Les espiongiciels
Sommaire :
I-Définition
II-Comment fonctionne un espiongiciel ?
III-Le cas de l'enregistreur de touches (Keylogger)
IV-Les enregistreurs de touches commerciaux
V-Liste des principaux espiongiciels
VI-Comment se protèger des espiongiciels ?
VII-Conclusion
_______________________________________________________________________________
I : Définition
Un "
espiongiciel", également appelé
espiogiciel ou encore
logiciel espion (
spyware en anglais) est un
logiciel malveillant qui s'installe généralement avec des
freewares (ou encore à l'aide de composants Active X sur une page web) dans le but de collecter des informations en espionnant les
sites Internet visités et les
programmes executés à des heures précises, généralement dans le but pour planifier des offres publicitaires malsaines ou douteuses en rapport avec les sites Internet que visite l'utilisateur.
Définition complète par Wikipédia :
http://fr.wikipedia.org/wiki/Logiciel_espion
_______________________________________________________________________________
II : Comment fonctionne un espiongiciel ?
Un espiongiciel est forcément attaché à un
processus hôte. Il dispose d'un code lui permettant d'envoyer ses rapports par mail à son auteur, tout en furtivité et à votre insu. Le
publiciel (
adware), une forme d'espiongiciel (voir le tutoriel : "Les publiciels..., comment s'en débarrasser", URL du tutoriel :
http://forum.telecharger.01net.com/telecharger/securite_virus_et_assimiles/tr(...)) est un espiongiciel qui contient dans son code toutes les offres publicitaires. Il enregistre les sites Internet visités et cherche dans ses différentes
offres publicitaires celles qui sont les plus adaptées avec les sites Internet visités par l'utilisateur.
_______________________________________________________________________________
III : Le cas de l'enregistreur de touches (Keylogger)
Un enregistreur de touches (en anglais
Keylogger) est un espiongiciel qui enregistre toutes les touches pressées au clavier dans le but de dénicher des mots de passes, des codes de cartes bancaires etc. C'est l'espiongiciel le plus dangereux, d'autant plus que tous les antispywares ne les reconnaissent pas forcément.
Il existe également des
enregistreurs de touches matériels qui peuvent être intégrés dans le
clavier par les fabricants d'ordinateurs.
_______________________________________________________________________________
IV : Les enregistreurs de touches commerciaux
Il existe des enregistreurs de touches
commerciaux qui peuvent permettre de vérifier ceux que font les utilisateurs de votre ordinateur, que ce soit en entreprise ou en usage personnel.
Liste des enregistreurs de touches commerciaux (par assiste.com) :
http://assiste.com.free.fr/p/abc/b/liste_keylogger.php
/!\Attention/!\ : Certains keyloggers peuvent être contrôlés par des personnes malsaines (voir comment se protèger des espiongiciels.)
_______________________________________________________________________________
V : Liste des principaux espiongiciels
Voici la liste des principaux
espiongiciels (non exhaustive) par assiste.com :
http://assiste.com.free.fr/p/abc/b/liste_spyware.php
_______________________________________________________________________________
VI : Comment se protèger des espiongiciels ?
Pour se protèger des espiongiciels, rien de mieux que de possèder un bon antispyware régulièrement mis à jour
(AVG Antispyware, SpyBot Search & Destroy ou encore Malwares Bytes AntiMalware font très bien l'affaire.) Contrôler les flux sortants à l'aide d'
un pare-feu ajoute également une couche de protection contre les espiongiciels, et surtout les enregistreurs de touches ! Contrôler les flux sortants permet d'empêcher que les espiongiciels envoient leurs
rapports à leurs auteurs.
Voici une petite liste d'
antispywares :
http://www.freeantispam.org/gratuit/logiciels-anti-spyware.php
Autrement, la logithèque antispyware de 01net est très complète :
http://www.01net.com/telecharger/windows/Securite/anti-spyware/
_______________________________________________________________________________
VII : Conclusion
Voilà, à présent vous savez ce qu'est précisément un
espiongiciel et vous connaissez les différents types d'espiongiciels existants, ainsi que leur
fonctionnement, et comment s'en
protèger.
Merci d'avoir suivi ce tutoriel.
_________________
FIN
_________________
-->Message édité par naheulbeuk le 30/04/2008 10:00:58<--