19 types différents d’attaques par logiciel malveillant : exemples et défenses

Un logiciel malveillant est tout logiciel inattendu présent sur un appareil et peut prendre de nombreuses formes. Découvrez dès maintenant comment vous protéger contre chaque type.

Oct 23, 2023
37 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Un logiciel malveillant, ou malware, est tout logiciel indésirable conçu pour perturber, endommager ou accéder illégalement à des systèmes et réseaux informatiques. Les logiciels malveillants peuvent prendre de nombreuses formes, comme les virus, les vers, les chevaux de Troie, les rançongiciels, les logiciels espions, les logiciels publicitaires et bien d’autres types.

Les logiciels malveillants pénètrent généralement dans les systèmes informatiques par le biais d’e-mails, de pièces jointes, de téléchargements, de liens et de publicités malveillants, en exploitant souvent des vulnérabilités non corrigées et des protections de sécurité insuffisantes. Nous allons examiner en détail 19 types différents de logiciels malveillants, avec notamment des exemples de cyberattaques qui les ont utilisés et les mesures à prendre pour vous protéger contre chacun d’eux, puis présenter quelques mesures générales de protection contre les logiciels malveillants pour les entreprises et les particuliers. Le tableau ci-dessous récapitule chaque type de logiciel malveillant et contient un lien vers une analyse plus approfondie.

Si vous avez été victime d’un logiciel malveillant et cherchez de l’aide, consultez Comment supprimer un logiciel malveillant : étapes de suppression pour Windows et Mac.

Type de logiciel malveillantDéfinitionExempleProtection
Logiciels publicitairesTélécharge ou affiche des publicités dans l’interface utilisateurFireballInstaller une solution antivirus ainsi que des bloqueurs de publicités et de fenêtres contextuelles
Portes dérobéesAccès à distance à l’appareil de la victimeSony BMG, DoublePulsar, ShadowPadLogiciels antivirus, sécurité réseau
Bots et réseaux de botsAppareil infecté contenant un logiciel malveillantKraken, MiraiInstaller un logiciel antimalware, utiliser des pare-feu, maintenir les logiciels à jour et utiliser des mots de passe robustes
Pirate de navigateurÉgalement appelé « hijackware », il modifie sensiblement le comportement de votre navigateur web.Ask Toolbar
GoSave
Coupon Server
CoolWebSearch
RocketTab
Installer avec précaution les nouveaux logiciels, y compris les nouveaux antivirus
BugsFailles dans des segments de codeY2K, mais plus de 20 000 nouveaux bugs chaque annéeMettre régulièrement vos logiciels à jour
CrimewareOpération criminelle qui n’implique pas la collecte d’une rançonLe crimeware étant un terme générique désignant la plupart des types de logiciels malveillants, les exemples sont innombrablesUtiliser une combinaison d’antivirus, d’antispyware, de pare-feu et de technologies de détection des menaces
Logiciels malveillants sans fichierRéside dans la mémoire du système ou utilise des outils système légitimes après avoir incité les utilisateurs à télécharger un document illégitimeFrodo, Number of the Beast et The Dark Avenger Installer une solution de protection des terminaux et rechercher les comportements inhabituels
Enregistreurs de frappeEnregistre toutes les touches saisies par un utilisateurLokiBotUtiliser un mot de passe robuste, un pare-feu réseau et une solution antimalware
Applications mobiles malveillantesVolent les informations des utilisateurs, tentent de leur extorquer de l’argent, accèdent aux réseaux d’entreprise et les obligent à regarder des publicités indésirablesLes applications de shopping et de jeu peuvent contenir des logiciels publicitaires et effectuer des redirections malveillantesÉviter les boutiques d’applications tierces et examiner les applications avant de les télécharger
Hameçonnage et ingénierie socialeAttaque par e-mail qui tente de tromper les utilisateurs pour les amener à divulguer leurs mots de passe, à télécharger une pièce jointe ou à consulter un site web qui installe un logiciel malveillantHameçonnage trompeur, hameçonnage ciblé, arnaque au président, vishing, smishing, pharmingDéployer des solutions antispam et antimalware et former les utilisateurs
Extracteur de données de la RAMRécupère les données stockées temporairement dans la mémoire d’un systèmeFuites de données de Home Depot et TargetUtiliser des systèmes de point de vente renforcés et séparer les systèmes liés aux paiements des systèmes qui ne le sont pas
RançongicielsEmpêche l’accès aux données jusqu’à ce que la victime paie une rançon à l’attaquant — en supposant que les clés fournies fonctionnentCryptoLocker, Locky, WannaCry, Hermes, GandCrab, RyukLogiciels antivirus et antimalware, formation des utilisateurs, application des correctifs
Faux logiciels de sécuritéSe présente comme un faux outil de sécurité qui supprime, contre paiement, un faux problème de logiciel malveillantRéférencement abusifUtiliser un pare-feu et une solution antimalware, et faire preuve de prudence en cliquant sur des liens ou des pièces jointes dans les e-mails
RootkitsPermet aux attaquants d’obtenir un accès de niveau administrateur aux systèmes à l’insu des utilisateursRootkit de démarrage, rootkit de micrologiciel, rootkit en mode noyau, rootkit virtuel, rootkit en mode utilisateurAntimalware, pare-feu, surveillance des journaux, maintien du système d’exploitation et des autres logiciels à jour
SpamE-mail indésirable potentiellement frauduleuxMultiples faux e-mails et fausses réponses provenant de grandes entreprises Se désabonner des listes de diffusion inutiles et ne pas cliquer
Logiciels espionsCollecte des informations sur une personne à son insu ou sans son consentementPegasus, CoolWebSearch, Gator, Internet Optimizer, TIBS Dialer, ZlobInstaller un logiciel antispyware et des outils de surveillance
Chevaux de TroieTout logiciel malveillant qui prétend être autre chose, mais poursuit un objectif malveillantArcBomb, Backdoor, Banking, Clicker, DDoS, Downloader, Dropper, Exploit, FakeAV, Game thief, Instant messaging, Mailfinder, Notifier, Proxy, Password stealing, Ransom, Rootkit, SMS, SpyFaire preuve de prudence lors de l’installation de nouveaux logiciels ou en cliquant sur des liens et pièces jointes d’e-mails
VirusType précis de logiciel malveillant nécessitant une activation humaineSecteur d’amorçage, pirate de navigateur, action directe, fichier, macro, multipartite, polymorphe, résident, scriptLogiciel antivirus, vérification attentive des liens
VersLes vers sont similaires aux virus, mais ne nécessitent pas d’activation humaineE-mail, téléchargements, messagerie instantanée, Internet, IRC, partage de fichiers/P2P, réseauxLogiciel antivirus ou antimalware, prudence avec les liens et les téléchargements

