Le spyware Pegasus est souvent considéré comme l’une des cyber-armes les plus puissantes jamais mises au point. Mais il a suscité l’indignation dans le monde entier après avoir été utilisé pour cibler des politiciens, des journalistes et des activistes d’une manière que beaucoup considèrent comme mauvaise ou abusive. Dans cet article, nous vous en dirons plus sur ce spyware très complexe pour appareils mobiles et sur la façon de le détecter, de le supprimer et de vous en protéger, même si les citoyens lambda sont heureusement rarement touchés. Nous vous expliquerons également comment protéger votre appareil Android avec Avira Antivirus Security contre les spywares conventionnels et d’autres types de malwares qui représentent une menace réelle pour tout le monde.
Qu’est-ce que le spyware Pegasus ?
Le logiciel Pegasus n’est pas un virus mais une forme avancée de spyware développé par la société israélienne de cyberespionnage NSO Group Technologies pour espionner les appareils Android et iOS. À l’origine, Pegasus a été conçu pour lutter contre le terrorisme et la grande criminalité, et n’est vendu qu’aux agences gouvernementales telles que les forces de l’ordre et les services de renseignement, c’est pourquoi on l’appelle aussi cheval de Troie d’État. Dans la pratique, cependant, certains États utilisent également le spyware de manière illégale contre des politiciens, des journalistes, des lanceurs d’alerte et des activistes, ainsi que d’autres voix critiques de la société civile.
Le spyware Pegasus peut accéder à un large éventail de données sur un appareil mobile (e-mails, SMS et données de localisation) ainsi qu’à la caméra et au microphone, et peut transmettre ces informations à l’opérateur à l’insu de l’utilisateur. Ce qui est sournois, c’est que ce logiciel de surveillance et d’espionnage peut même s’introduire dans un appareil sans que l’utilisateur ne fasse quoi que ce soit, s’y déguiser, dissimuler tout ce qu’il fait, puis s’effacer après l’attaque ou en cas de découverte imminente.
Qu’implique une attaque Pegasus ?
Le logiciel de surveillance s’introduit généralement dans un appareil par le biais de vulnérabilités, où il commence immédiatement à collecter et à transmettre des données qui peuvent ensuite être utilisées par les attaquants contre les personnes ciblées. Voici un aperçu de ce qui se passe :
1. Infiltration des appareils mobiles
Le spyware Pegasus peut infecter les appareils de différentes manières :
Exploits zéro-clic : avec cette méthode, Pegasus exploite les vulnérabilités des applications ou du système d’exploitation, infectant l’appareil cible sans aucune interaction de la part de l’utilisateur. Le code malveillant peut, par exemple, pénétrer dans l’appareil par le biais de messages, de notifications push ou d’appels manipulés. L’appareil est infecté pendant le traitement automatique des données reçues, sans qu’il soit nécessaire d’ouvrir le message ou de répondre à l’appel. C’est pourquoi cette méthode est la plus utilisée de nos jours.
Exploits en un clic : dans ce scénario, les personnes ciblées sont incitées à ouvrir un lien personnalisé par le biais de techniques d’ingénierie sociale comme les attaques de spear-phishing (messages hautement personnalisés). En faisant cela, un exploit est exécuté en arrière-plan qui tire parti d’une vulnérabilité du navigateur ou d’une application, installant ainsi le spyware. Comme cette méthode nécessite une action de la part de l’utilisateur, elle est moins utilisée de nos jours.
Injections réseau : avec cette méthode, les attaquants surveillent le trafic Internet non chiffré (par exemple via de fausses tours de téléphonie cellulaire, de faux routeurs, ou des intercepteurs d’IMSI, à savoir des appareils qui imitent une vraie tour de téléphonie cellulaire) et redirigent la demande vers un serveur d’infection. Ce serveur envoie un exploit à l’appareil, profitant d’une vulnérabilité du navigateur ou d’une application pour installer le spyware Pegasus en arrière-plan. Cependant, cette méthode est rarement utilisée car elle nécessite un accès à l’infrastructure du réseau et est rendue plus difficile par l’utilisation croissante du chiffrement HTTPS.
2. Collecte et exfiltration de données
Une fois le spyware Pegasus installé, il démarre systématiquement l’exfiltration de données (ce qui signifie qu’il vole et transfère des données sans autorisation). Presque toutes les informations sur l’appareil cible sont chiffrées et envoyées en temps réel au serveur du pirate. Cela lui permet d’établir un profil détaillé de la cible, de surveiller sa vie professionnelle et personnelle, et d’identifier ses contacts et ses réseaux.
