---
title: "RedHook : le trojan bancaire qui s'octroie les droits système sur Android"
description: Le trojan bancaire Android RedHook abuse du débogage sans fil (Wireless ADB) pour obtenir un accès de niveau système sans faille ni rootage.
image: https://blog.pradeo.com/hubfs/Template%20article%20(37)-1.png
---

[![pradeo\_logo\_color](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_color.png?width=220&height=33&name=pradeo_logo_color.png "pradeo_logo_color")](https://pradeo.com?hsLang=fr)

- Solutions 
    - [Mobile Threat Defense](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Store privé sécurisé](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
    - [Audit de conformité](https://pradeo.com/fr/en/solutions/mobile-application-security/application-compliance-audit/?hsLang=fr)
    - [Runtime Application Self Protection](https://pradeo.com/fr/en/solutions/mobile-application-security/rasp/?hsLang=fr)
    - [Shielding des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-shielding/?hsLang=fr)
    - [Test de sécurité des applications](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
- Cas d'usage 
    - [Cybersécurité dans MDM/ UEM](https://pradeo.com/fr/en/use-cases/cybersecurity-in-mdm-uem/?hsLang=fr)
    - [Sécuriser les flottes mobiles](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Sécuriser les applications mobiles](https://pradeo.com/fr/en/solutions/mobile-application-security/application-security-testing/?hsLang=fr)
    - [Protection contre les malwares et fuites de données](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Protection contre le phishing](https://pradeo.com/fr/en/solutions/mobile-device-security/mobile-threat-defense/?hsLang=fr)
    - [Assurer la conformité des applications](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Assurer la conformité de la flotte mobile](https://pradeo.com/fr/en/compliance/?hsLang=fr)
    - [Sécurisé BYOD](https://pradeo.com/fr/en/solutions/mobile-device-security/secure-private-store/?hsLang=fr)
- [Devenir partenaire](https://pradeo.com/fr/become-partner/?hsLang=fr)
- Ressources 
    - [Fiches solution](https://pradeo.com/fr/en/resources/?solution-briefs&hsLang=fr)
    - [Cas clients](https://pradeo.com/fr/en/resources/?customer-cases&hsLang=fr)
    - [Fiches d'intégration](https://pradeo.com/fr/en/resources/?integration-briefs&hsLang=fr)
    - [Livres blancs](https://pradeo.com/fr/en/resources/?white-papers&hsLang=fr)
    - [Rapports & guides d'analystes](https://pradeo.com/fr/en/resources/?analyst-reports-guides&hsLang=fr)
    - [Webcast sur demande](https://pradeo.com/fr/en/resources/?webcasts-on-demand&hsLang=fr)
    - [À propos](https://pradeo.com/fr/en/about/?hsLang=fr)
- [Blog](https://blog.pradeo.com/fr)
- [Contact](https://www.pradeo.com/fr/contact?hsLang=fr)
- FR 
    - [**EN**](https://blog.pradeo.com/?hsLang=fr)
    - [**DE**](https://blog.pradeo.com/de?hsLang=fr)

### Thèmes

- Choisir un sujet

### Tenez-vous informé

 RECEVOIR NOTRE ACTU

### Recevoir notre actu

[Alerte Sécurité](https://blog.pradeo.com/fr/topic/alerte-sécurité) [Actualité](https://blog.pradeo.com/fr/topic/actualité)

# RedHook : le trojan bancaire qui s'octroie les droits système sur Android

![Picture of Clara Campos](https://blog.pradeo.com/hubfs/1711636314862%20(1).jpg)

 By [Clara Campos](https://blog.pradeo.com/fr/author/clara-campos) on juillet, 23 2026

[mailto:?subject=Take%20a%20look%20at%20this%20article](mailto:?subject=Take%20a%20look%20at%20this%20article)

![](https://blog.pradeo.com/hubfs/Template%20article%20(37)-1.png)

Le trojan bancaire Android RedHook vient de franchir une nouvelle étape. Dans [une analyse publiée en juillet 2026](https://www.bleepingcomputer.com/news/security/redhook-android-malware-now-uses-wireless-adb-for-shell-access/), des chercheurs décrivent une nouvelle version du malware capable de détourner le débogage sans fil d'Android, une fonction réservée aux développeurs, pour s'attribuer seule des privilèges de niveau système. Le tout sans exploiter la moindre faille, ni rooter l'appareil.

