Comment détecter un keylogger sur Android : guide pratique complet
Inspectez les services d’accessibilité pour détecter un keylogger caché.
- Ouvrir Paramètres > Accessibilité pour lister les services suspects.
- Redémarrer en mode sans échec pour désactiver toute application tierce.
- Vérifier dossier Téléchargements .APK pour repérer un fichier malveillant.
- Désinstaller les applis inconnues depuis Paramètres > Applications.
- Supprimer fichiers inconnus récents dont la source vous échappe.
Comment détecter un keylogger sur Android
Vérifier les services d’accessibilité et les téléchargements
La méthode la plus rapide pour repérer un keylogger consiste à inspecter les services d’accessibilité. Ces autorisations permettent à une appli de lire ce qui s’affiche à l’écran, y compris vos frappes. Suivez ces étapes concrètes :
- Ouvrir Paramètres > Accessibilité : ce menu liste tous les services ayant accès à l’écran et au clavier.
- Lister les services activés suspects : repérez les noms inconnus, les entrées vides ou les applications sans icône officielle.
- Vérifier dossier Téléchargements .APK : un fichier .APK téléchargé en dehors du Google Play Store peut contenir un enregistreur de frappes.
- Supprimer fichiers inconnus récents : effacez tout fichier dont vous ne reconnaissez pas la source ou la date de création.
Redémarrer en mode sans échec et analyser
Le mode sans échec désactive toutes les applications tierces au démarrage. Si votre téléphone cesse de surchauffer ou si la batterie ne se décharge plus anormalement, un keylogger tiers en est probablement la cause.
- Redémarrer en mode sans échec : maintenez le bouton d’alimentation, puis appuyez longuement sur « Éteindre » pour confirmer le redémarrage sécurisé.
- Désactiver toutes les apps tierces : une fois en mode sans échec, seul le système Android est actif aucun enregistreur tiers ne peut tourner.
- Tester clavier et applications : ouvrez vos applis bancaires, messageries et notes. Si les caractères bizarres ou les décalages disparaissent, le keylogger était lié à une appli externe.
- Inspecter autorisations des apps clavier : allez dans Paramètres > Applications > Clavier et vérifiez qu’aucune permission d’accessibilité ou d’enregistrement d’écran n’est accordée.
Qu’est-ce qu’un keylogger ?

Un keylogger est un logiciel espion conçu pour enregistrer en secret chaque frappe que vous effectuez sur votre clavier. Ces données tapées sont ensuite transmises à un pirate via un serveur de commande et de contrôle (C&C). L’objectif est de dérober vos mots de passe, vos messages privés ou vos coordonnées bancaires.
Il existe deux grandes catégories : les keyloggers logiciels (intégrés au système via des API ou des pilotes) et les modèles matériels (un petit dispositif USB ou un câble modifié). Tous deux agissent dans l’ombre, sans aucune icône visible. Même un utilisateur averti peut ne remarquer aucun signe anormal au premier coup d’œil, comme pour trouver un enregistreur de frappe sur PC.
Comment supprimer un keylogger sur Android
- Désinstaller les applications suspectes : accédez à Paramètres > Applications et supprimez toute appli que vous ne reconnaissez pas ou dont le nom semble anormal (ex : « SystemUpdate » avec une faute d’orthographe).
- Effacer le cache et les fichiers temporaires : allez dans Paramètres > Stockage > Fichiers temporaires et videz le cache système. Certains keyloggers stockent des journaux de frappes dans ces dossiers.
- Exécuter une analyse antivirus complète : lancez un scan avec un antivirus réputé (Malwarebytes, Bitdefender ou Kaspersky). L’outil mettra en quarantaine ou supprimera automatiquement le logiciel espion détecté.
- Réinitialiser l’appareil aux paramètres usine : si les étapes précédentes n’ont pas résolu le problème, sauvegardez vos données personnelles sur un ordinateur sain, puis faites Paramètres > Système > Réinitialisation. Cette opération efface toute la mémoire du téléphone.
- Changer tous vos mots de passe depuis un appareil sain : après suppression, connectez-vous à un ordinateur ou un téléphone non infecté pour modifier vos mots de passe bancaires, e-mail et réseaux sociaux. Cela empêche le pirate d’exploiter d’anciennes frappes enregistrées.
Signes qu’un keylogger est présent sur votre téléphone
Un keylogger ne reste pas toujours invisible. Certains symptômes physiques et logiciels trahissent sa présence. Soyez attentif à ces signes listés ci-dessous, car plus vous agissez tôt, moins vous risquez de voir vos mots de passe ou vos données bancaires compromises.
- Surchauffe après fermeture d’apps : votre téléphone reste chaud longtemps après avoir quitté vos applications, même en veille. Un keylogger tourne en tâche de fond.
