Comment les logiciels malveillants infectent vos appareils : 8 façons dont ils s’y introduisent

Les logiciels malveillants peuvent lancer des attaques dévastatrices contre les appareils et les systèmes informatiques, entraînant le vol de données sensibles et d’argent, la destruction du matériel et des fichiers, l’effondrement complet des réseaux et des bases de données, et bien plus encore. Il est important de comprendre les vecteurs d’attaque utilisés par les logiciels malveillants pour s’introduire dans vos systèmes afin de mettre en place des défenses permettant de les bloquer. Les e-mails et le […]

Dec 1, 2022
9 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Les logiciels malveillants peuvent lancer des attaques dévastatrices contre les appareils et les systèmes informatiques, entraînant le vol de données sensibles et d’argent, la destruction du matériel et des fichiers, l’effondrement complet des réseaux et des bases de données, et bien plus encore. Il est important de comprendre les vecteurs d’attaque utilisés par les logiciels malveillants pour s’introduire dans vos systèmes afin de mettre en place des défenses permettant de les bloquer.

Les e-mails et le Web sont les principaux vecteurs par lesquels les logiciels malveillants s’introduisent dans une organisation, mais il en existe bien d’autres. La plupart du temps, cela se produit même à l’insu de l’utilisateur ou du service informatique. Nous présentons ci-dessous quelques-unes des façons les plus courantes dont un logiciel malveillant peut infecter votre appareil, ainsi que les mesures de sécurité permettant de l’arrêter.

Si vous avez été victime d’un logiciel malveillant et cherchez de l’aide, consultez Comment supprimer les logiciels malveillants : étapes de suppression pour Windows et Mac.

8 façons dont les logiciels malveillants infectent votre appareil

Publicité malveillante

Il suffit de naviguer sur le Web pour que des logiciels malveillants puissent être injectés dans un système, sans cliquer sur le moindre téléchargement ou plugin ni ouvrir volontairement de fichier. La publicité malveillante est l’un des moyens utilisés par les hackers : ils injectent des publicités malveillantes ou contenant des logiciels malveillants dans des régies publicitaires et des pages Web légitimes.

ChromeLoader est un exemple particulièrement dangereux de ce phénomène. ChromeLoader est un logiciel malveillant capable de détourner les navigateurs des utilisateurs pour les rediriger vers des pages remplies de publicités. Le logiciel malveillant a récemment évolué vers une forme plus dangereuse grâce à des variantes capables d’injecter dans les appareils des utilisateurs des logiciels d’extorsion comme des rançongiciels tels que Enigma.

Advertisement

Une bonne défense contre la publicité malveillante consiste à utiliser des bloqueurs de publicités dans votre navigateur Web préféré. Si de nombreux sites légitimes, notamment ceux consacrés à l’actualité numérique, demandent aux utilisateurs de désactiver leur bloqueur de publicités, un bon bloqueur peut être un excellent moyen de filtrer une grande partie des contenus publicitaires malveillants. En outre, l’activation des plugins click-to-play empêchera les publicités malveillantes utilisant Java ou Flash de s’exécuter, sauf si vous cliquez directement dessus.

Hameçonnage ciblé

L’hameçonnage ciblé est l’un des vecteurs d’attaque par e-mail les plus courants. Les attaquants se font passer pour d’autres employés, comme votre PDG, ou pour des entités légitimes, afin de voler des identifiants de connexion ou d’inciter les utilisateurs à envoyer de l’argent. Avec l’hameçonnage ciblé, les hackers prennent pour cible les organisations afin de dérober des données confidentielles ou hautement sensibles. Lorsqu’il vise des employés haut placés comme le PDG, on parle de fraude au président.