## Une infection qui commence par un message de confiance

Le point d'entrée de RedHook n'a pas changé depuis [sa découverte initiale en juillet 2025](https://www.androidauthority.com/redhook-android-malware-wireless-adb-3686774/). L'attaque démarre par un appel ou un message qui usurpe l'identité d'une banque ou d'une administration. La victime est dirigée vers un faux site imitant le Google Play Store, l'invitant à installer une application. Cet APK est téléchargé en dehors du store officiel, souvent hébergé sur des infrastructures réputées de confiance comme des dépôts GitHub ou des espaces de stockage cloud, ce qui fiabilise la distribution.

Une fois l'application lancée, un faux tutoriel guide l'utilisateur pour qu'il accorde la permission d'accessibilité. Cette autorisation donne à une application un contrôle étendu sur l'interface du terminal. C'est le socle sur lequel repose tout le reste de l'attaque.

 

## Le débogage sans fil détourné en accès système

C'est ici que la nouvelle version du malware se distingue. RedHook s'appuie sur l'accessibilité pour activer lui-même les options développeur, puis le débogage sans fil (Wireless ADB).

L'ADB (Android Debug Bridge) est un outil qui permet normalement à un ordinateur de piloter un appareil Android en ligne de commande, pour déboguer une application ou installer un logiciel. Le débogage sans fil étend cette possibilité au réseau, sans câble USB. Dans les deux cas, l'usage prévu suppose une machine tierce qui joue le rôle d'hôte.

Le malware contourne cette contrainte. Il fait tourner directement sur le téléphone le composant qui, normalement, tourne sur l'ordinateur, et s'y connecte via l'adresse réseau interne de l'appareil. Le terminal devient ainsi son propre hôte, sans PC ni câble. RedHook obtient alors un shell privilégié, un niveau d'accès très supérieur à celui d'une application ordinaire. Avec ces privilèges, il peut installer et désinstaller des applications, modifier des réglages protégés du système et s'accorder des permissions sensibles, le tout sans aucune boîte de dialogue de confirmation. Pour parvenir à ce résultat, il réutilise le code d'un [framework open source](https://github.com/rikkaapps/shizuku), initialement conçu pour offrir ces mêmes capacités de façon légitime.

Il n'y a ici aucune vulnérabilité exploitée, seulement un outil de débogage légitime transformé en chemin d'accès aux droits système.

 

## Un malware particulièrement difficile à déloger

RedHook combine cet accès avec un dispositif de persistance particulièrement robuste. Deux de ses services fonctionnent en binôme et se relancent mutuellement, si bien que l'arrêt de l'un déclenche aussitôt le redémarrage de l'autre. Le malware maintient aussi une activité invisible d'un pixel sur l'écran et joue un son silencieux, deux mécanismes qui poussent le système à le considérer comme un processus prioritaire à ne pas interrompre. Après un redémarrage du téléphone, il réactive le débogage sans fil et rétablit ses privilèges en quelques secondes. Sa désinstallation devient alors très difficile.

Ses capacités sont tout aussi étendues. Il diffuse l'écran de la victime en temps réel, enregistre les frappes clavier, dérobe le code de verrouillage, intercepte les SMS et répond à un large ensemble de commandes pilotées à distance. L'une d'elles affiche notamment une fausse fenêtre de vérification et active la caméra frontale pour capturer le visage de l'utilisateur.

 

## L'accessibilité, porte d'entrée récurrente des trojans bancaires

RedHook n'est pas un cas isolé. Les applications constituent le premier vecteur d'attaque sur mobile, à l'origine de 67 % des menaces détectées, avec en moyenne [15 applications malveillantes sur un terminal](https://pradeo.com/fr/formulaire/rapport-securite-mobile-2026/?hsLang=fr).

