Les logiciels espions expliqués : historique, types et comment ils volent vos données

11

L’informatique personnelle nous a tout donné, depuis les traitements de texte jusqu’au World Wide Web. Cela a changé notre façon de travailler. Cela a changé notre façon de jouer. Cela a également donné aux criminels de nouveaux moyens de s’emparer de notre argent. La méthode ? Logiciel espion.

Le terme lui-même a une origine étrange. Tout d’abord, il est apparu dans un article de 1994 plaisantant sur le modèle économique de Microsoft. Ensuite, il décrit des outils d’espionnage physique comme les caméras cachées. Le sens moderne est arrivé en 2000. Zone Labs, un fournisseur de logiciels de sécurité, l’a utilisé dans un communiqué de presse. Depuis, la définition est restée.

Alors, qu’est-ce qu’un spyware ? Il s’agit d’un logiciel qui se trouve sur votre ordinateur et rend compte à son créateur. Il pourrait suivre vos habitudes de navigation. Cela pourrait voler les détails du système. Dans le pire des cas, il récupère les mots de passe des services bancaires en ligne. Certaines versions sont tout simplement ennuyeuses. Ils affichent des publicités pop-up. Ils collectent des adresses e-mail pour les listes de spam. Même les moins dangereux vous font perdre du temps et des ressources informatiques.

Habituellement, vous ne l’invitez pas. Il est fourni avec un logiciel gratuit. Peut-être avez-vous téléchargé un jeu ou un outil de productivité. L’application principale fonctionne bien. En coulisses, les logiciels espions s’installent. Il commence à renvoyer vos données au siège.

Les développeurs se cachent souvent à la vue de tous. Le contrat de licence d’utilisateur final (CLUF) peut mentionner la collecte de données lors de l’installation. Cela les protège légalement. Ils peuvent affirmer que vous saviez dans quoi vous vous embarquiez. La plupart des gens ne lisent pas ces accords. Ils sont longs. Ils sont ennuyeux. Ils sont rédigés dans un jargon juridique qui n’a aucun sens.

Désormais, vous pouvez utiliser des outils qui lisent les CLUF pour vous. Ces programmes recherchent des mots-clés. S’ils détectent un risque de logiciel espion, ils vous préviennent.

Autres types de logiciels malveillants

Les logiciels espions ne sont pas la seule menace. D’autres programmes invasifs peuvent gâcher votre expérience informatique. Voici comment les distinguer.

Logiciels malveillants
C’est l’abréviation de logiciel malveillant. Il s’agit d’un terme fourre-tout désignant tout programme qui s’exécute à votre insu et qui cause des dommages. Les logiciels espions sont un type de malware.

Logiciels publicitaires
Cela ressemble à un logiciel espion. Il vit sur votre ordinateur sans autorisation. Son travail consiste à afficher des publicités pop-up. Ces publicités suivent souvent vos habitudes de navigation. Parfois, ils sont liés à un annonceur spécifique.

Virus
Les virus sont conçus pour se propager. Ils se déplacent entre les fichiers sur un seul ordinateur ou sur un réseau. Les pirates les créent parfois juste pour voir jusqu’où ils iront. Même un virus « inoffensif » peut ralentir le traitement et les opérations réseau.

Ver
Les vers sont comme des virus. Ils se propagent à travers un réseau. La différence réside dans la manière dont ils se copient. Ils modifient également leur profil pour éviter d’être détectés.

Cheval de Troie
Nommé d’après le cheval grec, ce malware prétend être quelque chose de sûr. Cela pourrait ressembler à une mise à jour logicielle. Ou un module complémentaire pour un programme. Une fois installé, il peut effacer votre disque dur. Il peut supprimer des fichiers image. Comme les logiciels espions, ils peuvent également collecter et envoyer vos informations au développeur.

