Points clés à retenir
- Un enregistreur de frappe (keylogger) est un type de logiciel espion qui enregistre secrètement les frappes au clavier saisies sur un appareil, permettant aux attaquants de capturer des informations sensibles telles que des mots de passe, des messages et des données financières.
- En plus d'enregistrer les frappes au clavier, certains enregistreurs de frappe peuvent enregistrer des captures d'écran, suivre les sites web visités, surveiller les courriels et les messages instantanés, et accéder aux microphones ou aux caméras.
- Les enregistreurs de frappe ne sont pas toujours illégaux et peuvent être légitimement utilisés par des organisations, des parents ou des propriétaires d'appareils à des fins de surveillance ou de dépannage.
- Des enregistreurs de frappe malveillants sont installés à l'insu de la victime et transmettent les données volées à des serveurs distants contrôlés par des cybercriminels à des fins d'utilisation abusive ou de vente.
- Les enregistreurs de frappe existent sous forme matérielle et logicielle, bien que les enregistreurs de frappe logiciels soient beaucoup plus courants car ils peuvent être installés à distance sans accès physique à l'appareil.
Qu'est-ce qu'un enregistreur de frappe (keylogger) ?
Les keyloggers sont un type de logiciel espion particulièrement pernicieux qui peuvent enregistrer et voler les frappes successives (et bien plus encore) que l'utilisateur entre sur un appareil. Le terme keylogger ou « enregistreur de frappe » est explicite : un logiciel qui enregistre ce que vous tapez sur votre clavier. Cependant, les keyloggers peuvent aussi permettre aux cybercriminels d'écouter vos conversations, de vous regarder via la caméra de votre système ou de vous écouter via le microphone de votre smartphone.
Découvrez cette vidéo sur les logiciels espions enregistreurs de frappe et les keyloggers :
Un enregistreur de frappe est-il un virus ?
Bien que, pour nos objectifs, les keyloggers fonctionnent dans le contexte des malwares, ils ne sont pas toujours illégaux à installer et à utiliser. Les keyloggers sont des outils courants pour les entreprises, que les départements IT utilisent pour résoudre les problèmes techniques sur leurs systèmes et réseaux — ou pour surveiller discrètement les employés. Il en va de même, par exemple, pour les parents qui veulent surveiller les activités de leurs enfants. Les conjoints suspicieux représentent un autre marché pour les keyloggers.
Dans tous ces cas, si l'organisation ou la personne qui télécharge et installe le logiciel espion est bien propriétaire de l'appareil, son utilisation est parfaitement légale. Des milliers de logiciels espions disponibles dans le commerce sur Internet sont d'ailleurs spécifiquement conçus pour ce type d'usage.
Le problème des enregistreurs de frappe (keyloggers) survient lorsqu'ils sont utilisés par des personnes malveillantes. Ces dernières ne sont évidemment pas propriétaires de l'appareil infecté. Vous ignorez qu'elles ont piraté votre ordinateur ; selon le type d'enregistreur de frappe, il peut voler tous vos mots de passe, prendre régulièrement des captures d'écran, enregistrer les pages web que vous consultez, intercepter vos e-mails envoyés et vos conversations de messagerie instantanée, ainsi que vos informations financières sensibles (numéros de carte bancaire, codes PIN et coordonnées bancaires), puis envoyer toutes ces données sur le réseau vers un ordinateur ou un serveur web distant. Là, la personne à l'origine du logiciel malveillant peut récupérer toutes ces données et potentiellement les transmettre à des tiers à des fins criminelles.
Enregistreurs de frappe matériels ou logiciels
Les enregistreurs de frappe se présentent sous deux formes principales : les dispositifs matériels et les logiciels, plus courants. Les dispositifs matériels peuvent être intégrés directement au matériel du PC ou se présenter sous la forme d'un plugin discret inséré secrètement dans le port clavier, entre l'unité centrale et le câble du clavier, afin d'intercepter tous les signaux lors de la frappe. Dans ce cas, le cybercriminel doit avoir un accès physique au PC en votre absence pour installer ces enregistreurs de frappe matériels.
Les enregistreurs de frappe logiciels sont beaucoup plus faciles à introduire et à installer sur les appareils des victimes, c'est pourquoi cette variété est beaucoup plus répandue. Contrairement à d'autres types de malwares, les enregistreurs de frappe logiciels ne constituent pas une menace pour les systèmes qu'ils infectent. En fait, l'intérêt des enregistreurs de frappe est de travailler en coulisse, en reniflant les frappes pendant que l'ordinateur continue à fonctionner normalement. Mais même s'ils n'endommagent pas le matériel, les enregistreurs de frappe constituent une menace pour les utilisateurs, en particulier lorsqu'ils volent des données sensibles.
