Une personne tenant un smartphone Android avec une expression inquiète, un œil se reflétant sur l'écran pour symboliser un logiciel espion.

Comment détecter et supprimer un logiciel espion sur Android : le guide pratique 2025

Publié le 12 novembre 2025

Sommaire

Votre smartphone Android est bien plus qu’un simple téléphone, c’est une extension de votre vie. Il contient vos conversations privées, vos accès bancaires, vos photos de famille et vos données de santé. En 2025, cette intimité en fait une cible privilégiée pour les cybercriminels, mais aussi, et c’est plus troublant encore, pour des proches malveillants.

La menace d’un “logiciel espion” (ou spyware) est une réalité. Mais avant d’agir, il est vital de comprendre à qui vous avez affaire. Il existe deux menaces distinctes :

  1. Le spyware (logiciel espion) : Généralement utilisé par des cybercriminels pour voler en masse des données (mots de passe, coordonnées bancaires) à des fins financières.
  2. Le stalkerware (logiciel de harcèlement) : Une forme de spyware bien plus personnelle, installée par un proche (conjoint, ex-partenaire) pour vous surveiller, vous contrôler et vous harceler.

Cette distinction est cruciale, car la méthode de suppression n’est pas la même. Ce guide complet 2025 vous fournira des méthodes claires, étape par étape, pour identifier, supprimer la menace et, surtout, sécuriser votre appareil pour l’avenir.

Solution d’urgence : détecter et supprimer un spyware

1. Signes d’infection : Les symptômes les plus courants sont une batterie qui se vide anormalement vite, une consommation de données mobiles qui explose sans raison, et des ralentissements ou surchauffes constants de l’appareil.

2. Solution automatique (recommandée) : Installez un antivirus Android réputé (comme Bitdefender, Norton, ou Kaspersky) depuis le Google Play Store. Lancez une analyse complète (scan) pour que l’application trouve et supprime la menace pour vous.

3. Solution manuelle (avancée) :

  • Redémarrez en Mode Sans Échec (maintenez le bouton d’alimentation, puis appuyez longuement sur “Éteindre” et validez).
  • Allez dans Paramètres > Sécurité > Applications d'administration de l'appareil et désactivez les droits de toute application suspecte.
  • Allez dans Paramètres > Applications et désinstallez l’application malveillante.

Alerte sécurité : que faire si vous êtes victime de stalkerware (logiciel espion de conjoint) ?

Si vous suspectez qu’un proche vous espionne, votre sécurité physique prime sur tout. Cette section est la plus importante de ce guide. Lisez-la avant de toucher à votre téléphone.

Pourquoi ne faut-il PAS le supprimer immédiatement ?

Toute votre impulsion vous crie de supprimer l’application. Ne le faites pas. C’est un piège. Voici pourquoi :

  • L’agresseur sera alerté : Dès que vous supprimerez le stalkerware, la personne qui vous surveille recevra une notification indiquant que la connexion est perdue.
  • Risque d’escalade : Le fait de savoir que vous l’avez découvert peut provoquer une escalade de la violence, du harcèlement ou des abus.
  • Destruction des preuves : Ce téléphone est votre preuve légale la plus importante. En supprimant le logiciel, vous détruisez la pièce à conviction principale.

Quel est le cadre légal en France ?

Soyons clairs : installer un logiciel espion sur le téléphone d’une personne sans son consentement est strictement illégal et constitue un délit pénal grave.

  • Atteinte à la vie privée (Article 226-1 du Code pénal) : Enregistrer des paroles ou des images sans consentement est puni d’un an de prison et 45 000 € d’amende.
  • Interception des correspondances (Article 226-15 du Code pénal) : Intercepter des SMS, emails ou appels est puni de la même peine.
  • Circonstance aggravante : Si l’auteur est votre conjoint ou partenaire, les peines sont portées à deux ans d’emprisonnement et 60 000 € d’amende.

