CyberGlossary

Logiciels malveillants

Capteur d'écran (screen scraper)

Aussi appelé: Capteur d'écran malveillant, Screen grabber

Définition

Logiciel malveillant ou outil de surveillance qui capture des images de l'écran de la victime ou en extrait du texte pour collecter les données affichées.

Un screen scraper malveillant prend périodiquement des captures, enregistre la vidéo ou utilise des API d'OCR/automatisation d'interface pour lire ce qui s'affiche : identifiants, soldes bancaires, messages, codes MFA, saisies sur claviers virtuels. Il est particulièrement efficace contre les claviers à l'écran, tableaux de bord de comptes et jetons rendus que les keyloggers traditionnels manquent. On le retrouve dans les chevaux de Troie bancaires, RAT et stalkerwares commerciaux. Les défenses incluent la détection EDR des API de capture suspectes, la restriction des permissions accessibilité/automatisation, la MFA matérielle (FIDO2), le masquage des éléments sensibles et la surveillance du trafic sortant pour repérer des uploads d'images anormaux.

Exemples

  • Chevaux de Troie bancaires capturant le bureau dès qu'un site bancaire est ouvert.
  • Stalkerware Android utilisant les services d'accessibilité pour lire les fenêtres de chat.

Termes liés