Logiciels publicitaires

Advertisement

Les logiciels publicitaires sont un type de logiciel malveillant qui télécharge ou affiche des publicités dans l’interface utilisateur. Plutôt que de voler des données, ils sont surtout gênants et obligent les utilisateurs à voir des publicités indésirables. De nombreux utilisateurs connaissent les logiciels publicitaires sous la forme de fenêtres contextuelles impossibles à fermer dans les navigateurs. Les utilisateurs s’infectent parfois à leur insu avec un logiciel publicitaire installé par défaut lorsqu’ils téléchargent et installent d’autres applications.

Risques des attaques de logiciels publicitaires

Les logiciels publicitaires ne se contentent pas d’afficher des publicités indésirables : ils peuvent aussi suivre très précisément l’activité des utilisateurs et créer des portes dérobées ainsi que d’autres ouvertures pour de futures attaques. Ils peuvent recueillir des informations sur les habitudes de navigation, l’historique des recherches et même des informations personnelles. Ces données sont souvent vendues aux annonceurs, ce qui entraîne une atteinte à la vie privée et un risque de fraude ciblée.

Comment se défendre contre les logiciels publicitaires

Installez une solution antivirus qui inclut des fonctionnalités antimalware. Activez les bloqueurs de publicités et désactivez les fenêtres contextuelles dans vos navigateurs. Soyez également très attentif au processus d’installation lorsque vous installez de nouveaux logiciels, en veillant à décocher les cases qui permettent d’installer des logiciels supplémentaires par défaut. Dans une catégorie quelque peu différente, faites aussi preuve de prudence avec les publicités en ligne, car des campagnes de référencement abusif sont apparues jusque dans les réseaux publicitaires les plus connus, comme Google. Les logiciels publicitaires constituent peut-être davantage un problème de logiciels malveillants mobiles de nos jours, mais le référencement abusif est en hausse de manière générale. Quelle que soit la tendance, veillez toujours à télécharger des contenus provenant uniquement d’entités connues ou à consulter leurs sites.