Que faire : La procédure de sécurité à suivre

Considérez ce téléphone comme “compromis”. Voici le plan d’action sécurisé :

  1. NE PAS UTILISER LE TÉLÉPHONE INFECTÉ. N’utilisez surtout pas ce téléphone pour chercher de l’aide, contacter des associations ou appeler la police. L’agresseur verra tout.
  2. Utiliser un appareil sûr : Procurez-vous un téléphone prépayé “propre”, utilisez l’ordinateur de la bibliothèque ou le téléphone d’un ami de confiance.
  3. Contacter des associations : Le numéro de référence en France est le 3919 (Violences Femmes Info). Il est gratuit, anonyme et n’apparaît pas sur les factures.
  4. Préserver les preuves : Ne supprimez rien. Contactez les forces de l’ordre depuis votre appareil sûr. Elles pourront, avec un expert, collecter les preuves nécessaires. Changez tous vos mots de passe (Google, banque, réseaux sociaux) depuis l’appareil sûr.

Illustration d'un téléphone projetant une ombre menaçante, symbolisant le danger du stalkerware et la violence domestique.

Votre téléphone est-il espionné ? Les 10 signes qui ne trompent pas

Les logiciels espions sont conçus pour être discrets, mais leur activité clandestine consomme des ressources et laisse des traces. Si vous remarquez plusieurs de ces signes en même temps, il est temps de mener l’enquête.

1. La batterie se vide à vue d’œil

Pourquoi ? Un spyware fonctionne 24h/24 et 7j/7. Il enregistre votre clavier, écoute via le micro, suit votre GPS et envoie ces données. Cette activité clandestine constante est un véritable gouffre énergétique.

Ne confondez pas cela avec l’usure normale d’une vieille batterie, il s’agit d’une chute soudaine et drastique de l’autonomie.

2. Votre consommation de données mobiles explose

Pourquoi ? Le but d’un spyware est de transmettre vos données. S’il n’est pas connecté au Wi-Fi, il utilise votre forfait 4G/5G pour envoyer des gigaoctets de photos, d’enregistrements et de journaux d’activité au serveur du pirate.

Une facture élevée ou une alerte de votre opérateur est un indice majeur.

3. Le téléphone est anormalement lent ou plante

Pourquoi ? Le logiciel espion monopolise les ressources de votre téléphone, notamment le processeur (CPU) et la mémoire vive (RAM). Vos applications légitimes sont alors privées de la puissance nécessaire pour fonctionner, provoquant des “lags”, des blocages et des redémarrages inattendus.

4. L’appareil surchauffe, même sans être utilisé

Pourquoi ? C’est la conséquence directe des points 1 et 3. Un processeur qui tourne à plein régime et une batterie qui se vide génèrent de la chaleur.

Il est normal qu’un téléphone chauffe pendant un jeu ou la charge. Il n’est pas normal qu’il soit constamment chaud dans votre poche.

5. Des applications inconnues apparaissent (ou disparaissent)

Pourquoi ? Vous découvrez une application que vous n’avez jamais installée. Les pirates sont rusés : ils la camouflent souvent sous un nom générique comme “System Update”, “Google Service” ou “Monitor”.

Parfois, l’application est même invisible sur l’écran d’accueil et n’apparaît que dans la liste complète des paramètres.

6. Des fenêtres publicitaires (pop-ups) intempestives

Pourquoi ? C’est souvent le signe d’un “adware” (logiciel publicitaire), qui est fréquemment fourni dans le même “paquet” que le spyware. Ces pop-ups incessants sont le signe que quelque chose s’exécute en arrière-plan sans votre permission.

7. Bruits de fond ou échos durant les appels

Pourquoi ? Une mauvaise connexion peut causer des parasites. Mais si vous entendez des bips, des échos ou des voix distantes régulièrement sur tous vos appels, cela peut indiquer que vos conversations sont interceptées et enregistrées activement.

8. Réception de SMS ou messages étranges

Pourquoi ? Il peut s’agir de tentatives de phishing classiques. Mais cela peut aussi être plus technique : certains spywares reçoivent leurs ordres (ex: “active le micro”) via des SMS codés, qui apparaissent sur votre téléphone comme une suite de caractères incohérents.

