Une question s’impose : comment le spyware entre-t-il chez vous ? Ce genre de programmes est généralement installé par les procédés suivants :
• Logiciel utilitaire gratuit - De nombreux utilitaires gratuits sont écrits spécifiquement comme de véritables mécanismes d’introduction du spyware. Ils en sont l’une des sources
Soyez vigilants
les plus courantes et sont très divers : logiciels pour bloquer les messages pop-up, gérer les calendriers, synchroniser les horloges, trouver de bonnes affaires sur Internet, donner des prévisions météo en temps réel, et visualiser des cartes de voeux en ligne.
• Logiciel intégré – Parfois, un éditeur de logiciel noue un partenariat avec une firme de spyware, tout simplement pour augmenter son revenu.
• Logiciel sous licence – Le snoopware est souvent installé par l’intermédiaire d’un logiciel sous licence standard.
• Téléchargement occasionnel – Le spyware qui exploite la faiblesse des paramètres de sécurité du navigateur ou des applications, peut affecter un système quand l’utilisateur visite un site Web, visualise une publicité pop-up ou lit un message électronique sous l’égide de HTML.
• Téléchargement silencieux – Une fois installées, certaines formes de spyware vont installer de nouveaux spywares. Il est d’autant plus facile de procéder à de nouvelles installations de spywares ou de mettre à niveau le spyware existant, que l’original a acquis progressivement des privilèges sur le système touché.
Le spyware distribué par le biais d’un logiciel gratuit, intégré, ou sous licence, est assorti d’un contrat de licence EULA (End User License Agreement) que l’utilisateur doit accepter préalablement à l’installation. Ces EULA donnent souvent des détails sur les droits que l’utilisateur octroie à l’éditeur du spyware et sur les activités que l’éditeur pourrait superviser. Un EULA classique, comme celui qui accompagne DashBar, a 12 pages et octroie à l’éditeur la possibilité de « occasionnellement installer et/ou mettre à jour des composants logiciels », entre autres droits. Les téléchargements occasionnels et silencieux ne présentent presque jamais de EULA et sont de ce fait plus dangereux parce que leurs éditeurs ne s’engagent en rien quant aux droits et aux limitations du logiciel.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Communication d’entreprise à l’ère de l’IA : fragmentation, Shadow AI et perte de contrôle
- Pourquoi les outils de sécurité ne suffisent plus face aux angles morts de la détection
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- L’analytique prédictive au service de la décarbonation en France
Articles les + lus
Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
Analyse Patch Tuesday Mai 2026
Les coûts cachés des merge requests générées par l’IA
Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
À la une de la chaîne Tech
- Microsoft Build 2026 : contre-offensive des modèles maison face à OpenAI et Anthropic
- Rhea1 : SiPearl allume le CPU européen le plus ambitieux pour le HPC et l’IA souveraine
- Analyse Patch Tuesday Mai 2026
- Les coûts cachés des merge requests générées par l’IA
- Femmes et métiers de la tech : une attractivité réelle freinée par des stéréotypes persistants
