{"id":11963,"date":"2019-07-15T06:56:52","date_gmt":"2019-07-15T06:56:52","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=11963"},"modified":"2019-11-22T08:48:44","modified_gmt":"2019-11-22T08:48:44","slug":"finspy-commercial-spyware","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/finspy-commercial-spyware\/11963\/","title":{"rendered":"FinSpy \u2014 un logiciel espion commercial"},"content":{"rendered":"<p>Que se passe-t-il lorsqu\u2019un logiciel espion est d\u00e9velopp\u00e9 par une importante entreprise informatique et non par des codeurs de malwares ill\u00e9gaux ? Le r\u00e9sultat est un programme dangereux comme FinSpy (aussi connu come FinFisher) d\u00e9velopp\u00e9 et vendu en toute l\u00e9galit\u00e9 depuis un certain temps maintenant. Nous avons d\u00e9tect\u00e9 ce logiciel espion sur des dizaines de dispositifs mobiles au cours de l\u2019ann\u00e9e derni\u00e8re.<\/p>\n<h2>Quelles sont les actions de FinSpy ?<\/h2>\n<p>M\u00eame s\u2019il existe une version pour ordinateur du spyware (sous Windows, macOS et Linux), le plus grand danger vient des implants mobiles\u00a0: FinSpy peut s\u2019installer sur les dispositifs iOS et Android, et les fonctions disponibles sur chaque plateforme sont identiques. L\u2019application donne au cybercriminel un contr\u00f4le presque total des donn\u00e9es de l\u2019appareil infect\u00e9.<\/p>\n<p>Le malware peut \u00eatre configur\u00e9 de fa\u00e7on individuelle, selon la victime, ce qui permet au cerveau de l\u2019attaque d\u2019obtenir des renseignements d\u00e9taill\u00e9s sur l\u2019utilisateur\u00a0: r\u00e9pertoire, historique des appels, g\u00e9olocalisation, messages, calendrier des \u00e9v\u00e9nements et ainsi de suite.<\/p>\n<p>Ce n\u2019est pas tout. FinSpy peut enregistrer les appels vocaux et VoIP et intercepter les messages instantan\u00e9s. Ce malware peut espionner divers services de communication\u00a0: WhatsApp, WeChat, Viber, Skype, Line, Telegram mais aussi Signal et Threema. En plus des messages, FinSpy extrait les fichiers envoy\u00e9s et re\u00e7us par les victimes \u00e0 travers les applications de messagerie ainsi que les donn\u00e9es relatives aux groupes et aux contacts. <a href=\"https:\/\/securelist.com\/new-finspy-ios-and-android-implants-revealed-itw\/91685\/\" target=\"_blank\" rel=\"noopener\">Securelist<\/a> vous apporte plus de renseignements sur FinSpy.<\/p>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kisageneric\">\n<h3>Qui devrait se m\u00e9fier de FinSpy<\/h3>\n<p>FinSpy vous infecte de la m\u00eame fa\u00e7on que la plupart des malwares. Il s\u2019agit surtout de suivre un lien qui figure dans un e-mail malveillant ou dans le texte d\u2019un message.<\/p>\n<p>Les propri\u00e9taires d\u2019un dispositif Android sont g\u00e9n\u00e9ralement en danger. Les risques augmentent si l\u2019appareil a \u00e9t\u00e9 <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-root-faq\/8893\/\" target=\"_blank\" rel=\"noopener\">root\u00e9<\/a> puisque cette action facilite \u00e9norm\u00e9ment le travail du malware. Si l\u2019utilisateur n\u2019a pas de droits d\u2019acc\u00e8s d\u2019utilisateur root mais qu\u2019une application de root est install\u00e9e sur le smartphone, comme c\u2019est souvent le cas lorsque vous devez \u00eatre super-utilisateur du syst\u00e8me pour installer certaines applications, alors FinSpy peut l\u2019exploiter pour obtenir le root. M\u00eame si un smartphone n\u2019est pas root\u00e9 et ne dispose d\u2019aucune application de root, le spyware peut obtenir l\u2019acc\u00e8s root gr\u00e2ce \u00e0 l\u2019exploit DirtyCow.<\/p>\n<p>Les choses sont un peu moins compliqu\u00e9es pour les utilisateurs Apple. La version iOS du logiciel espion exige que le syst\u00e8me soit <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/?utm_source=securelist&amp;utm_medium=blog&amp;utm_campaign=termin-explanation\" target=\"_blank\" rel=\"noopener\">jailbreak\u00e9<\/a>. S\u2019il s\u2019av\u00e8re, \u00e0 tout hasard, que le propri\u00e9taire de l\u2019iPod ou iPad a d\u00e9j\u00e0 r\u00e9alis\u00e9 cette action alors le dispositif peut \u00eatre infect\u00e9 de la m\u00eame fa\u00e7on que le dispositif Android. Si ce n\u2019est pas le cas, le cybercriminel doit pouvoir acc\u00e9der physiquement \u00e0 l\u2019appareil pour le jailbreaker manuellement et installer FinSpy.