{"id":17870,"date":"2021-10-15T08:51:48","date_gmt":"2021-10-15T06:51:48","guid":{"rendered":"https:\/\/www.kaspersky.fr\/blog\/?p=17870"},"modified":"2021-10-15T08:51:48","modified_gmt":"2021-10-15T06:51:48","slug":"finspy-for-windows-macos-linux","status":"publish","type":"post","link":"https:\/\/www.kaspersky.fr\/blog\/finspy-for-windows-macos-linux\/17870\/","title":{"rendered":"FinSpy : l&rsquo;outil d&rsquo;espionnage par excellence"},"content":{"rendered":"<p>Lors de la conf\u00e9rence <a href=\"https:\/\/www.kaspersky.fr\/blog\/tag\/sas\/\" target=\"_blank\" rel=\"noopener\">Security Analyst Summit<\/a> organis\u00e9e il y a peu par Kaspersky, nos chercheurs ont pr\u00e9sent\u00e9 un rapport d\u00e9taill\u00e9 sur le logiciel espion FinSpy (alias FinFisher) et ses m\u00e9thodes de distribution, dont certaines jusqu\u2019alors inconnues. Vous pouvez obtenir plus de renseignements sur leurs d\u00e9couvertes en lisant cet <a href=\"https:\/\/securelist.com\/finspy-unseen-findings\/104322\/\" target=\"_blank\" rel=\"noopener\">article publi\u00e9 sur Securelist<\/a>. Ainsi, nous analysons ce que le malware FinSpy est capable de faire et nous vous expliquons comment vous en prot\u00e9ger.<\/p>\n<h2>Qu\u2019est-ce que FinSpy (FinFisher) ?<\/h2>\n<p>FinSpy, un logiciel espion utilis\u00e9 par les forces de l\u2019ordre et les organismes gouvernementaux du monde entier, a \u00e9t\u00e9 d\u00e9tect\u00e9 pour la premi\u00e8re fois en 2011 lorsque des documents \u00e0 son sujet sont apparus sur WikiLeaks. Le code source a \u00e9t\u00e9 publi\u00e9 en ligne en 2014 mais l\u2019histoire de FinSpy ne s\u2019arr\u00eate pas l\u00e0. Apr\u00e8s une restructuration et jusqu\u2019\u00e0 ce jour, le malware infecte encore des dispositifs dans le monde entier.<\/p>\n<p>FinSpy est polyvalent, avec des versions pour ordinateur (Windows, macOs et Linux) mais aussi pour les <a href=\"https:\/\/www.kaspersky.fr\/blog\/finspy-commercial-spyware\/11963\/\" target=\"_blank\" rel=\"noopener\">dispositifs mobiles qui fonctionnent sous Android ou iOS<\/a>. Ces capacit\u00e9s changent selon la plateforme mais, dans tous les cas, le malware a recours \u00e0 diff\u00e9rents moyens pour transmettre secr\u00e8tement ces paquets de donn\u00e9es \u00e0 son commanditaire.<\/p>\n<h2>Propagation de FinSpy<\/h2>\n<p>Ce logiciel espion acc\u00e8de aux machines Windows de diverses fa\u00e7ons.<\/p>\n<p>Par exemple, il peut se cacher dans des paquets de distribution infect\u00e9s, dont certains programmes d\u2019installation pour TeamViewer, VLC Media Player, WinRAR et bien d\u2019autres. Le t\u00e9l\u00e9chargement et l\u2019ex\u00e9cution d\u2019une application modifi\u00e9e <a href=\"https:\/\/securelist.com\/finspy-unseen-findings\/104322\/\" target=\"_blank\" rel=\"noopener\">d\u00e9clenchent une cha\u00eene d\u2019infection \u00e0 plusieurs \u00e9tapes<\/a>.<\/p>\n<p>De plus, nos chercheurs ont trouv\u00e9 le chargeur du malware dans des composants qui se chargent avant le syst\u00e8me d\u2019exploitation\u00a0: l\u2019UEFI (<em>Unified Extensible Firmware Interface<\/em>, l\u2019interface qui permet la communication entre le syst\u00e8me d\u2019exploitation et le micrologiciel) et le MBR (<em>Master Boot Record<\/em>, n\u00e9cessaire pour lancer Windows). Dans un cas comme dans l\u2019autre, le d\u00e9marrage de l\u2019ordinateur installe FinSpy.<\/p>\n<p>Un smartphone ou une tablette peut aussi attraper FinSpy via un lien re\u00e7u par message. Dans certains cas, par exemple si l\u2019iPhone de la victime n\u2019est pas <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/jailbreak\/\" target=\"_blank\" rel=\"noopener\">d\u00e9brid\u00e9<\/a>, le cybercriminel a besoin d\u2019acc\u00e9der physiquement au dispositif, ce qui complique la t\u00e2che. Il semblerait que cet acc\u00e8s physique soit \u00e9galement n\u00e9cessaire pour infecter les machines Linux mais nous n\u2019en sommes pas certains.