Les codes QR sont devenus un nouveau vecteur redoutable pour les attaques d’hameçonnage ciblé. En intégrant un code QR malveillant dans un e-mail en apparence anodin, les escrocs ont trouvé un nouveau moyen d’inciter les utilisateurs à leur transmettre leurs informations sensibles. Une campagne d’hameçonnage ciblé menée en 2021 a usurpé des e-mails Microsoft Office 365 en apparence légitimes, proposant aux utilisateurs un code QR pour accéder à des messages vocaux manqués. Lorsque les victimes utilisaient le code, elles étaient redirigées vers une page leur demandant leurs identifiants de connexion, qui étaient aussitôt volés.

La formation des employés peut être très utile pour lutter contre l’hameçonnage ciblé. Une bonne formation permet aux utilisateurs de mieux repérer certains signes caractéristiques de ces tentatives, comme le sentiment d’urgence véhiculé par les messages et l’imitation d’adresses e-mail légitimes.

Vous voulez vous protéger contre l’hameçonnage et les autres menaces véhiculées par e-mail ? Consultez Les meilleures solutions de passerelle de messagerie sécurisée pour 2022

Téléchargement d’un cheval de Troie depuis le Web

Un schéma s’est installé avec les extensions Chrome, les plugins WordPress et les logiciels similaires : des logiciels initialement sûrs sont transformés en logiciels malveillants, soit par exploitation, soit à la faveur d’une mise à jour. Le téléchargement initial du logiciel légitime sert de cheval de Troie. Lorsqu’un utilisateur installe un logiciel tiers, les mécanismes de sécurité existants ne peuvent pas déterminer s’il est malveillant ou non.

Un exemple récent de ce comportement malveillant a été révélé cette année par McAfee, qui a indiqué qu’un certain nombre d’extensions Chrome populaires avaient potentiellement infecté plus de 1,4 million d’utilisateurs avec des cookies malveillants. Parmi ces extensions figuraient Netflix Party et Netflix Party 2, deux extensions qui permettaient aux utilisateurs de synchroniser des films et des séries sur le service de streaming populaire afin de les regarder ensemble.

Advertisement

La principale défense contre les chevaux de Troie de ce type est la vigilance personnelle. Évitez de télécharger des logiciels depuis des sources non sollicitées. La formation des employés peut aider les entreprises à renforcer leur vigilance en matière de cybersécurité.

Documents piégés

Les documents PDF et Microsoft Office, comme Word et PowerPoint, sont omniprésents sur le Web. C’est quelque chose que nous ne remarquons généralement pas, jusqu’à l’apparition d’une vulnérabilité critique. Les navigateurs populaires comme Chrome et Firefox intègrent des lecteurs de PDF, ce qui permet de consulter les documents de manière parfaitement transparente dans l’environnement Web natif. Mais cette facilité peut avoir un prix. Un simple clic (sur le Web ou dans un e-mail) peut ouvrir un document potentiellement piégé et truffé de logiciels malveillants.

Cette menace évolue constamment, elle aussi. Lorsque Microsoft a commencé à bloquer par défaut l’exécution des macros dans les fichiers non approuvés, les hackers ont trouvé un moyen de contourner cette mesure en utilisant des fichiers compressés comme .zip, .rar ou .iso pour introduire avec succès les fichiers infectés dans votre appareil.

Comme pour les chevaux de Troie, la meilleure défense contre ce type de documents est la vigilance personnelle. N’ouvrez que les documents provenant de sources fiables.

Sites Web usurpés

Une méthode courante pour injecter des logiciels malveillants dans les appareils consiste à créer des sites Web en apparence légitimes pour attirer les utilisateurs. Cela peut prendre différentes formes : modifier une seule lettre dans l’URL d’un site légitime — une technique souvent appelée typosquatting — ou copier l’intégralité du design et de la mise en page d’un site en y ajoutant des liens malveillants.