Cookie
Techniquement, les cookies ne sont pas des logiciels malveillants. Ce sont de petits fichiers de données utilisés par les sites Web. Un site commercial les utilise pour suivre les articles que vous avez consultés mais que vous n’avez pas achetés. Ils stockent les données jusqu’à votre départ. Des sites moins scrupuleux peuvent cependant analyser vos cookies à la recherche d’informations personnelles. Ils peuvent voir quels sites vous avez visités récemment.

Les effets des logiciels espions

Il est facile de considérer les logiciels espions comme une nuisance mineure. Vous voyez les pop-ups. Vous recevez les publicités ciblées. Vous supposez que le pire qui puisse arriver est un navigateur légèrement plus lent. C’est la version bénigne. La réalité est bien plus laide.

Les logiciels espions peuvent transformer votre ordinateur en zombie. Il envoie du spam à toutes les personnes figurant dans votre liste de contacts. Il stocke des listes de diffusion volées, des données personnelles ou des images illégales. Certaines variantes sont impitoyables. Ils enregistrent chaque frappe. Chaque clic de souris. Les pirates informatiques surveillent en temps réel. Ils voient que vous vous connectez à votre compte bancaire. Ils voient que vous cliquez sur « soumettre ».

Ensuite, il y a les coûts humains.

En octobre 2004, Julie Amero était une enseignante suppléante de 37 ans à la Kelly Middle School de Norwich, dans le Connecticut. Elle n’était pas une experte en informatique. Elle vérifiait juste ses e-mails personnels. Elle a quitté la pièce pour aller aux toilettes. À son retour, les enfants riaient devant les images semi-pornographiques qui apparaissaient à l’écran.

Elle ne savait pas comment éteindre l’ordinateur. Elle a essayé de fermer les fenêtres. Ils revenaient sans cesse. Elle a demandé de l’aide au directeur adjoint. Il lui a dit de ne pas s’inquiéter. Grosse erreur.

Les parents ont appelé l’école. Des parents en colère. La police a été appelée. Amero a été arrêté. Les procureurs l’ont accusée de risque de blessure sur mineur. Un témoin a affirmé qu’elle avait cliqué sur le lien. Le jury l’a reconnue coupable de quatre chefs d’accusation. Elle risquait jusqu’à 40 ans de prison.

Il a fallu Alex Eckelberry, PDG de Sunbelt Software, pour intervenir. Lui et d’autres experts ont prouvé que les images avaient été déclenchées par un logiciel espion et non par une intention humaine. Le juge a annulé la condamnation. Mais le mal était fait. Les procureurs ont hésité à la rejuger. En novembre 2008, Amero a plaidé coupable de conduite désordonnée juste pour mettre fin au cauchemar juridique. Elle a perdu sa licence d’enseignant. Elle n’a pas pu trouver d’autre travail.

Ce n’est pas un incident isolé. C’est le symptôme d’une infection massive.

PandaLabs a mené une étude qui devrait terrifier toute personne ayant une empreinte numérique. Voici les données de 2008 :

  • 67 millions d’appareils analysés.
  • 10 millions de personnes disposaient de logiciels espions conçus pour voler des données personnelles.
    * Seuls 35 % disposaient d’outils antivirus mis à jour.
  • 3 millions de personnes rien qu’aux États-Unis ont été touchées par des logiciels espions d’usurpation d’identité.
  • Les infections ont augmenté de 800 % au cours du seul second semestre.
  • Les projections suggèrent une augmentation mensuelle de 339 % en 2009.

La tendance ne ralentissait pas. Cela s’accélérait.

Alors, pourquoi cela continue-t-il à se produire ? Est-ce de l’ignorance ? Malice? Les deux.

Les logiciels espions existent dans une zone grise légale. Il est illégal d’installer un logiciel sans consentement. Il est illégal de l’utiliser pour récupérer des mots de passe. Mais les utilisateurs consentent. Ils le font tous les jours.

