Capteur d'écran (screen scraper)
Qu'est-ce que Capteur d'écran (screen scraper) ?
Capteur d'écran (screen scraper)Logiciel malveillant ou outil de surveillance qui capture des images de l'écran de la victime ou en extrait du texte pour collecter les données affichées.
Un screen scraper malveillant prend périodiquement des captures, enregistre la vidéo ou utilise des API d'OCR/automatisation d'interface pour lire ce qui s'affiche : identifiants, soldes bancaires, messages, codes MFA, saisies sur claviers virtuels. Il est particulièrement efficace contre les claviers à l'écran, tableaux de bord de comptes et jetons rendus que les keyloggers traditionnels manquent. On le retrouve dans les chevaux de Troie bancaires, RAT et stalkerwares commerciaux. Les défenses incluent la détection EDR des API de capture suspectes, la restriction des permissions accessibilité/automatisation, la MFA matérielle (FIDO2), le masquage des éléments sensibles et la surveillance du trafic sortant pour repérer des uploads d'images anormaux.
● Exemples
- 01
Chevaux de Troie bancaires capturant le bureau dès qu'un site bancaire est ouvert.
- 02
Stalkerware Android utilisant les services d'accessibilité pour lire les fenêtres de chat.
● Questions fréquentes
Qu'est-ce que Capteur d'écran (screen scraper) ?
Logiciel malveillant ou outil de surveillance qui capture des images de l'écran de la victime ou en extrait du texte pour collecter les données affichées. Cette notion relève de la catégorie Logiciels malveillants en cybersécurité.
Que signifie Capteur d'écran (screen scraper) ?
Logiciel malveillant ou outil de surveillance qui capture des images de l'écran de la victime ou en extrait du texte pour collecter les données affichées.
Comment se défendre contre Capteur d'écran (screen scraper) ?
Les défenses contre Capteur d'écran (screen scraper) combinent habituellement des contrôles techniques et des pratiques opérationnelles, comme détaillé dans la définition ci-dessus.
Quels sont les autres noms de Capteur d'écran (screen scraper) ?
Noms alternatifs courants : Capteur d'écran malveillant, Screen grabber.