<\/p>\n<h2>Quelles donn\u00e9es FinSpy vole-t-il ?<\/h2>\n<p>FinSpy a de tr\u00e8s grandes capacit\u00e9s en termes d\u2019espionnage de l\u2019utilisateur. Par exemple, la version pour ordinateur du malware peut\u00a0:<\/p>\n<ul>\n<li>Activer le microphone et enregistrer ou reproduire tout ce qu\u2019il entend\u00a0;<\/li>\n<li>Enregistrer ou retransmettre en temps r\u00e9el tout ce que l\u2019utilisateur tape sur son clavier\u00a0;<\/li>\n<li>Activer la cam\u00e9ra et enregistrer ou reproduire les images captur\u00e9es\u00a0;<\/li>\n<li>Voler les fichiers avec lesquels l\u2019utilisateur interagit\u00a0: acc\u00e8s, modification, impression, r\u00e9ception, suppression, etc.\u00a0;<\/li>\n<li>Faire des captures d\u2019\u00e9cran ou enregistrer une partie de l\u2019\u00e9cran o\u00f9 l\u2019utilisateur clique\u00a0;<\/li>\n<li>Voler les e-mails des clients qui utilisent Thunderbird, Outlook, Apple Mail et Icedove\u00a0;<\/li>\n<li>Intercepter les contacts, les conversations, les appels et les fichiers sur Skype.<\/li>\n<\/ul>\n<p>De plus, la version Windows de FinSpy peut \u00e9couter les appels VoIP, intercepter les certificats et les cl\u00e9s de chiffrement de certains protocoles, ou t\u00e9l\u00e9charger et ex\u00e9cuter les outils judiciaires de collecte de donn\u00e9es. En outre, la version Windows de FinSpy peut infecter les smartphones BlackBerry puisque m\u00eame cette plateforme quelque peu exotique de nos jours n\u2019est pas \u00e9pargn\u00e9e.<\/p>\n<p>Quant \u00e0 la <a href=\"https:\/\/www.kaspersky.fr\/blog\/finspy-commercial-spyware\/11963\/\" target=\"_blank\" rel=\"noopener\">version mobile de FinSpy<\/a>, elle peut \u00e9couter et enregistrer les appels (vocaux ou en VoIP), lire les SMS et surveiller l\u2019activit\u00e9 de l\u2019utilisateur sur les applications de messagerie instantan\u00e9e comme WhatsApp, WeChat, Viber, Skype, Line, Telegram, Signal et Threema. La version du logiciel espion pour les dispositifs mobiles envoie aussi aux escrocs la liste des contacts de la victime, ses appels, son calendrier, ses donn\u00e9es de g\u00e9olocalisation et bien d\u2019autres renseignements.<\/p>\n<h2>Comment \u00e9viter FinSpy ?<\/h2>\n<p>Malheureusement il est difficile de se prot\u00e9ger compl\u00e8tement d\u2019un logiciel espion d\u2019un niveau gouvernemental. Cela \u00e9tant dit, vous pouvez prendre des pr\u00e9cautions pour vous prot\u00e9ger de FinSpy et d\u2019autres applications d\u2019espionnage\u00a0:<\/p>\n<ul>\n<li>Ne t\u00e9l\u00e9chargez les applications qu\u2019\u00e0 partir de sources fiables, qu\u2019il s\u2019agisse de programmes pour votre smartphone, votre ordinateur de bureau ou votre ordinateur portable. De plus, les utilisateurs Android devraient <a href=\"https:\/\/www.kaspersky.fr\/blog\/unknown-apps-android\/17591\/\" target=\"_blank\" rel=\"noopener\">interdire l\u2019installation<\/a> de programmes \u00e0 partir de sources inconnues pour r\u00e9duire les risques d\u2019infection\u00a0;<\/li>\n<li>Prenez le temps de r\u00e9fl\u00e9chir avant de cliquer sur les liens qu\u2019une personne inconnue vous envoie par e-mail ou par message. Si vous devez cliquer, v\u00e9rifiez d\u2019abord vers quelle page le lien vous redirige\u00a0;<\/li>\n<li>Ne d\u00e9bridez pas votre smartphone ou votre tablette. Les intrusions sont beaucoup plus faciles apr\u00e8s avoir <a href=\"https:\/\/www.kaspersky.fr\/blog\/android-root-faq\/8893\/\" target=\"_blank\" rel=\"noopener\">root\u00e9<\/a> votre dispositif Android ou jailbreak\u00e9 votre appareil iOS\u00a0;<\/li>\n<li>Ne laissez pas vos appareils sans surveillance lorsque <a href=\"https:\/\/encyclopedia.kaspersky.com\/glossary\/evil-maid\/\" target=\"_blank\" rel=\"noopener\">n\u2019importe qui<\/a> peut y acc\u00e9der\u00a0;<\/li>\n<li>Installez une <a href=\"https:\/\/www.kaspersky.fr\/premium?icid=fr_bb2022-kdplacehd_acq_ona_smm__onl_b2c_kdaily_lnk_sm-team___kprem___\" target=\"_blank\" rel=\"noopener\">solution de protection fiable<\/a>\u00a0sur tous vos appareils.