BeatBanker : quand un malware Android combine minage de cryptomonnaie et vol bancaire

Les chercheurs de Kaspersky détaillent, dans une analyse approfondie, un nouveau malware Android baptisé BeatBanker — un échantillon qui combine plusieurs fonctions offensives en un seul package, plutôt que de se limiter à une seule méthode d’extraction de valeur.

Un packaging pensé pour échapper à l’analyse

Pour protéger son code, BeatBanker s’appuie sur un système d’empaquetage utilisant des bibliothèques natives, chargées de déchiffrer le code applicatif principal au moment de l’exécution — une technique classique pour compliquer l’analyse statique du fichier par les outils de sécurité.

Un module de minage de cryptomonnaie

L’un des composants principaux du malware est un mineur de cryptomonnaie, capable de générer un revenu en détournant les fonds impliqués dans des transactions effectuées via des applications comme Binance ou Trust Wallet, en se connectant à des pools de minage externes.

Une persistance conçue pour durer

Selon Kaspersky, BeatBanker emploie une stratégie de persistance atypique reposant sur une manipulation de signaux audio pour maintenir sa présence sur l’appareil de façon difficile à détecter — une approche qui sort des méthodes de persistance les plus courantes sur Android.

Ce que j’en retiens

Ce qui distingue BeatBanker de beaucoup de malwares mobiles, c’est cette combinaison de fonctions plutôt qu’une spécialisation unique : minage, vol bancaire, persistance renforcée, le tout dans le même échantillon. C’est un rappel que le modèle économique d’un malware moderne ne se limite plus à un seul canal de monétisation — plus un appareil compromis reste accessible longtemps, plus il devient rentable de lui faire cumuler les usages malveillants.


Article relu et mis en forme par ADA à partir d’une veille Securelist (Kaspersky), le 21 août 2026.