- Accès aux données : Pegasus peut accéder à tous les contenus sauvegardés tels que les contacts, les SMS, les e-mails, les photos, les vidéos, les documents, les entrées de calendrier, les notes, les mots de passe, l’historique du navigateur et les journaux d’appels.
- Écoute clandestine : le spyware peut contourner le chiffrement de bout en bout et lire les messages de chat dans WhatsApp, Telegram et Signal, ainsi qu’écouter les appels.
- Espionnage à distance en temps réel : grâce à un accès à distance, la caméra et le microphone peuvent être activés sans que l’utilisateur ne s’en aperçoive, ce qui permet aux pirates d’écouter les conversations et de regarder ce qui se passe autour de l’appareil.
- Suivi de la localisation : le spyware Pegasus peut déterminer la position GPS de l’utilisateur en temps réel et créer des profils de mouvement détaillés. En accédant aux données Wi-Fi, la localisation de l’utilisateur peut être établie même lorsque le GPS est désactivé.
- Contrôle du système et dissimulation : comme il dispose de droits d’administrateur, le malware Pegasus peut désactiver les fonctions de sécurité du système d’exploitation et se supprimer lui-même ainsi que toutes les traces de l’attaque (telles que les journaux de transfert de données sortantes).
3. Manipulation et discrédit
Les données extraites peuvent être utilisées pour soutenir des efforts ciblés visant à influencer ou à nuire à la réputation de quelqu’un. En surveillant de près l’environnement social et la vie personnelle d’une personne, les agresseurs peuvent récolter des éléments à des fins de chantage et exercer une pression psychologique. Ils peuvent également utiliser des informations confidentielles pour discréditer publiquement la cible ou perturber ses activités planifiées. Le but de ces actions est généralement d’intimider et d’affaiblir stratégiquement les opposants politiques, les journalistes ou les activistes.
Révélations et controverses autour de Pegasus
En 2021, plus de 80 journalistes de dix pays (travaillant avec Amnesty International et l’ONG Forbidden Stories) ont révélé l’abus systématique du spyware Pegasus dans le cadre du Pegasus Project. L’analyse de 50 000 numéros de téléphone de cibles présumées a montré que le spyware Pegasus avait été utilisé dans le monde entier pour surveiller systématiquement des chefs d’État, des diplomates, des personnalités de l’opposition, des activistes, des avocats et des journalistes. NSO Group a catégoriquement nié toutes les allégations, affirmant que la liste des numéros de téléphone n’avait rien à voir avec Pegasus.
Il est également apparu que les licences Pegasus n’avaient pas seulement été vendues à des « clients contrôlés et approuvés », comme le prétendait NSO, mais aussi à des acteurs gouvernementaux peu recommandables. En conséquence, les États-Unis ont ajouté l’entreprise à une liste noire pour des raisons de sécurité nationale. Fin 2025, un groupe d’investissement américain a racheté NSO Group et tente maintenant de faire retirer l’entreprise de la liste noire et de faire lever les sanctions.
Les révélations du Pegasus Project ont également suscité un débat mondial autour de la nécessité de réglementer les cyberarmes. Les experts de l’ONU ont appelé tous les États à imposer un moratoire mondial sur la vente et le transfert des technologies de surveillance jusqu’à la mise en place de réglementations solides qui garantissent leur utilisation dans le respect des normes internationales en matière de droits de l’homme. Compte tenu de l’absence persistante d’un cadre réglementaire mondial de ce type, la réglementation dépend encore en grande partie des décisions propres à chaque État.
Poursuites judiciaires de WhatsApp et Apple
En 2019, WhatsApp a poursuivi NSO Group au sujet des attaques Pegasus qui ont ciblé son infrastructure de messagerie. Les attaques ont été découvertes par WhatsApp en collaboration avec le groupe de recherche Citizen Lab. En 2025, NSO Group a été condamné à payer 167 millions de dollars à WhatsApp après avoir été reconnu coupable du piratage de 1 400 utilisateurs via la plateforme. En appel, NSO Group a réussi à réduire le montant à environ 4 millions de dollars.