Exemples réels d’ attaques de logiciels publicitaires

Bien qu’il existe des centaines de types différents de logiciels publicitaires, certaines des attaques les plus répandues incluent Fireball, Appearch, DollarRevenue, Gator et DeskAd. Ces campagnes de logiciels publicitaires se présentent souvent sous la forme d’une vidéo, d’une bannière, d’une fenêtre en plein écran ou d’une autre fenêtre contextuelle gênante.

Portes dérobées

Une porte dérobée est un cheval de Troie qui offre à un attaquant un accès à distance à l’appareil de la victime. La plupart des fabricants d’appareils ou de logiciels intègrent intentionnellement des portes dérobées dans leurs produits afin que le personnel de l’entreprise ou les forces de l’ordre puissent les utiliser pour accéder au système si nécessaire. Toutefois, entre les mains d’un acteur malveillant, une porte dérobée peut faire tout ce que fait l’utilisateur. D’autres types de logiciels malveillants, tels que les virus ou les rootkits, peuvent également installer des portes dérobées.

Advertisement

Risques des attaques par porte dérobée

Les portes dérobées peuvent fournir un accès illégal aux réseaux et aux systèmes, permettant aux attaquants d’y pénétrer sans être détectés. Les cybercriminels peuvent les exploiter pour conserver le contrôle, voler des données sensibles ou lancer des attaques de longue durée sans être repérés.

Comment se défendre contre les portes dérobées

Les portes dérobées comptent parmi les menaces les plus difficiles contre lesquelles se protéger. Pour les entreprises, les experts estiment que la meilleure défense est une stratégie de sécurité réseau qui comprend un pare-feu, un logiciel antimalware ou EDR, une solution de surveillance du réseau, des systèmes SIEM, la détection et la prévention des intrusions (IDPS), ainsi que la protection des données. Pour les utilisateurs individuels, les meilleures défenses sont un bon logiciel antivirus et des mises à jour effectuées rapidement, ainsi qu’un routeur domestique correctement configuré.

À lire également : Comment empêcher les logiciels malveillants : 15 bonnes pratiques de prévention

Exemples réels d’ attaques par porte dérobée

Microsoft SQL Server a été victime d’une importante attaque de logiciels malveillants exploitant une porte dérobée fin 2022. DoublePulsar, un implant malveillant développé par la NSA, a été divulgué par Shadow Brokers en 2017 et infecte les systèmes Windows. ShadowPad, un logiciel malveillant sophistiqué exploitant une porte dérobée, a été découvert en 2017 intégré à des produits logiciels tels que CCleaner, offrant aux attaquants un accès à distance pour voler des données sensibles. Il est associé au groupe de menaces APT17 et a été impliqué dans des cyberattaques très médiatisées visant la propriété intellectuelle et les informations financières. Des chercheurs en sécurité ont également découvert des portes dérobées, intentionnelles ou non ; l’une des plus récentes a été trouvée dans PowerShell.

Advertisement

Bots et réseaux de bots

Les bots sont des logiciels qui exécutent des tâches automatisées, ce qui rend les attaques connues sous le nom de « réseaux de bots » particulièrement accablantes pour les victimes. En cybersécurité, un bot désigne généralement un appareil infecté contenant un logiciel malveillant. À l’insu de l’utilisateur et sans son autorisation, un bot peut endommager l’appareil. Les attaques de réseaux de bots sont des opérations ciblées menées par une armée de bots, dirigée par son opérateur.

Risques des attaques de réseaux de bots

Les bots, en particulier lorsqu’ils sont organisés en réseaux de bots, sont capables d’exécuter des ordres à très grande échelle. Ils peuvent lancer des attaques par déni de service distribué (DDoS), qui submergent les serveurs et rendent les sites web ou les services inaccessibles. Les bots peuvent également se livrer à des usurpations d’identité, à des fraudes à la carte bancaire et à d’autres types de cybercriminalité.

Comment se défendre contre les réseaux de bots

Les entreprises peuvent contribuer à empêcher leurs ordinateurs de rejoindre un réseau de bots en installant un logiciel antimalware ou EDR, en utilisant des pare-feu, en maintenant les logiciels à jour grâce à la gestion des correctifs, et en obligeant les utilisateurs à employer des mots de passe robustes. Les logiciels de surveillance du réseau peuvent également aider à déterminer quand un système a rejoint un réseau de bots, et la protection contre les réseaux de bots et les solutions anti-DDoS sont essentielles pour les systèmes d’une importance critique. Modifiez toujours les mots de passe par défaut de tous les appareils IoT que vous installez avant de les utiliser.

