et d'accès à distance. Il cible les utilisateurs de plus de 169 applications financières, gouvernementales, de paiement et de cryptomonnaie. Le malware a été analysé pour la première fois par ThreatFabric, une entreprise spécialisée dans le renseignement sur les menaces mobiles, avec des conclusions rapportées par BleepingComputer.

Aperçu du malware Manic
Manic demande l'autorisation d'accès au service d'Accessibilité et aux notifications peu après son installation. Une fois accordées, ces autorisations permettent au malware de surveiller et d'enregistrer silencieusement pratiquement tout ce que la victime tape ou consulte sur son appareil.
Le malware place des superpositions transparentes au-dessus des pavés numériques dans les applications bancaires et de paiement, capturant chaque appui effectué par l'utilisateur. Il utilise également le service d'Accessibilité comme enregistreur de frappe, reproduisant les saisies capturées via des applications légitimes afin que l'appareil semble fonctionner normalement en permanence.
Manic trie automatiquement le texte qu'il collecte en sept catégories : saisies de l'écran de verrouillage, phrases de récupération et d'amorçage, codes SMS de 4 à 6 chiffres, mots de passe, messages, identifiants de connexion aux e-mails et texte général. Cette classification aide les attaquants à identifier et à exploiter rapidement les données volées les plus précieuses.
Le malware intercepte également les notifications entrantes et les messages SMS, capturant les codes d'authentification à deux facteurs envoyés au téléphone. Cela compromet efficacement une couche de protection supplémentaire des comptes sur laquelle de nombreux utilisateurs comptent pour sécuriser leurs comptes en ligne.
Manic cible plus de 169 applications, couvrant les services bancaires et financiers, les portails gouvernementaux et d'eID, les plateformes de paiement, les portefeuilles de cryptomonnaie, les applications de messagerie et les applications d'authentification. Son objectif géographique principal concerne les applications bancaires et gouvernementales ukrainiennes, avec des cibles secondaires au Royaume-Uni, en Russie et en Europe centrale et occidentale.
En plus du vol de données, Manic donne aux attaquants un contrôle à distance en direct sur les appareils infectés grâce à des sessions WebRTC. Cette technologie, couramment utilisée pour les appels vidéo, est ici détournée pour permettre aux opérateurs d'observer et d'interagir avec l'écran de la victime en temps réel sans déclencher d'alarme évidente.
L'une des capacités les plus distinctives de Manic réside dans la manière dont il exfiltre les données lorsqu'il ne peut pas atteindre directement son serveur de commande et de contrôle. Au lieu de simplement échouer, il relaie les informations volées vers des téléphones infectés à proximité en utilisant des connexions Wi-Fi Direct ou Bluetooth, formant une chaîne de relais peer-to-peer.
Ce relais prend en charge jusqu'à quatre sauts par défaut, ce qui signifie que les données volées peuvent transiter par une chaîne d'appareils infectés avant d'atteindre l'attaquant. Le téléphone d'une victime n'a même pas besoin d'une connexion Internet active pour que les données soient exfiltrées, tant qu'un autre appareil infecté se trouve à portée.
En juillet 2026, Manic a été mis à jour avec des contrôles anti-analyse plus robustes et un chargement en mémoire de ses composants principaux. Cette mise à jour rend le malware plus difficile à détecter pour les outils de sécurité, car les parties les plus dangereuses de son code ne sont jamais écrites dans le stockage de l'appareil sous une forme que les analyses conventionnelles peuvent facilement détecter.
Il convient de mentionner que les développeurs de malware améliorent souvent leurs logiciels et leurs méthodologies. Par conséquent, de futures itérations potentielles de Manic pourraient présenter des fonctionnalités et des caractéristiques supplémentaires ou différentes. En résumé, la présence de Manic sur un appareil peut entraîner de graves pertes financières, des prises de contrôle de comptes, de sérieuses violations de la vie privée et le vol d'identité.
| Nom | Manic trojan |
| Type De Menace | Malware Android, application malveillante, application indésirable. |
| Noms De Détection | Combo Cleaner (Android.Riskware.Agent.gHXVJ), ESET-NOD32 (Android/Spy.Agent.GEV Trojan), McAfee (Ti!E7ABC375F24D), Symantec (AdLibrary:Generisk), Liste Complète (VirusTotal) |