9. Activité suspecte (caméra/micro s’activent seuls)

Pourquoi ? C’est le signe le plus effrayant. L’écran s’allume sans notification, ou vous voyez le petit point vert/orange (indicateur de micro/caméra) s’activer alors qu’aucune application n’est ouverte.

C’est le signe que le logiciel vous regarde ou vous écoute en temps réel.

10. Difficulté à éteindre ou redémarrer l’appareil

Pourquoi ? Vous essayez d’éteindre votre téléphone, mais il met une éternité ou refuse de s’éteindre. Ce n’est pas un bug. C’est une “fonctionnalité” du malware, conçue pour “lutter contre l’arrêt” et garantir au pirate un accès permanent à votre appareil.

Mener l’enquête (tutoriels de vérification manuelle)

Image pour illustrer les méthodes pour détecter un logiciel espion sur un smartphone Android

Vous avez un doute sérieux. Il est temps de jouer les détectives dans les réglages de votre Android pour trouver la preuve irréfutable.

Tutoriel 1 – Analyser les statistiques d’utilisation

Un spyware se cache, mais il ne peut pas masquer sa consommation.

  • Vérifiez la batterie : Allez dans Paramètres > Batterie (ou Entretien de l'appareil). Regardez la liste des applications qui ont consommé le plus d’énergie. Si une application inconnue ou une application que vous n’utilisez jamais (ex: “Météo”) est en haut de la liste, c’est un suspect numéro 1.
  • Vérifiez les données : Allez dans Paramètres > Réseau et Internet > Utilisation des données. Cherchez une application inconnue qui envoie de grandes quantités de données en arrière-plan.

Tutoriel 2 – Inspecter la liste complète des applications

Ici, nous cherchons les applications qui ne veulent pas être vues.

  • Le chemin : Allez dans Paramètres > Applications > Voir toutes les applications.
  • La méthode : Prenez votre temps et lisez la liste entière. Méfiez-vous des noms génériques (“Service”, “Monitor”, “Update”). Si vous avez un doute, cherchez le nom de l’application sur Google depuis un autre appareil.

Astuce : Dans le menu (trois points) de cette liste, cherchez une option “Afficher les applications système” ou “Afficher les processus système”. Les malwares adorent se cacher parmi les processus légitimes. (Attention : ne supprimez jamais un processus système légitime).

Tutoriel 3 – La vérification critique : les “administrateurs de l’appareil”

Si vous ne devez faire qu’une seule vérification manuelle, c’est celle-ci. C’est la “planque VIP” des logiciels espions.

Pourquoi c’est crucial ? Android possède une fonction “Administrateur” qui donne des privilèges élevés à une application. Une app avec ce droit peut verrouiller l’écran, effacer les données… et surtout, elle ne peut pas être désinstallée. Le bouton “Désinstaller” sera grisé. C’est le refuge parfait pour un spyware.

  • Le chemin (varie légèrement) :
    Paramètres > Sécurité > Autres paramètres de sécurité > Applications d'administration de l'appareil.
  • Ce que vous devriez voir : Cette liste doit être TRÈS courte. Typiquement, vous ne verrez que “Localiser mon appareil” de Google, et peut-être votre antivirus (Norton, Bitdefender…) ou votre email professionnel.
  • Le drapeau rouge : Si vous voyez quoi que ce soit d’autre dans cette liste (une application “Météo”, un “Clavier”, une application inconnue), vous avez très probablement trouvé le coupable.

Guide de suppression étape par étape (4 méthodes)

L’enquête est terminée. Il est temps de procéder à l’élimination. Suivez ces méthodes dans l’ordre, de la plus simple à la plus radicale.

Méthode 1 (recommandée) : le scan antivirus automatique

Pour 99% des utilisateurs, c’est la méthode la plus simple, la plus rapide et la plus sûre. Une application de sécurité moderne est conçue spécifiquement pour détecter et supprimer ces menaces.

Qu’en est-il de Google Play Protect ? Votre téléphone possède déjà Google Play Protect, qui analyse vos applications. C’est une bonne protection de base. Pour l’activer, allez dans le Google Play Store > Votre icône de profil > Play Protect > Analyser.

