Keylogger : capter chaque frappe à l'insu de l'utilisateur
Un keylogger (enregistreur de frappe) capture discrètement tout ce qu'une victime tape sur son clavier, identifiants, mots de passe, messages, et transmet ces informations à un attaquant, souvent sans aucun signe visible de sa présence.
Définition
Un keylogger peut être purement logiciel, installé via un malware, ou matériel, sous la forme d'un petit dispositif branché entre le clavier et l'ordinateur. Sa discrétion est sa principale force : une victime peut l'utiliser pendant des semaines sans se douter de rien.
Il est souvent une brique parmi d'autres dans une attaque plus large, permettant à un attaquant de récupérer des identifiants qui serviront ensuite à un accès non autorisé ou à un vol de compte. Un antivirus à jour et un EDR réduisent significativement ce risque.
Points clés
Une capture discrète et continue
Chaque frappe clavier est enregistrée et transmise, sans action visible pour l'utilisateur.
Logiciel ou matériel
Un keylogger peut être un malware installé, ou un petit dispositif physique branché sur le clavier.
Un tremplin vers d'autres attaques
Les identifiants capturés servent souvent de point de départ à un vol de compte ou un accès non autorisé.
Comment BCIT peut vous accompagner
L'authentification multi-facteurs limite fortement l'impact d'identifiants captés par un keylogger : voir notre page MFA. Un EDR à jour détecte également la plupart des keyloggers logiciels avant qu'ils ne capturent des informations sensibles.
Questions fréquentes
Un keylogger peut-il être détecté par un antivirus ?
Les keyloggers connus, oui ; les plus récents ou sur-mesure peuvent nécessiter une détection comportementale de type EDR.
Le MFA protège-t-il contre un keylogger ?
Il en limite fortement l'impact : même un mot de passe capté devient insuffisant si un second facteur est exigé pour se connecter.
Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →
Un compte se connecte-t-il de manière inhabituelle ?
Contactez-nous pour investiguer une éventuelle compromission d'identifiants.
Keylogger : capter chaque frappe à l'insu de l'utilisateur
Un keylogger (enregistreur de frappe) capture discrètement tout ce qu'une victime tape sur son clavier, identifiants, mots de passe, messages, et transmet ces informations à un attaquant, souvent sans aucun signe visible de sa présence.
Définition
Un keylogger peut être purement logiciel, installé via un malware, ou matériel, sous la forme d'un petit dispositif branché entre le clavier et l'ordinateur. Sa discrétion est sa principale force : une victime peut l'utiliser pendant des semaines sans se douter de rien.
Il est souvent une brique parmi d'autres dans une attaque plus large, permettant à un attaquant de récupérer des identifiants qui serviront ensuite à un accès non autorisé ou à un vol de compte. Un antivirus à jour et un EDR réduisent significativement ce risque.
Points clés
Une capture discrète et continue
Chaque frappe clavier est enregistrée et transmise, sans action visible pour l'utilisateur.
Logiciel ou matériel
Un keylogger peut être un malware installé, ou un petit dispositif physique branché sur le clavier.
Un tremplin vers d'autres attaques
Les identifiants capturés servent souvent de point de départ à un vol de compte ou un accès non autorisé.
Comment BCIT peut vous accompagner
L'authentification multi-facteurs limite fortement l'impact d'identifiants captés par un keylogger : voir notre page MFA. Un EDR à jour détecte également la plupart des keyloggers logiciels avant qu'ils ne capturent des informations sensibles.
Questions fréquentes
Un keylogger peut-il être détecté par un antivirus ?
Les keyloggers connus, oui ; les plus récents ou sur-mesure peuvent nécessiter une détection comportementale de type EDR.
Le MFA protège-t-il contre un keylogger ?
Il en limite fortement l'impact : même un mot de passe capté devient insuffisant si un second facteur est exigé pour se connecter.
Pas encore prêt à échanger ? Découvrez notre diagnostic cybersécurité →
Un compte se connecte-t-il de manière inhabituelle ?
Contactez-nous pour investiguer une éventuelle compromission d'identifiants.