| Symptômes | L'appareil fonctionne lentement, les paramètres système sont modifiés sans l'autorisation de l'utilisateur, des applications douteuses apparaissent, la consommation de données et de batterie augmente considérablement, les navigateurs redirigent vers des sites web douteux, des publicités intrusives sont diffusées. |
| Méthodes De Distribution | Applications trompeuses, boutiques d'applications tierces, ingénierie sociale, publicités en ligne malveillantes. |
| Dommages | Vol d'informations personnelles (messages privés, identifiants/mots de passe, etc.), diminution des performances de l'appareil, batterie qui se vide rapidement, réduction de la vitesse Internet, pertes massives de données, pertes financières, vol d'identité (les applications malveillantes peuvent abuser des applications de communication). |
|
Suppression des maliciels (Windows) |
Pour éliminer d'éventuelles infections par des maliciels, analysez votre ordinateur avec un logiciel antivirus légitime. Nos chercheurs en sécurité recommandent d'utiliser Combo Cleaner. Téléchargez Combo CleanerUn scanner gratuit vérifie si votre ordinateur est infecté. Pour utiliser le produit complet, vous devez acheter une licence pour Combo Cleaner. 7 jours d’essai limité gratuit disponible. Combo Cleaner est détenu et exploité par RCS LT, la société mère de PCRisk. |
Exemples de malwares Android
Manic est une menace particulièrement dangereuse compte tenu de sa combinaison de vol d'identifiants, d'accès à distance en temps réel et de la capacité à relayer les données volées via des appareils infectés à proximité. Les utilisateurs d'applications bancaires, gouvernementales et de cryptomonnaie sont particulièrement exposés à ce malware.
D'autres exemples de malwares spécifiques à Android incluent WindRelay, Rokarolla et Night Dragon. Quelle que soit la famille spécifique, les malwares Android peuvent entraîner de graves conséquences allant des pertes financières au vol d'identité complet.
Comment le malware Manic a-t-il infiltré mon appareil ?
Le vecteur d'infection exact utilisé pour propager Manic n'a pas été confirmé publiquement au moment de la rédaction. En règle générale, les chevaux de Troie bancaires Android de ce type atteignent les victimes via des applications trompeuses distribuées en dehors du Google Play Store officiel, des liens de phishing partagés via des applications de messagerie, ou de l'ingénierie sociale sur les réseaux sociaux.
Les demandes d'autorisations d'accès au service d'Accessibilité peu après l'installation d'une application inconnue constituent un signal d'alerte fort. Les applications légitimes nécessitent rarement un accès aussi large à l'appareil, et l'accorder à une application malveillante donne aux attaquants un contrôle presque total sur l'appareil.
Comment éviter l'installation de malwares ?
N'installez des applications qu'à partir de sources fiables telles que le Google Play Store officiel ou les sites web de développeurs vérifiés. Avant d'installer une application, examinez attentivement les autorisations qu'elle demande - soyez particulièrement méfiant vis-à-vis de toute application exigeant l'accès au service d'Accessibilité, car les applications légitimes n'en ont presque jamais besoin.
Maintenez le système d'exploitation de votre appareil et toutes les applications installées à jour, et exécutez régulièrement un logiciel de sécurité mobile réputé. Évitez de cliquer sur des liens dans des messages ou e-mails inattendus, et ne téléchargez jamais d'applications promues via des publicités non sollicitées ou des publications inconnues sur les réseaux sociaux.
Menu rapide :
- Introduction
- Comment supprimer l'historique de navigation du navigateur web Chrome ?
- Comment désactiver les notifications du navigateur dans le navigateur web Chrome ?
- Comment réinitialiser le navigateur web Chrome ?
- Comment supprimer l'historique de navigation du navigateur web Firefox ?
- Comment désactiver les notifications du navigateur dans le navigateur web Firefox ?
- Comment réinitialiser le navigateur web Firefox ?
- Comment désinstaller des applications potentiellement indésirables et/ou malveillantes ?
- Comment démarrer l'appareil Android en « Mode sans échec » ?
- Comment vérifier la consommation de batterie de diverses applications ?
- Comment vérifier la consommation de données de diverses applications ?
- Comment installer les dernières mises à jour logicielles ?
- Comment réinitialiser le système à son état par défaut ?
- Comment désactiver les applications disposant de privilèges d'administrateur ?
Supprimer l'historique de navigation du navigateur web Chrome :

Appuyez sur le bouton « Menu » (trois points dans le coin supérieur droit de l'écran) et sélectionnez « Historique » dans le menu déroulant qui s'ouvre.