Mon avis : Faire confiance uniquement à Play Protect est une erreur. Des tests de laboratoires indépendants (comme AV-Test) montrent année après année qu’il est moins performant que les solutions tierces spécialisées, qui analysent aussi les fichiers et les dossiers, pas seulement les applications.

La solution : Installez une suite de sécurité réputée (voir partie suivante) et lancez un scan complet. L’application identifiera la menace et vous guidera pour la mettre en quarantaine ou la supprimer.

Méthode 2 (manuelle) : le mode sans échec (safe mode)

C’est la solution chirurgicale. Utilisez-la si l’antivirus échoue, ou si vous avez identifié le coupable (dans la Partie prédécente) mais que le bouton “Désinstaller” est grisé.

Pourquoi ? Le Mode Sans Échec (Safe Mode) est un mode de diagnostic qui charge le système Android de base, sans démarrer aucune application tierce. Le logiciel espion, étant une application tierce, ne s’exécutera pas. Il sera “endormi”, inerte, vous permettant de le supprimer sans qu’il ne puisse se défendre.

  • Étape 1 : Démarrer en Mode Sans Échec
    1. Appuyez et maintenez le bouton d’alimentation jusqu’à ce que le menu apparaisse.
    2. Appuyez et maintenez votre doigt sur l’option “Éteindre” à l’écran.
    3. Une fenêtre “Redémarrer en mode sans échec” va apparaître. Appuyez sur “OK”.
    4. Votre téléphone redémarre. Les mots “Mode sans échec” sont affichés en bas de l’écran.
  • Étape 2 : Supprimer les Droits d’Administrateur
    Maintenant que le spyware est endormi, retournez dans la “planque VIP” : Paramètres > Sécurité >... > Applications d'administration de l'appareil. Trouvez l’application suspecte. Vous devriez maintenant pouvoir la désactiver. Décochez la case.
  • Étape 3 : Désinstaller l’application
    Allez dans Paramètres > Applications. Trouvez l’application malveillante. Le bouton “Désinstaller”, auparavant grisé, devrait maintenant être actif. Appuyez dessus.
  • Étape 4 : Redémarrer normalement
    Redémarrez simplement votre téléphone. Il quittera le Mode Sans Échec et reviendra à la normale, sans le logiciel espion.

Méthode 3 (nettoyage) : vider les caches

C’est une mesure d’hygiène post-suppression. Le spyware a pu laisser des traceurs.

  • Videz le cache de votre navigateur (Chrome) : Ouvrez Chrome > Menu (3 points) > Paramètres > Confidentialité et sécurité > Effacer les données de navigation.

Méthode 4 (radicale) : la réinitialisation d’usine

C’est l’option nucléaire. À n’utiliser qu’en dernier recours, si rien d’autre n’a fonctionné ou si vous n’avez plus confiance en l’appareil.

Conséquence : Cela effacera absolument tout sur votre téléphone (photos, messages, applications) et le remettra à son état de sortie d’usine. Le spyware sera supprimé avec le reste.

Le chemin : Paramètres > Système > Options de réinitialisation > Effacer toutes les données (rétablir la configuration d'usine).

ATTENTION : LE PIÈGE DE LA RESTAURATION

Après la réinitialisation, votre téléphone vous proposera de restaurer vos applications et données depuis votre sauvegarde Google. NE LE FAITES PAS !  Si votre sauvegarde a été faite après l’infection, vous risquez de réinstaller le logiciel espion que vous venez péniblement d’effacer.

Vous devez repartir de zéro et réinstaller vos applications manuellement depuis le Play Store.

Les meilleurs outils anti-spyware pour Android (comparatif 2025)

La meilleure défense est une protection active. Mais quelle application de sécurité choisir ?

Ma méthodologie : basée sur les tests de laboratoires indépendants

Mes recommandations ne sont pas basées sur des opinions, mais sur les données objectives de 2025 des laboratoires de recherche indépendants comme AV-Test et AV-Comparatives. Ces organismes testent rigoureusement les antivirus contre des milliers de menaces réelles, y compris les spywares et stalkerwares.