Au début de cette année, des hackers ont usurpé l’identité de la compagnie pétrolière ghanéenne, également connue sous le nom de GOIL, au moyen d’un faux site Web affirmant que les utilisateurs pouvaient bénéficier de subventions gouvernementales sur le carburant. Après avoir rempli un court questionnaire comportant des questions sur GOIL et des informations de base comme leur âge, les utilisateurs étaient invités à choisir une boîte cadeau, avec trois tentatives pour trouver la bonne. En cas de succès, ils devaient saisir leur adresse et partager la fausse promotion sur WhatsApp afin de recevoir leur prix, ce qui achevait la tentative d’hameçonnage. GOIL a alerté ses clients sur ce type d’arnaque dans une publication Facebook d’août 2022.

Advertisement

La meilleure défense contre les sites Web usurpés est la vigilance personnelle. Soyez attentif à la destination des liens sur lesquels vous cliquez et, si le site Web usurpe l’identité d’une entité légitime comme la compagnie pétrolière ghanéenne, essayez de contacter cette entité avant de cliquer sur un lien associé au site suspect. Un bon programme antivirus peut également contribuer à bloquer certains des logiciels malveillants présents sur les sites Web usurpés.

Vous voulez en savoir plus sur les méthodes utilisées par les escrocs pour récupérer vos données ? Consultez Le manuel des escrocs

Applications mobiles frauduleuses

Tout comme les extensions Chrome et les plugins WordPress malveillants mentionnés plus haut, les applications mobiles constituent un vecteur dangereux pour les logiciels malveillants. Qu’il s’agisse d’usurper des applications populaires, d’afficher des publicités dissimulées, d’enregistrer les frappes au clavier ou d’employer d’autres techniques, les applications mobiles disposent de nombreuses méthodes pour infecter les appareils des utilisateurs. Ces applications ne sont toutefois pas nouvelles et ne parviennent généralement pas à se retrouver sur le Google Play Store ou l’Apple App Store, les deux boutiques d’applications les plus populaires.

Cependant, une campagne de fraude publicitaire baptisée Scylla était parvenue à placer 80 applications frauduleuses sur le Google Play Store et 9 sur l’Apple App Store, soit plus de 13 millions de téléchargements à l’heure où nous écrivons ces lignes. Scylla a été découverte pour la première fois en 2019, mais la campagne se poursuit. L’équipe Satori Threat Intelligence and Research Team de HUMAN Security collabore toutefois avec Google, Apple et d’autres parties prenantes pour la démanteler.

Comme pour les autres vecteurs d’infection reposant sur la tromperie et l’ingénierie sociale, l’une des meilleures défenses contre les applications mobiles frauduleuses consiste à rester vigilant. Assurez-vous que les applications que vous téléchargez proviennent de sources légitimes et vérifiez auprès de ces sources qu’elles proposent bien cette application sur la boutique. Veillez également à signaler les applications frauduleuses que vous repérez dans la boutique, afin de contribuer à protéger les autres utilisateurs.

Remote Desktop Protocol (RDP)

Remote Desktop Protocol (RDP) permet à deux ordinateurs de se connecter l’un à l’autre via un réseau. Bien que cette technologie ait été développée par Microsoft pour Windows, elle est largement utilisée et dispose de clients pour la plupart des systèmes d’exploitation populaires, notamment Linux, MacOS, Android et iOS.

Malheureusement, le RDP est parfois vulnérable à l’exploitation par des hackers sur des systèmes anciens ou mal protégés. Une fois qu’ils ont accédé à un ordinateur via RDP, ils peuvent y injecter des logiciels malveillants ou voler des fichiers de la machine de la victime sans grande difficulté.

Une catégorie croissante de cybercriminels, connue sous le nom d’Initial Access Brokers (IAB), tire désormais profit de la vente d’identifiants d’accès au RDP et à d’autres services d’entreprise, comme les systèmes de gestion de contenu ou les VPN d’entreprise. Ces identifiants sont ensuite utilisés par les hackers pour lancer des attaques par rançongiciel contre les appareils des entreprises.

Advertisement

Le RDP étant une technologie largement utilisée et légitime, il est difficile de se protéger contre ce vecteur d’infection. Toutefois, lorsque les hackers exploitent des vulnérabilités sur des systèmes anciens, maintenir votre système à jour permet de rendre ces vulnérabilités plus difficiles à exploiter contre vous.