Appuyez sur « Effacer les données de navigation », sélectionnez l'onglet « PARAMÈTRES AVANCÉS », choisissez la période et les types de données que vous souhaitez supprimer, puis appuyez sur « Effacer les données ».
[Retour à la Table des Matières]
Désactiver les notifications du navigateur dans le navigateur web Chrome :

Appuyez sur le bouton « Menu » (trois points dans le coin supérieur droit de l'écran) et sélectionnez « Paramètres » dans le menu déroulant qui s'ouvre.

Faites défiler jusqu'à ce que vous voyiez l'option « Paramètres des sites » et appuyez dessus. Faites défiler jusqu'à ce que vous voyiez l'option « Notifications » et appuyez dessus.

Repérez les sites web qui diffusent des notifications de navigateur, appuyez dessus et cliquez sur « Effacer et réinitialiser ». Cela supprimera les autorisations accordées à ces sites web pour diffuser des notifications. Cependant, si vous visitez à nouveau le même site, il pourra vous redemander une autorisation. Vous pouvez choisir d'accorder ou non ces autorisations (si vous choisissez de refuser, le site web ira dans la section « Bloqué » et ne vous demandera plus l'autorisation).
[Retour à la Table des Matières]
Réinitialiser le navigateur web Chrome :

Allez dans « Paramètres », faites défiler jusqu'à ce que vous voyiez « Applications » et appuyez dessus.

Faites défiler jusqu'à ce que vous trouviez l'application « Chrome », sélectionnez-la et appuyez sur l'option « Stockage ».

Appuyez sur « GÉRER LE STOCKAGE », puis sur « EFFACER TOUTES LES DONNÉES » et confirmez l'action en appuyant sur « OK ». Notez que la réinitialisation du navigateur éliminera toutes les données qui y sont stockées. Cela signifie que tous les identifiants/mots de passe enregistrés, l'historique de navigation, les paramètres non par défaut et autres données seront supprimés. Vous devrez également vous reconnecter à tous les sites web.
[Retour à la Table des Matières]
Supprimer l'historique de navigation du navigateur web Firefox :

Appuyez sur le bouton « Menu » (trois points dans le coin supérieur droit de l'écran) et sélectionnez « Historique » dans le menu déroulant qui s'ouvre.

Faites défiler jusqu'à ce que vous voyiez « Effacer les données privées » et appuyez dessus. Sélectionnez les types de données que vous souhaitez supprimer et appuyez sur « EFFACER LES DONNÉES ».
[Retour à la Table des Matières]
Désactiver les notifications du navigateur dans le navigateur web Firefox :

Visitez le site web qui diffuse des notifications de navigateur, appuyez sur l'icône affichée à gauche de la barre d'URL (l'icône ne sera pas nécessairement un « Cadenas ») et sélectionnez « Modifier les paramètres du site ».

Dans la fenêtre contextuelle qui s'ouvre, cochez l'option « Notifications » et appuyez sur « EFFACER ».
[Retour à la Table des Matières]
Réinitialiser le navigateur web Firefox :

Allez dans « Paramètres », faites défiler jusqu'à ce que vous voyiez « Applications » et appuyez dessus.

Faites défiler jusqu'à ce que vous trouviez l'application « Firefox », sélectionnez-la et appuyez sur l'option « Stockage ».

Appuyez sur « EFFACER LES DONNÉES » et confirmez l'action en appuyant sur « SUPPRIMER ». Notez que la réinitialisation du navigateur éliminera toutes les données qui y sont stockées. Cela signifie que tous les identifiants/mots de passe enregistrés, l'historique de navigation, les paramètres non par défaut et autres données seront supprimés. Vous devrez également vous reconnecter à tous les sites web.
[Retour à la Table des Matières]
Désinstaller des applications potentiellement indésirables et/ou malveillantes :

Allez dans « Paramètres », faites défiler jusqu'à ce que vous voyiez « Applications » et appuyez dessus.

