Le ransomware DroidLock exploite les autorisations d’accessibilité pour prendre le contrôle total des smartphones Android et réclamer une rançon.
Les experts en cybersécurité tirent la sonnette d’alarme. Un nouveau virus baptisé DroidLock menace actuellement les smartphones Android et pourrait les rendre totalement inutilisables en très peu de temps. Ce logiciel malveillant appartient à la famille des ransomwares, des programmes conçus pour prendre le contrôle d’un appareil et exiger une rançon pour en rétablir l’accès.
Une infection qui commence par une application trompeuse
L’attaque débute généralement par le téléchargement d’une application apparemment légitime, parfois présentée comme liée à un opérateur téléphonique bien connu, comme Orange. Une fois l’application installée, un message incite l’utilisateur à activer certaines options d’accessibilité afin d’assurer son bon fonctionnement.
En acceptant ces paramètres sans vérification, l’utilisateur accorde en réalité au virus des droits étendus, lui permettant de contourner les mécanismes de sécurité d’Android.
Téléphone bloqué et rançon exigée
Grâce à ces autorisations, DroidLock analyse le mode de déverrouillage du téléphone, puis modifie le code PIN à l’insu de l’utilisateur. L’appareil devient alors inaccessible. Un écran de verrouillage s’affiche, accompagné d’un message alarmant et d’un compte à rebours de 24 heures.
La victime est sommée de payer une somme d’argent pour récupérer l’accès à son smartphone, sous peine de voir ses fichiers supprimés définitivement.
Selon les chercheurs de Zimperium, société spécialisée dans la sécurité mobile, cette menace cible déjà des utilisateurs en Europe, notamment en Espagne. Les experts craignent désormais une propagation rapide vers d’autres pays.
Comment se protéger efficacement ?
Pour limiter les risques, les spécialistes recommandent de :
- Télécharger uniquement des applications depuis les boutiques officielles
- Éviter d’accorder des autorisations d’accessibilité inutiles
- Installer immédiatement les mises à jour de sécurité Android
Google a récemment corrigé plusieurs failles critiques déjà exploitées par des cybercriminels, rappelant que des mises à jour régulières restent l’une des protections les plus efficaces contre les ransomwares mobiles.

