Spyware : Un logiciel espion
Un spyware, ou logiciel espion, est un programme malveillant installé à l’insu de l’utilisateur sur un ordinateur, une tablette ou même un smartphone. Son objectif principal est de fonctionner discrètement en arrière-plan afin d’observer les activités de l’utilisateur, collecter des données sensibles et les transmettre à des tiers malveillants.
Tout logiciel installé sans consentement préalable peut être considéré comme un spyware. Ces programmes peuvent voler des informations personnelles, comme des identifiants de connexion, des coordonnées bancaires ou des habitudes de navigation.
S’ils ne cherchent pas forcément à endommager le système où ils sont installés, leur danger réside dans l’atteinte grave à la vie privée et la compromission de données confidentielles.
Comment un sypware fonctionne-t-il ?
Les spywares sont l'une des menaces les plus courantes et les plus anciennes du monde Internet. Une fois installé et activé, il commence à surveiller principalement l'activité Internet. Il suivra de prêt les informations de connexion, comme le numéro de carte bancaire, les logins et les mots de passe. L'objectif principal d'un spyware est sans doute d'obtenir des numéros de carte bancaire.
Les logiciels espions sont difficile à détecter. La première indice sur une machine infectée est réduction importante de vitesse, du temps de chargement des pages WEB. Dans le cas des appareils mobiles, on peut suspecter de l'existence d'un spyware par l'utilisation excessive de batterie et des données.
Un spyware, le plus souvent, démarre en même temps que l'ordinateur, comme un service ou une application d'arrière plan. Il peut également réinitialiser les paramètres du navigateur, en changeant le moteur de recherche par défaut ou en modifiant la page d'accueil. Le spyware peut aussi modifier les paramètres du pare-feu et les bibliothèques communs de l'ordinateurs (DLL) afin de se connecter à l'internet, tout en restant invisible. Il suivra l'historique de navigation, les habitudes de l'utilisateur, les sites internet que l'utilisateur visite régulièrement...
Les types les plus communs des spywares
Les spywares sont distingués sous différents formes. Ils sont constitués des logiciels des enregistreurs de clavier, des logiciels publicitaires et des programmes de vol d'informations.
Adware
Ce sont des logiciels publicitaires, sont souvent téléchargés avec d'autres logiciels souvent proposés gratuitement. Ou bien ils peuvent être installé lors qu'on visite un site internet infecté. Les antivirus classique peuvent détecter et supprimer les adwares.
Cookies
Les cookies suivent et enregistrent les informations personnelles des utilisateurs et les habitudes de navigation sur le WEB. Ils sont l'un des types de logiciels publicitaires les plus connus. Un annonceur servent des cookies pour suivre les pages WEB qu'un utilisateur visite afin de cibler la publicité dans une campagne marketing. Les concepteurs des cookies vendent souvent les données collectées aux tiers. Le règlement générale sur la protection des données (RGBD) a été adoptée pour protéger les informations personnelles des visiteurs.
Logiciel espion suspecté : vérifier les faits avant de conclure
Un ralentissement, une consommation réseau inhabituelle ou une modification du navigateur ne prouve pas automatiquement la présence d’un logiciel espion. Ces symptômes peuvent aussi provenir d’une mise à jour, d’une extension mal configurée ou d’un programme légitime. Une analyse structurée permet de distinguer un dysfonctionnement ordinaire d’une compromission réelle.
Le contrôle doit porter sur les applications installées, les extensions, les programmes lancés au démarrage, les tâches planifiées, les outils d’accès à distance et les connexions actives. Il faut également vérifier les alertes de connexion aux comptes en ligne. Un antivirus seul ne détecte pas nécessairement une autorisation détournée, un compte compromis ou un logiciel de téléassistance utilisé abusivement.
Si des identifiants ont pu être exposés, les mots de passe doivent être modifiés depuis un appareil considéré comme sain, puis les sessions inconnues doivent être déconnectées et l’authentification multifacteur activée. En cas de données bancaires concernées, l’établissement financier doit être prévenu rapidement. La bonne réponse consiste à sécuriser les comptes, identifier le point d’entrée et vérifier qu’aucun accès persistant ne subsiste.