En 2021, Apple a également intenté un procès après avoir appris que Pegasus avait utilisé des exploits Zero Click pour s’introduire dans le système d’exploitation iOS. Cependant, Apple a retiré sa plainte en 2024 pour éviter d’avoir à révéler des détails sensibles de sécurité interne au tribunal. Apple et WhatsApp ont tous deux déclaré qu’ils continueraient à avertir les utilisateurs, même sous l’administration Trump, s’ils détectaient des attaques de spywares tels que Pegasus ou Graphite (de Paragon Solutions) sur des téléphones civils.
Victimes connues d’attaques Pegasus
Jamal Khashoggi, critique du gouvernement : en 2021, il a été révélé que des téléphones appartenant à des personnes proches du journaliste Jamal Khashoggi, qui a été assassiné par des agents saoudiens en 2018, avaient été infectés par Pegasus, très probablement par le gouvernement saoudien.
Gouvernement français : selon le Pegasus Project, le président français Emmanuel Macron, ainsi que d’autres membres du gouvernement français, faisait partie des 50 000 cibles potentielles du spyware. Dans ce cas, la piste a conduit au Maroc, provoquant une crise diplomatique entre les deux pays.
Opposition polonaise : en janvier 2025, l’ancien ministre polonais de la justice Zbigniew Ziobro a été arrêté pour avoir autorisé la surveillance illégale d’hommes politiques de l’opposition à l’aide du logiciel Pegasus pendant son mandat.
Activiste mexicain : En 2020, le téléphone portable du défenseur des droits humains mexicain Raymundo Ramos a été infecté par Pegasus afin de surveiller ses enquêtes sur des exécutions extrajudiciaires commises par l’armée. En 2023, des fuites de documents internes (les Guacamaya Leaks) indiquent que l’armée a délibérément utilisé les données obtenues pour discréditer Ramos.
Journalistes serbes : en 2025, Amnesty International a rapporté que deux femmes journalistes du réseau d’investigation BIRN en Serbie ont été spécifiquement ciblées par le spyware Pegasus pour surveiller leurs enquêtes sur la corruption et les abus de l’État.
Comment repérer Pegasus sur les iPhone et les appareils Android ?
Pegasus s’enfouit profondément dans le système d’exploitation, ne laissant presque aucune trace numérique. C’est parce que le logiciel de surveillance opère principalement dans la mémoire volatile, utilise des processus système légitimes et supprime ou manipule les entrées de journal qui pourraient trahir sa présence. Les fichiers temporaires sont généralement supprimés et la communication avec les serveurs de contrôle est chiffrée et déguisée, de sorte que même les utilisateurs expérimentés ou les programmes de sécurité courants ont beaucoup de mal à détecter Pegasus.
Les appareils mobiles appartenant à des particuliers ordinaires sont rarement touchés par le spyware, d’autant plus que les gouvernements doivent payer des sommes colossales pour chaque licence Pegasus. Cela dit, il existe quelques signes révélateurs d’une infection par Pegasus, notamment une décharge rapide de la batterie, une forte consommation de données et une température anormalement élevée du téléphone portable.
Des outils spécialisés sont également disponibles, comme le Mobile Verification Toolkit (MVT) développé par Amnesty International pour les appareils Android et iOS. L’analyse scientifique des smartphones peut révéler des traces d’une intrusion par Pegasus, bien que cela soit plus difficile sur les smartphones Android que sur les iPhone et iPad. Cependant, vous devez avoir des connaissances techniques considérables pour utiliser l’outil. Si vous pensez que votre appareil est infecté par Pegasus, consultez un expert en informatique scientifique.
Escroquerie par e-mail de Pegasus
Si vous recevez un e-mail prétendant que votre téléphone portable est infecté par le spyware Pegasus, vous pouvez l’ignorer et le signaler comme spam. Les escrocs prétendront avoir du matériel sensible, comme des enregistrements embarrassants, et l’utiliseront pour vous faire chanter.
Si votre appareil est effectivement infecté (ce qui, comme mentionné, est très peu probable), WhatsApp et Apple prendront les mesures suivantes : si WhatsApp pense que votre appareil est menacé, il vous en informera directement par le biais d’un chat WhatsApp. Ce chat affiche un message système en haut qui confirme qu’il s’agit d’un compte d’assistance officiel de WhatsApp. Si Apple détecte une activité correspondant à une attaque par spyware mercenaire, vous en serez informé par une notification de menace dans votre compte Apple, ainsi que par e-mail et iMessage.