Lorsque vous téléchargez un utilitaire gratuit ou un jeu, vous cliquez sur « Suivant ». Vous acceptez le contrat de licence utilisateur final (CLUF). Vous pensez que vous installez simplement une calculatrice ou un économiseur d’écran. En réalité, vous invitez le logiciel espion à fonctionner. Vous leur donnez les clés du royaume parce que vous n’avez pas lu les petits caractères.

Le coût ne se limite pas aux données. C’est la liberté. C’est une carrière. C’est la raison.

Nous supposons que nous avons le contrôle parce que nous tenons la souris. Mais si vous ne savez pas ce qui se passe en arrière-plan, qui conduit réellement ?

Les chiffres ne mentent pas. Le taux d’infection monte en flèche. Et la plupart des gens cliquent toujours sur « Suivant ».

Mieux vaut prévenir que guérir. Toujours. Lorsque les logiciels espions sont l’ennemi, vous n’attendez pas la faille. Vous construisez des murs. Vous posez des pièges. Vous supposez le pire.

Cela semble agressif. Cela devrait être le cas.

Les logiciels espions ne frappent pas. Il se faufile par les fenêtres ouvertes, les portes fêlées et votre propre curiosité. Le but n’est pas seulement de nettoyer plus tard. Il s’agit en premier lieu de rendre l’invasion impossible.

Garder Windows à jour automatiquement

Microsoft n’envoie pas de notes de mise à jour pour le plaisir. Ils les envoient parce que les pirates ont trouvé un trou. Vous fermez le trou.

Accédez à votre panneau de contrôle. Activez les mises à jour automatiques. Faites-le maintenant.

Les correctifs de sécurité critiques sont déployés mensuellement. Parfois hebdomadaire. Ces mises à jour ciblent spécifiquement les vulnérabilités connues des logiciels espions. Les ignorer, c’est comme laisser votre porte d’entrée ouverte dans un mauvais quartier.

Installer un vrai logiciel antivirus

Des outils gratuits existent. Les payants fonctionnent mieux. Choisissez-en un. Gardez-le à jour.

Les choix populaires incluent Norton, Microsoft Defender, McAfee, Spybot Search & Destroy, Pest Control et Grisoft. Votre FAI peut proposer un utilitaire ou au moins vous orienter dans la bonne direction. Utilisez-le.

Un antivirus obsolète ne sert à rien. C’est comme une serrure dont la clé est cassée à l’intérieur.

Téléchargez uniquement à partir de sources fiables

Le shareware est un champ de mines. Les sources inconnues sont les mines terrestres.

Restez fidèle à des fournisseurs réputés. Download.com était autrefois la référence. Maintenant, consultez le site officiel du développeur. Si vous ne savez pas qui a créé le logiciel, ne l’installez pas.

Lisez le contrat de licence d’utilisateur final. Vraiment, lisez-le. Si ce n’est pas clair, ignorez-le. Si c’est vague, fuyez.

Ignorer les fausses pop-ups

Ces « Votre ordinateur est infecté ! » des pop-ups ? Ils sont faux.

Même s’ils utilisent le logo d’un éditeur connu. Surtout s’ils utilisent ce logo.

Il s’agit de la principale méthode de distribution des logiciels malveillants. En cliquant dessus, vous installez les logiciels espions que vous essayez d’éviter.

Vous recherchez un logiciel antivirus ? Accédez directement au site Web de l’entreprise. Tapez l’URL. Ne cliquez pas sur les publicités. Ne cliquez pas sur les résultats de recherche intitulés « annonce ». Être précis.

Augmentez vos paramètres de sécurité

Réglez la sécurité de votre navigateur et de votre système d’exploitation sur au moins « Moyen ». Plus haut, c’est mieux.

Vous verrez plus d’avertissements. Vous cliquerez sur « Annuler » plus souvent. Bien.

Cette friction est votre amie. Chaque avertissement est une chance de stopper une menace.

Utilisez un pare-feu et un routeur

Un pare-feu est une barrière. Un routeur est une barrière.