- Batterie se décharge très vite : une perte soudaine d’autonomie sans changement d’usage signale une activité sournoise qui pompe l’énergie.
- Bruits radio ou grésillements légers : si vous entendez des crépitements parasites lors d’un appel, un logiciel espion peut intercepter les transmissions.
- Messages avec textes étranges ou liens : des caractères bizarres ou des liens que vous n’avez pas tapés dans vos SMS indiquent que quelqu’un manipule votre clavier à distance.
- Allumages et extinctions aléatoires : le téléphone redémarre seul sans raison, souvent pour exécuter une commande du centre de contrôle (C&C) du hacker.
- Écran qui s’allume seul : l’affichage s’active sans notification, preuve qu’un processus invisible capture vos frappes ou prend des captures d’écran.
Un seul signe isolé peut être anodin. La présence de trois symptômes ou plus simultanément doit vous alerter. Si vous constatez ces anomalies, passez directement à la section sur la suppression pour isoler l’appareil et changer vos mots de passe depuis un appareil sain.
Comment se protéger des keyloggers
- Installer les mises à jour : mettez à jour le système d’exploitation Android et toutes vos applications dès qu’une nouvelle version est disponible. Les correctifs de sécurité comblent les failles que les keyloggers exploitent pour s’installer.
- Activer l’authentification multi-facteur (2FA) : même si un keylogger capture votre mot de passe, le code unique envoyé par SMS ou généré par une application d’authentification bloque l’intrus. Cette seconde couche de protection rend le vol de vos identifiants inutile.
- Utiliser un gestionnaire de mots de passe : ces outils remplissent automatiquement vos identifiants sans que vous ayez à les taper au clavier. Puisque le keylogger enregistre les frappes, éviter la saisie manuelle neutralise son action.
- Éviter les pièces jointes et liens douteux : n’ouvrez jamais un fichier ou un lien provenant d’un expéditeur inconnu, même s’il semble urgent. Les keyloggers se propagent souvent par des pièces jointes malveillantes déguisées en factures ou en messages de livraison.
- Restreindre les permissions des applications : dans Paramètres > Applications, vérifiez chaque permission accordée. Une lampe torche qui demande l’accès au clavier ou aux notifications est suspecte. Révoquez toute autorisation qui ne correspond pas à la fonction de l’appli.
Utiliser un antivirus pour détecter les keyloggers
Un antivirus mobile est un outil efficace pour repérer les keyloggers. Lancez une analyse complète du système ; la plupart des applications détectent et mettent en quarantaine les logiciels espions connus. Pour les menaces plus discrètes, certains programmes, comme KeyScrambler, chiffrent vos frappes directement sur le clavier, rendant inutile l’enregistrement par un keylogger, à l’image de la détection d’un enregistreur de frappe sur ordinateur.
Des solutions dédiées comme SpyShelter ou Zemana Antilogger offrent une protection en temps réel basée sur le comportement des applications. Si votre antivirus ne trouve rien mais que des signes persistent, effectuez un scan hors ligne depuis un environnement sécurisé. Les outils professionnels de détection (EDR) analysent les activités suspectes que les signatures classiques ignorent, renforçant votre défense contre les keyloggers avancés.
Questions fréquentes sur les keyloggers
Comment savoir si on a un keylogger ?
Vérifiez si des applications inconnues utilisent les services d’accessibilité dans vos paramètres Android, surveillez une surchauffe ou une batterie qui se décharge anormalement vite, et analysez votre téléphone avec un antivirus réputé pour confirmer la présence d’un keylogger.
Un keylogger peut-il être invisible ?
Oui, les keyloggers modernes sont souvent invisibles car ils s’exécutent en arrière-plan sans icône, se cachent sous un nom d’application légitime ou désactivent leur propre notification pour ne pas éveiller les soupçons de l’utilisateur.
Que faire immédiatement si infecté ?
Activez immédiatement le mode avion pour couper toutes les connexions réseau, puis désinstallez les applications suspectes dans les paramètres ou effectuez une réinitialisation d’usine après avoir sauvegardé vos données essentielles sur un support de confiance.
Les antivirus détectent-ils tous les keyloggers ?
Non, les antivirus ne détectent pas tous les keyloggers, car les plus avancés utilisent des techniques furtives ou des codes personnalisés qui contournent les signatures logicielles classiques, nécessitant une analyse comportementale poussée pour les repérer.
Comment protéger un mobile des keyloggers ?
Installez uniquement des applications depuis le Google Play Store, évitez les réseaux Wi-Fi publics non sécurisés, maintenez votre système à jour, et activez un antivirus fiable avec protection en temps réel pour bloquer les menaces avant l’infection.