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"alignnone wp-image-11965 size-full\" src=\"https:\/\/media.kasperskydaily.com\/wp-content\/uploads\/sites\/93\/2019\/07\/15063632\/finspy-commercial-spyware-infographic-EN.png\" alt=\"Comment FinSpy\/FinFisher infecte les dispositifs mobiles et quelles donn\u00e9es sont d\u00e9rob\u00e9es\" width=\"1200\" height=\"1698\"><\/p>\n<h3>Comment vous prot\u00e9ger de FinSpy<\/h3>\n<p>Vous devez suivre les conseils habituels pour ne pas \u00eatre victime de FinSpy et d\u2019autres spywares\u00a0:<\/p>\n<ul>\n<li>Ne suivez pas les liens suspects qui vous sont envoy\u00e9s par e-mail, message instantan\u00e9 et SMS.<\/li>\n<li>N\u2019essayez pas de rooter (Android) ou de jailbreaker (iOS) les dispositifs qui ont acc\u00e8s \u00e0 des donn\u00e9es sensibles.<\/li>\n<li>Installez une <a href=\"https:\/\/www.kaspersky.fr\/plus?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kplus___\" target=\"_blank\" rel=\"noopener\">solution de s\u00e9curit\u00e9<\/a> de confiance capable de d\u00e9tecter ce genre de menace. Les propri\u00e9taires d\u2019iPhone ne devraient pas oublier qu\u2019il n\u2019y a malheureusement aucune solution similaire sous iOS et <a href=\"https:\/\/www.kaspersky.fr\/blog\/ios-security-explainer\/10925\/\" target=\"_blank\" rel=\"noopener\">nous vous expliquons pourquoi<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-top3\">\n","protected":false},"excerpt":{"rendered":"<p>FinSpy est un logiciel espion vendu l\u00e9galement qui cible Android, iOS, Windows, macOS et Linux. Quelles sont les cons\u00e9quences et comment se prot\u00e9ger.<\/p>\n","protected":false},"author":2506,"featured_media":11964,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,1085,3587,3586,165,940,329,480,2725,590],"class_list":{"0":"post-11963","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-dispositifs-mobiles","10":"tag-finfisher","11":"tag-finspy","12":"tag-ios","13":"tag-logiciel-espion","14":"tag-root","15":"tag-spyware","16":"tag-telegram","17":"tag-whatsapp"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-commercial-spyware\/11963\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-commercial-spyware\/16160\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-commercial-spyware\/13666\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-commercial-spyware\/18053\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-commercial-spyware\/16189\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-commercial-spyware\/14942\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-commercial-spyware\/18869\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-commercial-spyware\/17615\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-commercial-spyware\/23082\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-commercial-spyware\/6138\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-commercial-spyware\/27606\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-commercial-spyware\/12074\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-commercial-spyware\/10971\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-commercial-spyware\/19721\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/finspy-commercial-spyware\/23625\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-commercial-spyware\/24022\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-commercial-spyware\/18666\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-commercial-spyware\/22974\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-commercial-spyware\/22913\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/logiciel-espion\/","name":"logiciel espion"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11963","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2506"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=11963"}],"version-history":[{"count":5,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11963\/revisions"}],"predecessor-version":[{"id":12643,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/11963\/revisions\/12643"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/11964"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=11963"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=11963"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=11963"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}