Spyware

De wiki.nexiat.fr
Aller à la navigation Aller à la recherche
Fiche express
Type Logiciel espion (malware)
Objectif Surveillance, vol de données et d'identifiants
Caractéristique Furtif — cache processus, fichiers et objets
Voir aussi Dumpster Diving · Wire sniffing

Un spyware (logiciel espion) exfiltre, après infection de la victime, les données présentes sur la machine infectée. Il enregistre les interactions de l'utilisateur (y compris frappes clavier et navigation) à son insu. Le spyware est furtif : il cache ses processus, fichiers et autres objets.

Note : Cette page décrit le fonctionnement des logiciels espions à des fins de sensibilisation et de défense. Elle ne renvoie pas vers de tels produits : la publicité et l'offre de dispositifs de captation clandestine de la parole, de l'image ou de la localisation d'une personne sont pénalement réprimées en France (art. 226-1 à 226-3 du Code pénal).

Méthodes de propagation

  • Drive-by download
  • Masqué derrière une fausse alerte d'antispyware
  • Vulnérabilité des navigateurs
  • Add-on de navigateur
  • Cookies
  • Canvas fingerprinting
  • Inclus dans un paquet d'installation

Que font-ils ?

  • Réduisent les performances du système et provoquent des instabilités
  • Redirigent vers des sites indésirables
  • Créent des raccourcis sur le bureau
  • Volent des informations de configuration et les envoient vers un serveur distant
  • Surveillent l'activité en ligne de l'utilisateur
  • Affichent des pop-ups publicitaires
  • Modifient la page de démarrage du navigateur
  • Réduisent le niveau de sécurité de l'ordinateur

Types de spyware

Les logiciels espions se déclinent selon la donnée ciblée : frappes clavier (keyloggers), captures d'écran, activité e-mail et navigation, contenu audio ou vidéo (webcam/micro), géolocalisation, ou activité d'un terminal mobile. Une catégorie particulière, le stalkerware, désigne les logiciels commercialisés pour surveiller à son insu un conjoint, un enfant ou un employé — leur diffusion et leur usage clandestin sont illégaux en France (voir l'encadré ci-dessus). Cette fiche ne les répertorie pas et ne fournit aucun lien de téléchargement.

Contre-mesures

  • Installer un antivirus à jour et le maintenir
  • Installer un IDS basé hôte (HIDS) et un pare-feu
  • Utiliser un anti-keylogger (et, pour la saisie sensible, un clavier virtuel)
  • Maintenir le poste physiquement inaccessible aux tiers
  • Changer régulièrement ses mots de passe
  • Scanner régulièrement le poste
  • Régler la sécurité du navigateur, se méfier des courriels et des téléchargements
  • Maintenir logiciels et système à jour

Familles d'outils de défense (anti-spyware, anti-keylogger, suites de sécurité) : la plupart des éditeurs antivirus reconnus en proposent. Se reporter aux recommandations d'organismes publics (ANSSI, CNIL) plutôt qu'à des listes de produits.

Voir aussi