L'abus de l'accessibilité comme point de départ est un schéma que l'on retrouve dans de nombreux malwares. Le trojan [Herodotus](https://blog.pradeo.com/fr/herodotus-un-trojan-bancaire-qui-rappelle-les-limites-des-antivirus?hsLang=fr) s'en sert pour prendre la main sur les sessions bancaires en temps réel, [PromptSpy](https://blog.pradeo.com/fr/promptspy-le-premier-malware-pilote-par-ia-generative?hsLang=fr) pour déployer un module de prise de contrôle à distance. À chaque fois, la même autorisation sert de tremplin.

RedHook pousse la logique un cran plus loin en s'en servant pour atteindre les droits système.

 

## Comment Pradeo protège contre RedHook

Face à ce type de menace, [Pradeo Mobile Threat Defense](https://pradeo.com/fr/solution/securite-mobile/mobile-threat-defense/?hsLang=fr) agit à plusieurs niveaux :

- Toute application qui réclame une permission critique comme l'accessibilité est immédiatement signalée comme potentiellement malveillante.
- La solution détecte les applications installées en dehors des stores officiels, précisément le mode de distribution de RedHook.
- L'anti-phishing bloque les liens frauduleux transmis par SMS, coupant l'attaque à son point d'entrée.
- La solution surveille les configurations à risque sur l'ensemble de la flotte. L'activation anormale des options développeur et du débogage sans fil est automatiquement signalée.

###### A propos de l'auteur

[More from this author](https://blog.pradeo.com/fr/author/clara-campos)

![](https://blog.pradeo.com/hs-fs/hubfs/1711636314862%20(1).jpg?height=100&name=1711636314862%20(1).jpg)

###### Clara Campos

#### Articles recommandés

[![Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/hubfs/Template%20article%20(33).png)](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

###### [Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- juin 30, 2026

[![Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/hubfs/Template%20article%20(31)-2.png)](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

###### [Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- juin 11, 2026

#### Articles recommandés

### Articles populaires

### Suivez l'actualité

### Articles récents

### Articles récents

[RedHook : le trojan bancaire qui s'octroie les droits système sur Android](https://blog.pradeo.com/fr/redhook-le-trojan-bancaire-qui-soctroie-les-droits-systeme-android)

 \- 23 juillet, 2026

[Ce que le dernier rapport Google révèle sur les menaces mobiles](https://blog.pradeo.com/fr/ce-que-le-dernier-rapport-google-revele-sur-les-menaces-mobiles?hsLang=fr)

 \- 23 juillet, 2026

[Android : La 4ème vulnérabilité zero-day corrigée en six mois](https://blog.pradeo.com/fr/android-la-4eme-vulnerabilite-zero-day-corrigee-en-six-mois?hsLang=fr)

 \- 23 juillet, 2026

[Vibe coding : quand le code généré par IA multiplie les vulnérabilités](https://blog.pradeo.com/fr/vibe-coding-quand-le-code-genere-par-ia-multiplie-les-vulnerabilites?hsLang=fr)

 \- 23 juillet, 2026

[Coupe du Monde 2026 : les cyberattaques ciblent les terminaux mobiles des fans](https://blog.pradeo.com/fr/coupe-du-monde-2026-les-cyberattaques-ciblent-les-terminaux-mobiles-des-fans?hsLang=fr)