Comment savoir si mon clavier est infecté par un enregistreur de frappe ?
Les enregistreurs de frappe envahissent les PC (et les Mac, les Androïdes et les iPhones) de la même manière que les autres malwares. Ils s'installent lorsque vous cliquez sur une pièce jointe que l'on vous a fait ouvrir, le plus souvent parce que vous êtes tombé dans le piège d'un système d'ingénierie sociale ou d'une opération d'hameçonnage astucieusement conçue. Les pièces jointes peuvent vous être envoyées par courrier électronique, par SMS, par message instantané, sur les réseaux sociaux ou même lors de la visite d'un site web légitime mais infecté, qui exploite une vulnérabilité et permet le téléchargement d'un logiciel malveillant par l'intermédiaire d'un lecteur. Par ailleurs, les enregistreurs de frappe arrivent rarement seuls. Le même cheval de Troie qui fournit le keylogger peut glisser d'autres malwares sur votre système, tels que des logiciels publicitaires, des logiciels espions, des logiciels rançonneurs ou un virus.
« Les enregistreurs de frappe s'installent lorsque vous cliquez sur une pièce jointe que vous avez été dupé à ouvrir, le plus souvent parce que vous êtes tombé dans le piège d'une arnaque d'ingénierie sociale ou d'une tentative d'hameçonnage habilement conçue. »
Une infection par enregistreur de frappe matériel se produit lorsqu'une personne accède à votre appareil déverrouillé, ce qui peut engendrer de nombreux scénarios. Imaginez qu'un escroc installe un enregistreur de frappe sur le port USB du clavier de l'ordinateur d'un agent de crédit bancaire. Cela lui donne accès à toutes sortes de données exploitables pendant que l'agent effectue ses tâches habituelles. Les ordinateurs des services comptables des entreprises constituent également une cible de choix. Ou encore, que se passe-t-il si vous utilisez un ordinateur public pour faire des achats en ligne ? La dernière personne à avoir utilisé cet ordinateur dans un cybercafé pourrait être la prochaine à accéder à vos données confidentielles.
Les appareils mobiles sont-ils infectés par des enregistreurs de frappe ?
Il n'existe aucun enregistreur de frappe matériel connu pour les téléphones mobiles. Cependant, les appareils Android et les iPhones restent vulnérables aux enregistreurs de frappe logiciels . Certains prétendent que l'enregistrement des frappes est impossible puisque l'écran de l'appareil mobile sert de clavier virtuel. Pourtant, une simple recherche d'enregistreurs de frappe pour smartphones suffit à constater leur nombre important disponible au téléchargement. Sachez que ces logiciels peuvent capturer les interactions tactiles, et donc enregistrer les touches virtuelles actionnées par l'utilisateur.
De plus, une fois le smartphone infecté par un enregistreur de frappe, celui-ci surveille bien plus que le simple clavier. Captures d'écran (e-mails, SMS, pages de connexion, etc.), caméra, microphone, imprimantes connectées et trafic réseau : tout est accessible à l'enregistreur de frappe. Il peut même vous empêcher d'accéder à certains sites web.
Concernant les méthodes d'infection, toute personne ayant un accès temporaire et furtif au téléphone, à l'insu de l'utilisateur, peut y installer un enregistreur de frappe. De même que pour les ordinateurs portables, tablettes et ordinateurs de bureau (PC et Mac , les utilisateurs de smartphones peuvent s'infecter eux-mêmes s'ils sont victimes d'hameçonnage ou s'ils cliquent imprudemment sur une pièce jointe d'origine douteuse.
Comment détecter et supprimer les enregistreurs de frappe
Existe-t-il des signes révélateurs indiquant que votre appareil héberge un enregistreur de frappe ? La réponse est : cela dépend. Comme pour la plupart des logiciels malveillants, vous pouvez utiliser un bon antivirus/antimalware comme… Malwarebytes pour détecter et supprimer les enregistreurs de frappe.
Les enregistreurs de frappe de moins bonne qualité (tels que les malwares) peuvent se révéler de plusieurs manières. Le logiciel peut subtilement dégrader les captures d'écran des smartphones jusqu'à un degré perceptible. Sur tous les appareils, il peut y avoir un ralentissement des performances de navigation sur le web. Les mouvements de la souris ou les frappes au clavier sont nettement décalés, ou ce que vous tapez ne s'affiche pas à l'écran. Il se peut même que vous receviez un message d'erreur lors du chargement de graphiques ou de pages web. Dans l'ensemble, quelque chose ne va pas.