Vous rencontrez des difficultés avec un rançongiciel ? Consultez notre guide des meilleurs outils de suppression des rançongiciels

Matériel amovible

Enfin, les supports amovibles comme les clés USB constituent un vecteur viable pour les logiciels malveillants. Si les méthodes à distance comme l’hameçonnage ciblé sont plus courantes, brancher une clé USB inconnue sur son ordinateur reste dangereux. Ces clés peuvent alors injecter différents types de logiciels malveillants, comme des enregistreurs de frappe, afin de voler les données de l’utilisateur.

Lorsqu’ils utilisent un appareil dans un lieu public, les utilisateurs doivent également se méfier des chargeurs USB publics présents dans les bibliothèques, les cafés ou les aéroports, car les hackers peuvent s’en servir pour voler des données et infecter les appareils des utilisateurs, selon une pratique connue sous le nom de « juice jacking ».

Ne pas brancher de clé USB inconnue sur un appareil constitue certes une mesure de prévention, mais l’infection par USB est si rapide qu’un appareil laissé sans surveillance, même brièvement, peut également être vulnérable si un hacker se montre suffisamment opportuniste. Lorsque vous laissez un appareil sans surveillance dans un lieu public, quelle qu’en soit la raison, nous vous recommandons de désactiver les ports USB jusqu’à votre retour.

Comment neutraliser les vecteurs d’attaque

Les fuites de données et les attaques par logiciels malveillants coûtent aux entreprises des millions de dollars chaque année, et ce chiffre n’est pas près de ralentir. Les mécanismes de détection de sécurité recherchent un ensemble fini de signatures de logiciels malveillants, mais le nombre de variantes est infini et impossible à suivre efficacement.

Des méthodes avancées comme les heuristiques, l’analyse comportementale ou l’apprentissage automatique peuvent détecter des changements de comportement révélateurs d’une infection par un logiciel malveillant. Elles sont toutefois loin d’être infaillibles, et une infection peut toujours se produire même avec les meilleures solutions de cybersécurité et la formation des employés disponibles sur le marché. Pour cette raison, une sauvegarde isolée et sécurisée des données devrait faire partie de tout système de cyberdéfense.

Advertisement

Plutôt que de se concentrer sur la création de signatures pour les millions de variantes de logiciels malveillants — ce qui est pratiquement impossible —, les solutions de sécurité devraient cibler les vecteurs d’attaque, c’est-à-dire les chemins qu’empruntent les attaquants et les logiciels malveillants pour s’introduire dans les ordinateurs et les systèmes informatiques. Même s’il existe un nombre infini de souches de logiciels malveillants, seuls quelques vecteurs sont utilisés, notamment la navigation sur le Web, les e-mails d’hameçonnage, les téléchargements de chevaux de Troie et les documents malveillants tels que les formats de document portables (PDF).

En résumé

Malgré leur sophistication croissante, les vecteurs d’infection restent constants. Chaque compromission commence par les mêmes vecteurs, les deux catégories principales étant le Web et les e-mails. La seule différence réside dans ce que fait le logiciel malveillant après la compromission. Si nous voulons vraiment commencer à lutter contre les logiciels malveillants, nous devons d’abord sécuriser les vecteurs d’attaque.

Vous cherchez de nouvelles façons de protéger les données de votre entreprise ? Consultez Les meilleures solutions de détection et de réponse réseau (NDR)

REMARQUE : Cet article a été initialement rédigé en avril 2016 par Kowsik Guruswamy, puis mis à jour par Zephin Livingston le 1er décembre 2022.

Zephin Livingston

Zephin Livingston is a former writer for eSecurity Planet with years of experience in cybersecurity. Zephin's work has also been published in eWeek and FinTech Futures, and most recently they served as a cybersecurity products reviewer and writer for Forbes Advisor.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.