Les Spywares et autres malwares

, par  Alain Laponche --- ---

Exposé du 23 novembre 2017

Un virus est forcément petit et brutal. Un programme "intelligent" demande par exemple 100 Mo. Accolé à une image de 1Mo, un tel virus ne passerait plus inaperçu. Il est donc simpliste.
Exemple pour attaquer la Sncf : un virus lancera le 24 décembre 2017 à partir de 10h, la question "je veux un train de brest à paris le 12 mars 2038". Si des milliers de PC sont contaminés, le site de la SNCF s’écroulera la veille de Noel !
C’est simple, efficace, ... mais un tel virus ne rapporte rien à son auteur.

Les spywares (programmes espions) sont autrement plus dangereux. Car puissants et sournois. De vrais programmes !

Quelques définitions de Wikipedia :
 "Un programme malveillant est un logiciel conçu pour travailler pour ses concepteurs et non pour l’utilisateur de l’ordinateur. Un programme malveillant peut voler votre identité, installer des programmes indésirables ou crypter et utiliser vos fichiers numériques à des fins de rançon.
 "Un logiciel espion (aussi appelé mouchard ou espiogiciel) est un logiciel malveillant qui s’installe dans un ordinateur ou autre appareil mobile, dans le but de collecter et transférer des informations sur l’environnement dans lequel il s’est installé, très souvent sans que l’utilisateur en ait connaissance. L’essor de ce type de logiciel est associé à celui d’Internet qui lui sert de moyen de transmission de données."
"Un cheval de Troie informatique est un programme d’apparence inoffensive, mais qui en contient un autre, malveillant celui-là. Le cheval de Troie est installé par l’utilisateur lui-même, qui ignore qu’il fait pénétrer un parasite sur son ordinateur. C’est pourquoi on a baptisé ce type de programme "cheval de Troie", qu’Ulysse utilisa pour contourner les défenses adverses par la ruse."

En général un logiciel malware est gratuit : jeux, logiciels de sécurité, utilitaires divers, barre de navigation
3 stades : l’installation du logiciel, la collecte de données, la transmission de ces dernières
Un anti-spyware va essayer de bloquer la 1ère phase, le pare-feu, la 3ème phase.

Une contamination par virus se fait sans action de votre part. En revanche, un spyware, c’est vous qui l’installez ! Alors, ne rien mettre sur son mobile ou PC ?

Parfois, c’est un programme bien connu qui est parasité. On parle alors de Cheval de Troie. Aussi quand on télécharge un programme célèbre, aller le prendre sur un site lui-même bien connu : une version word disponible sur un site chinois, aie !
Aucun problème avec les mobiles Apple. Pourquoi ? La réponse est dans Apple store.

Les logiciels libres ne peuvent etre des spywares car leur code est accessible

Se méfier des conseils par mail ou web. Préférer la presse spécialisée !

Certaines applications innocentes sur smartphone sont des espions. Ainsi il n’est pas normal qu’un jeu type solitaire ou un média type Le Monde, vous piste dans tous vos déplacements. Parfois même quand vous n’utilisez pas cette application. Son simple téléchargement suffit parfois. Il est vrai qu’en dehors de ralentir un peu votre matériel, il n’est pas nuisible.

En cas d’incertitude, certains produits de lutte anti-malware vous proposeront
 la mise en quarantaine du logiciel
 son fonctionnement en mode protégé

Exemple de page web "Choix d’antispyware"
https://www.10meilleursantivirus.com/meilleur-anti-spyware-gratuit

A savoir : Depuis les années 2015, les anti-virus et les anti-spywares sont souvent regroupés dans un seul logiciel. Et par exemple, sur Windows 10, les 2 produits sont inclus dans la livraison de Defender (voir Centre de Sécurité)