Un enregistreur de frappe (keylogger) commercial bien conçu fonctionne généralement sans problème et n'affecte donc pas les performances du système. S'il envoie des rapports à un opérateur distant, il se dissimule parmi les fichiers ou le trafic réseau habituels. Certains programmes affichent même une notification à l'écran indiquant que le système est surveillé, notamment dans un environnement informatique d'entreprise. D'autres peuvent se réinstaller automatiquement si un utilisateur parvient à les localiser et à tenter de les désinstaller.
Bien sûr, le meilleur moyen de vous protéger, vous et votre équipement, de devenir la victime de keyloggers est de scanner votre système régulièrement avec un programme de cybersécurité de qualité. Par exemple, Malwarebytes est pleinement équipé pour détecter les keyloggers. Il utilise l'analyse heuristique, la reconnaissance de signature et l'identification des comportements typiques de keyloggers associés à la capture de frappes et d'écrans, pour d'abord trouver le malware puis l'éliminer. Vous pouvez essayer Malwarebytes gratuitement si vous craignez d'avoir une infection par un malware, qu'il s'agisse de keyloggers ou autre.
« Bien sûr, la meilleure façon de vous protéger, vous et votre matériel, contre les enregistreurs de frappe est d'analyser régulièrement votre système avec un programme de cybersécurité de qualité. »
Comment puis-je me protéger des enregistreurs de frappe ?
Protégez-vous des enregistreurs de frappe en évitant les erreurs d'utilisation qui leur permettent d'infecter téléphones et ordinateurs. Commencez par maintenir votre système d'exploitation, vos applications et vos navigateurs web à jour avec les derniers correctifs de sécurité. Soyez toujours vigilant face aux pièces jointes que vous recevez, surtout celles qui vous semblent inattendues, même si elles semblent provenir d'une personne connue. En cas de doute, contactez l'expéditeur. Utilisez des mots de passe longs et complexes, et n'utilisez jamais le même pour différents services.
La protection antivirus/anti malwares en temps réel et en permanence est l'étalon-or pour prévenir non seulement l'infection par un enregistreur de frappe, mais aussi toutes les autres menaces de malwares qui y sont associées. Pour toutes les plateformes et tous les appareils, de Windows et Android, Mac et iPhones, aux environnements professionnels, Malwarebytes est une défense de première ligne contre l'assaut incessant des attaques cybercriminelles.
Historique des enregistreurs de frappe
L'utilisation des enregistreurs de frappe à des fins de surveillance remonte aux débuts de l'informatique. Wikipédia détaille diverses utilisations de ces enregistreurs dans les années 1970 et au début des années 1980 à des fins variées, notamment des opérations clandestines gouvernementales.
L'un des incidents les plus célèbres de cette époque s'est produit au milieu des années 1970, lorsque des espions soviétiques ont mis au point un enregistreur de frappe d'une ingéniosité remarquable, destiné aux machines à écrire IBM Selectric des ambassades et consulats américains de Moscou et de Saint-Pétersbourg. Une fois installés, ces enregistreurs mesuraient les variations, à peine perceptibles, du champ magnétique de chaque machine à écrire, au fur et à mesure que la tête d'impression tournait et se déplaçait pour saisir chaque lettre. (Parallèlement, les ambassades soviétiques privilégiaient les machines à écrire manuelles aux machines électriques pour la saisie d'informations classifiées.)
Bien que diverses formes d'enregistrement de frappe existent depuis un certain temps, la création et l'utilisation d'enregistreurs de frappe commerciaux ont connu une croissance considérable au milieu des années 1990, avec l'arrivée rapide sur le marché de toutes sortes de produits. Depuis, le nombre d'enregistreurs de frappe commerciaux disponibles à l'achat a explosé, atteignant des milliers de produits différents, ciblant des publics variés et disponibles dans de nombreuses langues.
Et bien que, historiquement, les enregistreurs de frappe aient ciblé l'utilisateur à domicile à des fins de fraude, l'enregistrement de frappe dans l'industrie et les systèmes d'enregistrement d'État modernes constitue un problème sérieux, dans lequel une campagne d'hameçonnage compromet un employé ou un fonctionnaire de bas niveau, puis trouve un moyen de remonter la hiérarchie au sein de l'organisation.