Faites défiler jusqu'à ce que vous voyiez une application potentiellement indésirable et/ou malveillante, sélectionnez-la et appuyez sur « Désinstaller ». Si, pour une raison quelconque, vous ne parvenez pas à supprimer l'application sélectionnée (par exemple, un message d'erreur s'affiche), vous devriez essayer d'utiliser le « Mode sans échec ».
[Retour à la Table des Matières]
Démarrer l'appareil Android en « Mode sans échec » :
Le « Mode sans échec » du système d'exploitation Android désactive temporairement l'exécution de toutes les applications tierces. L'utilisation de ce mode est un bon moyen de diagnostiquer et de résoudre divers problèmes (par exemple, supprimer des applications malveillantes qui empêchent les utilisateurs de le faire lorsque l'appareil fonctionne « normalement »).

Appuyez sur le bouton « Marche/Arrêt » et maintenez-le enfoncé jusqu'à ce que vous voyiez l'écran « Éteindre ». Appuyez sur l'icône « Éteindre » et maintenez-la enfoncée. Après quelques secondes, l'option « Mode sans échec » apparaîtra et vous pourrez l'exécuter en redémarrant l'appareil.
[Retour à la Table des Matières]
Vérifier la consommation de batterie de diverses applications :

Allez dans « Paramètres », faites défiler jusqu'à ce que vous voyiez « Maintenance de l'appareil » et appuyez dessus.

Appuyez sur « Batterie » et vérifiez la consommation de chaque application. Les applications légitimes/authentiques sont conçues pour consommer le moins d'énergie possible afin d'offrir la meilleure expérience utilisateur et d'économiser de l'énergie. Par conséquent, une consommation de batterie élevée peut indiquer que l'application est malveillante.
[Retour à la Table des Matières]
Vérifier la consommation de données de diverses applications :

Allez dans « Paramètres », faites défiler jusqu'à ce que vous voyiez « Connexions » et appuyez dessus.

Faites défiler jusqu'à ce que vous voyiez « Consommation de données » et sélectionnez cette option. Comme pour la batterie, les applications légitimes/authentiques sont conçues pour minimiser autant que possible la consommation de données. Cela signifie qu'une consommation de données massive peut indiquer la présence d'une application malveillante. Notez que certaines applications malveillantes peuvent être conçues pour fonctionner uniquement lorsque l'appareil est connecté à un réseau sans fil. Pour cette raison, vous devriez vérifier la consommation de données à la fois Mobile et Wi-Fi.

Si vous trouvez une application qui consomme beaucoup de données même si vous ne l'utilisez jamais, nous vous conseillons vivement de la désinstaller dès que possible.
[Retour à la Table des Matières]
Installer les dernières mises à jour logicielles :
Maintenir le logiciel à jour est une bonne pratique en matière de sécurité de l'appareil. Les fabricants d'appareils publient continuellement divers correctifs de sécurité et mises à jour Android afin de corriger les erreurs et les bugs qui peuvent être exploités par les cybercriminels. Un système obsolète est bien plus vulnérable, c'est pourquoi vous devez toujours vous assurer que le logiciel de votre appareil est à jour.

Allez dans « Paramètres », faites défiler jusqu'à ce que vous voyiez « Mise à jour logicielle » et appuyez dessus.

Appuyez sur « Télécharger les mises à jour manuellement » et vérifiez si des mises à jour sont disponibles. Si c'est le cas, installez-les immédiatement. Nous recommandons également d'activer l'option « Télécharger les mises à jour automatiquement » - elle permettra au système de vous avertir dès qu'une mise à jour est publiée et/ou de l'installer automatiquement.
[Retour à la Table des Matières]
Réinitialiser le système à son état par défaut :
Effectuer une « Réinitialisation d'usine » est un bon moyen de supprimer toutes les applications indésirables, de restaurer les paramètres système par défaut et de nettoyer l'appareil en général. Cependant, vous devez garder à l'esprit que toutes les données de l'appareil seront supprimées, y compris les photos, les fichiers vidéo/audio, les numéros de téléphone (stockés dans l'appareil, pas dans la carte SIM), les messages SMS, etc. En d'autres termes, l'appareil sera restauré à son état initial.
Vous pouvez également restaurer les paramètres système de base et/ou simplement les paramètres réseau.

Allez dans « Paramètres », faites défiler jusqu'à ce que vous voyiez « À propos du téléphone » et appuyez dessus.

