Une frappe.
Des credentials capturés.
Un câble USB piégé, un malware, une extension navigateur compromise : trois vecteurs pour capturer chaque frappe en silence. Avec exfiltration vers un serveur C2 et accès VPN immédiat.
Un poste de travail comme les autres
L'employé se connecte à son portail RH. Aucune menace visible — le keylogger n'est pas encore actif.
Toutes les frappes transitent par l'OS
Avant d'atteindre le navigateur ou l'application, chaque touche passe par le système d'exploitation. C'est précisément cette couche que les keyloggers logiciels, les câbles USB piégés et les extensions malveillantes interceptent.
Chiffres clés
~0 €
Prix d'un câble keylogger Wi-Fi
indétectable, prêt à l'emploi (OMG Cable)
0 trace
Détectable par les antivirus
un keylogger matériel passe totalement inaperçu
0 %
Des frappes capturées
même sur les champs type="password"
0
Vecteurs d'attaque
logiciel · câble USB · extension navigateur
Démo technique avancée
Simulateur interactif — trois vecteurs
Tapez votre propre texte et observez la capture en direct. Trois onglets : keylogger logiciel avec terminal C2, interception USB matérielle, et extension navigateur malveillante.
Démonstration interactive
Simulateur de keylogger
Simulateur de saisie
Mot de passe reconstruit par l'attaquant
En attente de saisie…
[SESSION] #4f2a9c1b · DESKTOP-RH4 · 192.168.1.42 · Win11 Pro
[USER] j.dupont · [PID] 3847 · [UPTIME] 00:14:32
À noter : le keylogger capture toutes les frappes, même avec un champ type="password". Le masquage visuel n'a aucun effet sur l'interception système.
Keylogger logiciel
Programme malveillant installé via phishing, USB piégé ou logiciel piraté. S'exécute en arrière-plan et exfiltre les frappes vers le serveur de l'attaquant.
Keylogger matériel
Dispositif physique (USB, câble OMG ~180€) placé entre le clavier et le PC. Aucun logiciel installé, indétectable par l'antivirus.
Extension malveillante
Extension de navigateur compromise qui capture les champs de formulaire avant soumission, contournant le chiffrement HTTPS.
Comment se protéger
EDR / Antivirus
Un Endpoint Detection & Response détecte les processus capturant les frappes et les isole avant exfiltration.
Authentification MFA
Même avec le mot de passe, un second facteur (TOTP, hardware key) bloque l'accès à l'attaquant.
Contrôle des ports USB
Désactiver ou restreindre les ports USB non autorisés en entreprise via politique GPO ou EDR.
Audit des extensions
Restreindre les extensions de navigateur aux seules sources validées par la DSI. Auditer régulièrement.
Exemple concret
Câble keylogger Wi-Fi
Indétectable. ~180 €.
Un câble keylogger ressemble parfaitement à un câble Samsung ou Apple. Il crée un hotspot Wi-Fi discret auquel l'attaquant se connecte depuis un smartphone pour récupérer les frappes en temps réel, sans aucune trace sur le poste.
Ce qu'on ne voit pas
→Appareil dissimulé dans un câble USB en apparence normal
→Hotspot Wi-Fi intégré actif en permanence
→Transmission silencieuse des frappes vers un smartphone attaquant