Si vous disposez d’un réseau domestique, utilisez un routeur distinct. Ne partagez pas votre connexion Internet via un seul ordinateur. C’est un point d’échec unique. Un routeur ajoute une couche de protection entre vos appareils et le monde extérieur.

Évitez les sites Web douteux

Si un site vous semble étrange, partez.

C’est aussi simple que cela. Pas de seconde chance. Non “Je veux juste voir ce qu’il y a là-bas.”

Les sites étranges sont souvent des appâts. Ils veulent que vous cliquiez. Ils veulent que vous téléchargiez. Ils veulent que tu restes.

Gérer correctement les alertes de virus

Une fausse alerte de virus apparaît pendant que vous naviguez.

Ne cliquez pas dessus. Même pour le fermer.

Appuyez sur Ctrl-Alt-Supprimer. Lancez le Gestionnaire des tâches. Terminez la tâche.

Exécutez ensuite une analyse complète avec votre logiciel antivirus.

Ne jamais ouvrir de pièces jointes incertaines

Si vous n’êtes pas sûr de la source, supprimez-la.

Aucune exception. Non « juste cette fois ».

Les pièces jointes aux e-mails sont l’un des principaux vecteurs de logiciels malveillants. Supposons que chaque pièce jointe inconnue est malveillante jusqu’à preuve du contraire.

Et si vous êtes déjà infecté ?

Arrêter de travailler. Déconnectez-vous d’Internet.

Immédiatement.

Vous ne protégez pas seulement vos données. Vous empêchez le logiciel espion d’envoyer vos données.

Exécutez une analyse complète avec votre antivirus. Contactez le service d’assistance du fabricant de votre ordinateur. Ils ont souvent des conseils spécifiques pour des problèmes connus. Votre FAI pourrait également vous aider.

Un logiciel antivirus mis à jour devrait détecter la menace. Il vous avertira. Cela le nettoiera.

Seulement si vous disposez d’un package de protection solide. Seulement si vous le maintenez à jour. Seulement si vous gardez votre système d’exploitation à jour.

L’option nucléaire

Si rien d’autre ne fonctionne, reformatez le disque dur.

Réinstallez le système d’exploitation. Réinstallez votre logiciel.

Copiez vos données.

C’est douloureux. Cela prend du temps. Mais ça marche.

Il nettoie également les applications et les données inutilisées. Votre machine fonctionnera plus vite. Vous aurez plus d’espace.

Assurez-vous simplement d’avoir une sauvegarde récente et propre.

La question Mac

Les utilisateurs de Mac ont toujours été protégés contre les logiciels espions.

Pourquoi?

Windows domine le marché. Plus de 90 % des systèmes fonctionnent sous Windows. Cela ne vaut pas la peine de développer des logiciels espions pour Mac OS.

Le calcul est simple. Plus d’objectifs = plus de profit.

Mais cela change.

Le concours Pwn2Own

CanSecWest organise un concours annuel appelé Pwn2Own.

Les experts tentent de briser les défenses d’Apple et de Windows.

En mars 2009, Charlie Miller a piraté un MacBook entièrement corrigé exécutant Safari.

Cela a pris quelques secondes.

Il a utilisé un utilitaire développé sur plusieurs jours.

Il a gagné 10 000 $.

Il a gardé l’ordinateur.

Le mythe de l’immunité Mac est en train de se briser.

L’essentiel

Les menaces augmentent chaque jour.

Les mécanismes de défense se développent également.

Sophistiqué. Nombreux. Disponible.

La plupart des utilisateurs peuvent se protéger.

Par la vigilance.

Grâce à l’entretien.

Grâce à l’utilisation d’un logiciel antivirus réputé.

Et les mises à jour du système d’exploitation.

Pour en savoir plus sur les virus, logiciels espions, chevaux de Troie et autres logiciels malveillants, poursuivez votre lecture.

Le combat n’est pas terminé. Cela ne fait que commencer.