Comment supprimer le spyware Pegasus ?
Étant donné qu’un antivirus classique pour smartphones ne peut pas détecter ni supprimer un spyware aussi sophistiqué que Pegasus, si vous êtes concerné, vous devez effectuer une réinitialisation complète de votre appareil aux paramètres d’usine. Pour prévenir une éventuelle réinfection, évitez de restaurer votre appareil via une sauvegarde locale ou cloud. Cependant, comme le malware Pegasus peut même survivre dans le chargeur d’amorçage (le programme de démarrage du téléphone), les experts recommandent de détruire physiquement l’appareil infecté et de le remplacer par un nouveau smartphone avec une nouvelle carte SIM et de créer un nouvel identifiant Apple ou un nouveau compte Google.
Comment protéger les iPhone et les appareils Android contre Pegasus ?
Apple, Google et Samsung ont introduit des modes spéciaux de haute sécurité pour les utilisateurs particulièrement vulnérables en réponse aux attaques de spywares de plus en plus complexes telles que celles menées par le logiciel Pegasus. Ceux-ci peuvent être activés dans les paramètres de l’appareil, sous les paramètres de confidentialité et de sécurité, ce qui réduit considérablement la surface d’attaque pour les exploits de type Zero Click et autres menaces. Cependant, certaines fonctions seront fortement limitées ou ne seront pas disponibles du tout dans ces modes de protection améliorés.
iPhone : Mode verrouillage
Le mode verrouillage a été introduit en 2022 avec iOS 16. Il bloque la plupart des pièces jointes aux messages, désactive les liens et les aperçus de liens, et bloque les technologies web complexes. Les appels FaceTime de contacts inconnus sont également bloqués, et votre téléphone ne se joindra pas automatiquement et se déconnectera des réseaux Wi-Fi non sécurisés. La prise en charge des réseaux mobiles 2G et 3G est également désactivée. En outre, il restreint automatiquement les connexions des appareils et les profils de configuration.
Google Pixel : Protection avancée
Introduit avec Android 16, ce mode de protection active une série de fonctions de sécurité. Par exemple, votre appareil ne se connectera plus aux réseaux 2G, réduisant ainsi la surface d’attaque pour les exploits à distance. Pour les applications prises en charge, la fonction matérielle et logicielle Memory Tagging Extension (MTE) est automatiquement activée, ce qui empêche les spywares comme Pegasus d’exploiter les vulnérabilités de la mémoire RAM.
Samsung Galaxy : Bloqueur automatique (fonction « Restrictions maximales »)
Entre autres choses, cette fonction bloque le téléchargement automatique des pièces jointes. Elle bloque également les hyperliens et les aperçus dans l’application de messagerie. En plus de cela, elle empêche l’activation d’applications d’administration d’appareils qui pourraient être utilisées à mauvais escient pour contrôler votre téléphone à distance.
Comment protéger votre smartphone des spywares et autres malwares ?
La sécurité des appareils mobiles ne concerne pas seulement les utilisateurs à haut risque. Pour les personnes ordinaires, il existe des mesures plus simples et moins radicales que celles décrites ci-dessus.
Corrigez les failles de sécurité
Pegasus et d’autres spywares et malwares finissent souvent par s’installer sur un appareil en raison de vulnérabilités dans les applications ou le système d’exploitation, c’est pourquoi vous devez corriger ces failles dès que possible. Heureusement, les correctifs de sécurité inclus dans les mises à jour régulières s’en chargent à votre place. Il est donc conseillé d’activer les mises à jour automatiques des applications et du système dans les paramètres de l’App Store ainsi que dans les paramètres système de votre appareil.
Utilisez un scanner de virus
En plus de ce qui précède, utilisez une solution de cyberprotection comme Avira Antivirus Security pour Android afin de prévenir les infections de malware. Votre scanner de virus vous aide également à détecter et à supprimer les spywares conventionnels. En outre, le Scan intelligent vous permet d’identifier et de résoudre non seulement les risques de sécurité mais aussi les problèmes de confidentialité et de performance sur votre téléphone portable.
WhatsApp est une marque déposée de Meta Platforms, Inc.
iOS, iPad, iPhone et FaceTime sont des marques déposées d’Apple Inc.
Samsung et Galaxy sont des marques déposées de Samsung Electronics Co, Ltd.
Google, Android et Pixel sont des marques déposées de Google LLC.