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"ksc-trial-generic\">\n","protected":false},"excerpt":{"rendered":"<p>Le logiciel espion FinSpy s\u2019en prend aux utilisateurs Android, iOS, macOS, Windows et Linux. Voici ce qu\u2019il est capable de faire et comment vous prot\u00e9ger.<\/p>\n","protected":false},"author":2477,"featured_media":17872,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[686],"tags":[59,3586,165,623,940,599,602,4199,1038,480,23],"class_list":{"0":"post-17870","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"tag-android","9":"tag-finspy","10":"tag-ios","11":"tag-linux","12":"tag-logiciel-espion","13":"tag-macos","14":"tag-sas","15":"tag-sas-2021","16":"tag-security-analyst-summit","17":"tag-spyware","18":"tag-windows"},"hreflang":[{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/finspy-for-windows-macos-linux\/17870\/"},{"hreflang":"en-in","url":"https:\/\/www.kaspersky.co.in\/blog\/finspy-for-windows-macos-linux\/23484\/"},{"hreflang":"en-ae","url":"https:\/\/me-en.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/18961\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/25559\/"},{"hreflang":"en-gb","url":"https:\/\/www.kaspersky.co.uk\/blog\/finspy-for-windows-macos-linux\/23630\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/23065\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/finspy-for-windows-macos-linux\/26232\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/finspy-for-windows-macos-linux\/25762\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/finspy-for-windows-macos-linux\/31671\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/finspy-for-windows-macos-linux\/10144\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/finspy-for-windows-macos-linux\/42383\/"},{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/finspy-for-windows-macos-linux\/18268\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/finspy-for-windows-macos-linux\/15398\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/finspy-for-windows-macos-linux\/27553\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/finspy-for-windows-macos-linux\/31786\/"},{"hreflang":"nl","url":"https:\/\/www.kaspersky.nl\/blog\/finspy-for-windows-macos-linux\/27708\/"},{"hreflang":"ru-kz","url":"https:\/\/blog.kaspersky.kz\/finspy-for-windows-macos-linux\/24474\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/finspy-for-windows-macos-linux\/29836\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/finspy-for-windows-macos-linux\/29634\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.fr\/blog\/tag\/sas\/","name":"SAS"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17870","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/users\/2477"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/comments?post=17870"}],"version-history":[{"count":2,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17870\/revisions"}],"predecessor-version":[{"id":17874,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/posts\/17870\/revisions\/17874"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media\/17872"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/media?parent=17870"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/categories?post=17870"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.fr\/blog\/wp-json\/wp\/v2\/tags?post=17870"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}