Faites défiler jusqu'à ce que vous voyiez « Réinitialiser » et appuyez dessus. Choisissez maintenant l'action que vous souhaitez effectuer :
« Réinitialiser les paramètres » - restaurer tous les paramètres système par défaut ;
« Réinitialiser les paramètres réseau » - restaurer tous les paramètres liés au réseau par défaut ;
« Réinitialisation des données d'usine » - réinitialiser l'ensemble du système et supprimer complètement toutes les données stockées ;
[Retour à la Table des Matières]
Désactiver les applications disposant de privilèges d'administrateur :
Si une application malveillante obtient des privilèges de niveau administrateur, elle peut gravement endommager le système. Pour garder l'appareil aussi sûr que possible, vous devez toujours vérifier quelles applications disposent de tels privilèges et désactiver celles qui ne devraient pas en avoir.

Allez dans « Paramètres », faites défiler jusqu'à ce que vous voyiez « Écran de verrouillage et sécurité » et appuyez dessus.

Faites défiler jusqu'à ce que vous voyiez « Autres paramètres de sécurité », appuyez dessus, puis appuyez sur « Applications d'administration de l'appareil ».

Identifiez les applications qui ne devraient pas disposer de privilèges d'administrateur, appuyez dessus, puis appuyez sur « DÉSACTIVER ».
Foire aux questions (FAQ)
Mon appareil Android est infecté par le malware Manic, dois-je formater mon périphérique de stockage pour m'en débarrasser ?
Le formatage n'est généralement pas nécessaire pour supprimer Manic. L'exécution d'une application antivirus mobile réputée comme Combo Cleaner devrait suffire à détecter et éliminer l'infection de votre appareil.
Quels sont les problèmes les plus importants que le malware Manic peut causer ?
Manic peut voler des identifiants bancaires et des mots de passe à usage unique, et donner aux attaquants un contrôle à distance en direct de votre appareil grâce à des sessions WebRTC.
Il peut également exfiltrer les données volées via une chaîne de téléphones infectés à proximité, même si votre appareil n'a pas de connexion Internet. Ces capacités combinées peuvent entraîner des pertes financières, des prises de contrôle de comptes et de sérieuses violations de la vie privée.
Quel est le but du malware Manic ?
Manic est principalement conçu pour la fraude financière - voler des identifiants bancaires, intercepter des codes d'authentification et permettre des transactions non autorisées. La surveillance et la collecte massive de données semblent être des objectifs secondaires, compte tenu de ses vastes capacités de logiciel espion.
Comment le malware Manic a-t-il infiltré mon appareil Android ?
La méthode de distribution exacte de Manic n'a pas été confirmée publiquement. Les chevaux de Troie bancaires de ce type sont généralement propagés via de fausses applications sur des boutiques tierces, des messages SMS de phishing, ou des liens malveillants partagés sur les réseaux sociaux et les plateformes de messagerie.
Combo Cleaner me protégera-t-il contre les malwares ?
Combo Cleaner peut détecter et éliminer la grande majorité des infections de malwares connues, y compris les chevaux de Troie bancaires. Exécuter une analyse complète de l'appareil est essentiel, car les menaces sophistiquées peuvent dissimuler leurs composants principaux au plus profond du système pour éviter la détection.
Partager:
Tomas Meskauskas
Chercheur expert en sécurité, analyste professionnel en logiciels malveillants
Je suis passionné par la sécurité informatique et la technologie. J'ai une expérience de plus de 10 ans dans diverses entreprises liées à la résolution de problèmes techniques informatiques et à la sécurité Internet. Je travaille comme auteur et éditeur pour PCrisk depuis 2010. Suivez-moi sur Twitter et LinkedIn pour rester informé des dernières menaces de sécurité en ligne.
Le portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un donLe portail de sécurité PCrisk est proposé par la société RCS LT.
Des chercheurs en sécurité ont uni leurs forces pour sensibiliser les utilisateurs d'ordinateurs aux dernières menaces en matière de sécurité en ligne. Plus d'informations sur la société RCS LT.
Nos guides de suppression des logiciels malveillants sont gratuits. Cependant, si vous souhaitez nous soutenir, vous pouvez nous envoyer un don.
Faire un don
▼ Montrer la discussion