Tableau comparatif 2025 des suites de sécurité

Les leaders du marché obtiennent constamment des scores de détection parfaits ou quasi parfaits lors de ces tests.

Produit Score de Protection (Tests 2025) Points Forts (Anti-Spyware)
Bitdefender Mobile Security Excellent (Score Parfait fréquent) Protection en temps réel, impact minime sur la batterie.
Norton 360 Excellent (Score Parfait fréquent) Suite très complète, inclut un VPN et une surveillance du Dark Web.
Kaspersky Premium Excellent (Score Parfait fréquent) Souvent loué pour ses alertes de “Privacy” spécifiques au stalkerware.
F-Secure Total Security Excellent (Score Parfait fréquent) Protection bancaire et de navigation très robuste.

La checklist prévention : sécuriser votre Android pour de bon

Infographie de la checklist de prévention pour sécuriser son Android : mises à jour, verrouillage, 2FA, et anti-phishing.

Vous avez nettoyé votre appareil. Maintenant, verrouillons la porte à double tour. La sécurité est une pratique, pas un produit.

  1. Mettez à jour votre système (OS et Google Play)
    C’est votre première ligne de défense et elle n’est pas négociable. Les mises à jour corrigent les failles de sécurité que les pirates exploitent.
    Paramètres > Mise à jour des logiciels > Télécharger et installer.
  2. Verrouillez votre téléphone (Code/Biométrie)
    De nombreux stalkerwares nécessitent un accès physique de 2 minutes pour être installés. Un simple “1234” ou un schéma en “L” est une porte ouverte. Utilisez une empreinte digitale ou un code PIN complexe.
  3. N’utilisez que le Google Play Store
    La majorité absolue des infections provient d’applications téléchargées en dehors du store officiel (le “sideloading“). Désactivez l’option “Installer des applications inconnues” dans vos paramètres de sécurité.
  4. Gérez les permissions (Soyez minimaliste)
    Ne donnez pas à une application des droits dont elle n’a pas besoin. Une application “Lampe de poche” n’a jamais besoin d’accéder à vos “Contacts” ou à votre “Micro”. Vérifiez ceci dans Paramètres > Sécurité et confidentialité > Gestionnaire d'autorisations.
  5. Activez la 2FA (Double Authentification)
    C’est indispensable. Même si un pirate vole votre mot de passe Google, il ne pourra pas se connecter sans le deuxième code envoyé sur votre (nouveau) téléphone.
  6. Changez vos mots de passe (Post-Infection)
    Si vous avez été infecté, partez du principe que tous vos mots de passe sont compromis. Changez-les tous, en commençant par votre compte Google et vos applications bancaires.
  7. Méfiez-vous du Phishing (Hameçonnage)
    Le deuxième vecteur d’infection majeur. Ne cliquez jamais sur un lien dans un SMS ou un email inattendu (colis, banque, amende…). C’est ainsi que le spyware entre.
  8. Utilisez un VPN sur les Wi-Fi publics
    Les réseaux Wi-Fi des gares, cafés et hôtels sont des terrains de chasse. Un VPN chiffre votre connexion et la rend illisible pour quiconque tenterait de vous espionner sur le même réseau.

Le mot de la fin

Reprendre le contrôle de votre vie privée numérique peut sembler intimidant, surtout face à une menace aussi personnelle qu’un logiciel espion. Cependant, vous n’êtes pas impuissant.

La sécurité de votre appareil repose sur trois piliers que vous maîtrisez désormais : la vigilance (reconnaître les signes), l’action (savoir comment supprimer, en toute sécurité) et la prévention (verrouiller les portes).

En suivant ce guide, vous n’avez pas seulement appris à nettoyer un téléphone ; vous avez acquis les compétences pour maintenir votre forteresse numérique sécurisée pour les années à venir.

Si ce guide vous a été utile, partagez-le. Vous pourriez aider une personne de votre entourage à sortir d’une situation difficile, voire dangereuse.

Si vous souhaitez d’autres guides comme celui-ci, je vous invite à visiter notre grand dossier sur les smartphones et applications mobiles.

Articles qui pourraient vous plaire