Selon un rapport publié par Kaspersky sur l'évolution des malwares mobiles, les attaques de chevaux de Troie bancaires ciblant les smartphones Android ont augmenté de 56 % en 2025 par rapport à l'année précédente. Ces logiciels malveillants sont conçus pour dérober les identifiants d'accès aux services bancaires en ligne, aux systèmes de paiement électronique et aux cartes de crédit. Les cybercriminels diffusent principalement ces programmes via des applications de messagerie ou des pages web malveillantes, incitant les utilisateurs à télécharger des applications frauduleuses. Le nombre de nouveaux fichiers d'installation malveillants (APK) a ainsi fortement progressé, atteignant 255 090 en 2025, soit une hausse de 271 % par rapport à 2024. Selon les experts, cette augmentation reflète la rentabilité croissante de ces attaques pour les groupes cybercriminels, qui multiplient les variantes de malwares afin d'échapper aux solutions de sécurité. Parmi les familles de chevaux de Troie bancaires les plus actives figurent notamment Mamont et Creduz. Les chercheurs ont également observé une autre tendance préoccupante : la présence plus fréquente de portes dérobées préinstallées sur certains appareils Android neufs. Des malwares tels que Triada et Keenadu peuvent être intégrés directement dans le micrologiciel du smartphone ou de la tablette. Une fois actifs, ils offrent aux attaquants un contrôle quasi total de l'appareil, permettant l'accès aux données personnelles, aux communications et aux informations financières des utilisateurs. «Les utilisateurs peuvent acheter un appareil Android neuf sans se douter qu'il est déjà infecté. Lorsqu'un malware est intégré au micrologiciel, il devient particulièrement difficile à supprimer», explique Anton Kivva, responsable de l'équipe d'analyse des malwares chez Kaspersky.Pour limiter les risques, les experts recommandent de télécharger les applications uniquement depuis des boutiques officielles comme Google Play ou Apple App Store, de vérifier attentivement les avis et autorisations des applications, et de mettre régulièrement à jour le système d'exploitation et les logiciels. L'installation d'une solution de sécurité fiable permet également de détecter et bloquer les activités suspectes sur les appareils mobiles.