Alerte officielle de l’Administration de la Défense Nationale à l’attention des utilisateurs de téléphones Android

La Direction Générale de la Sécurité des Systèmes d’Information (DGSSI), relevant du Ministère Délégué auprès du Chef du Gouvernement chargé de l’Administration de la Défense Nationale, a émis un avertissement sévère concernant un nouveau virus malveillant qui menace les utilisateurs de smartphones Android au Maroc.

Ce virus, baptisé BTMOB RAT, a été classé par la direction comme une menace à impact critique, en raison de ses capacités avancées à infiltrer les appareils et à dérober des informations sensibles, notamment des identifiants de connexion et des données bancaires.

Dans un communiqué officiel, l’Administration de la Défense Nationale précise que ce logiciel malveillant, détecté pour la première fois en février 2025, se propage à travers des applications frauduleuses disponibles sur le Google Play Store ainsi que via des sites de phishing. Il utilise une technologie de type cheval de Troie à accès à distance (Remote Access Trojan) pour accéder aux appareils et en prendre le contrôle à l’insu des utilisateurs.

Le virus BTMOB RAT exploite les services d’accessibilité du système Android pour obtenir des privilèges élevés, ce qui lui permet de contourner les systèmes de sécurité, d’espionner l’interface utilisateur, de voler les mots de passe, les données bancaires et même les contenus du presse-papiers.

L’Administration de la Défense nationale met également en garde contre l’utilisation de ce programme dans le cadre du modèle dit « malware as a service » (MaaS), qui permet à tout acteur malveillant de le louer pour mener des cyberattaques ciblées.

Recommandations de l’Administration de la Défense Nationale :

Pour éviter toute infection, la direction recommande vivement :

  • de ne pas installer d’applications en dehors du Google Play Store ;

  • de vérifier les autorisations accordées aux applications ;

  • et d’utiliser des logiciels de sécurité régulièrement mis à jour.

De leur côté, les experts en cybersécurité ont salué cette alerte, soulignant que le virus imite le comportement d’applications légitimes pour contourner les défenses du système et exécuter des commandes furtives en arrière-plan.

La rédaction/Le7tv