CyberGlossary

Logiciels malveillants

Logiciel espion

Aussi appelé: Espiogiciel, Stalkerware

Définition

Logiciel malveillant qui collecte secrètement des informations sur un utilisateur, un appareil ou une organisation et les envoie à un tiers.

Le spyware opère discrètement, collectant historique de navigation, identifiants, localisation, frappes au clavier, captures d'écran, micro ou caméra, messages, puis transmet ces données à un serveur contrôlé par l'attaquant. Il va du tracker proche de l'adware aux implants commerciaux très ciblés visant journalistes, dissidents et dirigeants. Les vecteurs incluent applications malveillantes, drive-by downloads, chaînes d'exploits, liens malveillants et stalkerware installé par un proche disposant d'un accès physique. Les défenses incluent magasins d'applications vérifiés, EDR/MDM mobile, mises à jour de l'OS et du navigateur, permissions restrictives, communications chiffrées et audits réguliers de l'appareil.

Exemples

  • Pegasus, plateforme commerciale de spyware mobile utilisée contre des journalistes.
  • FinFisher (FinSpy), boîte à outils de surveillance à destination des États.

Termes liés