 \- 23 juillet, 2026

### Thèmes

- [Actualité (69)](https://blog.pradeo.com/fr/topic/actualité)
- [Sécurité Mobile (55)](https://blog.pradeo.com/fr/topic/sécurité-mobile)
- [Sécurité des Applications Mobiles (44)](https://blog.pradeo.com/fr/topic/sécurité-des-applications-mobiles)
- [Alerte Sécurité (32)](https://blog.pradeo.com/fr/topic/alerte-sécurité)
- [Expertise (30)](https://blog.pradeo.com/fr/topic/expertise)
- [Partenaires (22)](https://blog.pradeo.com/fr/topic/partenaires)
- [Cybersécurité (9)](https://blog.pradeo.com/fr/topic/cybersécurité)
- [Entreprise (6)](https://blog.pradeo.com/fr/topic/entreprise)
- [Evènements (4)](https://blog.pradeo.com/fr/topic/evènements)
- [Mobile Application Security (4)](https://blog.pradeo.com/fr/topic/mobile-application-security)
- [Cyberattaque (2)](https://blog.pradeo.com/fr/topic/cyberattaque)
- [Corporate (1)](https://blog.pradeo.com/fr/topic/corporate)
- [new (1)](https://blog.pradeo.com/fr/topic/new)
- [prédictions (1)](https://blog.pradeo.com/fr/topic/prédictions)

see all

[![New Call-to-action](https://hubspot-no-cache-eu1-prod.s3.amazonaws.com/cta/default/2378615/2babc1f4-0ddf-47b4-a214-db045569297f.png)](https://hubspot-cta-redirect-eu1-prod.s3.amazonaws.com/cta/redirect/2378615/2babc1f4-0ddf-47b4-a214-db045569297f)

### Discutez avec des experts en sécurité mobile

[Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous?hsLang=fr)

[![](https://blog.pradeo.com/hs-fs/hubfs/pradeo_logo_white_square.png?width=90&height=74&name=pradeo_logo_white_square.png)](https://pradeo.com?hsLang=fr)

Leader européen de la sécurité mobile, Pradeo protège les terminaux mobiles et les applications des entreprises.

[En savoir plus](https://www.pradeo.com/fr-FR/?hsLang=fr)

- [Ressources](https://www.pradeo.com/fr-FR/pradeo-ressources#white_papers)
- [Sécurité UEM](https://www.pradeo.com/fr-FR/integration-securite-emm-mdm)
- [Cas d'usage](https://www.pradeo.com/fr-FR/pradeo-ressources#use-case)
- [Protection des données](https://www.pradeo.com/fr-FR/lois-protection-donnees-mobile)
- [Nous contacter](https://www.pradeo.com/fr-FR/contactez-nous)

- [Protection de flotte mobile](https://www.pradeo.com/fr-FR/protection-flotte-mobile)
- [Audit de sécurité des applications mobiles](https://www.pradeo.com/fr-FR/audit-securite-application)
- [Protection In-App](https://www.pradeo.com/fr-FR/protection-in-app)
- [Store privé securisé](https://www.pradeo.com/fr-FR/store-prive-securise)
- [Analyse des menaces](https://www.pradeo.com/fr-FR/renseignement-securite-mobile#perso-threat-intelligence)

![email.svg](https://cdn2.hubspot.net/hubfs/3067823/awwal/email.svg "email.svg")

[contact@pradeo.com](mailto:contact@pradeo.com)

Copyright @ 2022. All Right Reserved.

- <https://www.linkedin.com/company/pradeo-security-systems>
- <https://twitter.com/pradeo>
- <https://www.youtube.com/channel/UCD7hgYE8WuipxJtxsHDUdMA>

```json
{
  "@context" : "http://schema.org",
  "@type" : "BlogPosting",
  "author" : {
    "@type" : "Person",
    "name" : "Clara Campos"
  },
  "dateModified" : "juillet 23, 2026, 08:14:13",
  "datePublished" : "2026-07-23 08:14:13",
  "description" : "Le trojan bancaire Android RedHook abuse du débogage sans fil (Wireless ADB) pour obtenir un accès de niveau système sans faille ni rootage.",
  "headline" : "RedHook : le trojan bancaire qui s'octroie les droits système sur Android",
  "image" : {
    "@type" : "ImageObject",
    "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Template%20article%20%2837%29-1.png"
  },
  "publisher" : {
    "@type" : "Organization",
    "logo" : {
      "@type" : "ImageObject",
      "url" : "https://2378615.fs1.hubspotusercontent-eu1.net/hubfs/2378615/Logo%20Pradeo%20D%C3%A9grad%C3%A9%20Long%20Couleurs.svg"
    },
    "name" : "Pradeo"
  }
}
```