Advertisement

Exemples réels d’ attaques de réseaux de bots

Si les réseaux de bots sont surtout connus pour leur rôle dans les attaques DDoS, leur sophistication croissante en matière de fraude et de vol d’identifiants est peut-être encore plus alarmante. Parallèlement, les réseaux de bots restent très actifs dans les attaques DDoS, Mirai étant peut-être le plus souvent cité. Les cybercriminels continuent également d’évoluer dans ce domaine, comme en témoignent les récentes attaques DDoS record fondées sur une faille largement répandue du protocole HTTP/2.

Consultez nos articles sur l’arrêt et la prévention des attaques DDoS

Pirate de navigateur

Un pirate de navigateur, également appelé « hijackware », modifie sensiblement le comportement de votre navigateur web. Cette modification peut consister à vous rediriger vers une nouvelle page de recherche, à ralentir le chargement, à changer votre page d’accueil, à installer des barres d’outils indésirables, à vous diriger vers des sites que vous n’aviez pas l’intention de consulter ou à afficher des publicités indésirables. Les attaquants peuvent tirer profit des revenus publicitaires, voler des informations aux utilisateurs, les espionner ou les diriger vers des sites web ou des applications qui téléchargent davantage de logiciels malveillants.

Risques des attaques de pirates de navigateur

Les pirates de navigateur peuvent non seulement rediriger les utilisateurs, mais aussi modifier les résultats de recherche et introduire des publicités malveillantes. Ils peuvent diriger les visiteurs vers des sites d’hameçonnage, où des informations personnelles telles que les mots de passe de connexion et les informations financières peuvent être volées, ce qui entraîne de graves failles de sécurité.

Comment se défendre contre les pirates de navigateur

Faites preuve de prudence lorsque vous installez de nouveaux logiciels et de nouvelles extensions de navigateur sur votre système. De nombreux pirates de navigateur se greffent sur des logiciels légitimes, comme le font les logiciels publicitaires. Veillez à installer et à exécuter un logiciel antimalware sur votre système et à maintenir des paramètres de sécurité élevés pour l’activité du navigateur.

Comme le hijackware est lié à votre navigateur, c’est de ce côté qu’il faut chercher la solution pour éliminer un pirate de navigateur. Si votre logiciel antivirus ne détecte pas une nouvelle souche, vous pouvez réinstaller le navigateur. Si cela ne suffit pas, il peut être nécessaire d’effacer le contenu de l’appareil. Consultez régulièrement les classements de sécurité des navigateurs ; au moment de la rédaction de cet article, Firefox jouit d’une bonne réputation.

Advertisement

Exemples réels d’ attaques de pirates de navigateur

Ask Toolbar, Conduit, CoolWebSearch, Coupon Saver, GoSave et RockTab sont quelques pirates de navigateur dignes d’être signalés. Ces pirates de navigateur prennent souvent la forme d’une barre d’outils supplémentaire et, comme ils sont fréquemment inclus dans les téléchargements de logiciels, les consommateurs ignorent souvent le danger potentiel qu’ils représentent.

Bugs

Les bugs sont un terme générique désignant les défauts présents dans des segments de code. Tous les logiciels comportent des bugs, dont la plupart passent inaperçus ou n’ont qu’un impact limité pour l’utilisateur. Toutefois, un bug représente parfois une grave vulnérabilité de sécurité, et l’utilisation d’un logiciel qui en comporte un peut exposer votre système à des attaques.

Risques des attaques exploitant des bugs

Les attaquants peuvent exploiter les bugs pour obtenir un accès non autorisé aux systèmes. Selon la nature du problème, celui-ci peut provoquer des pannes système, le vol et la corruption de données, ou la modification de fichiers essentiels, constituant ainsi de graves menaces pour la stabilité et la sécurité d’un système.

Comment se défendre contre les bugs

La meilleure façon de réduire les bugs potentiellement dangereux consiste à mettre régulièrement vos logiciels à jour. Les vulnérabilités étant au premier plan des préoccupations des éditeurs de logiciels, ceux-ci publient généralement rapidement des correctifs pour éviter d’endommager les systèmes des utilisateurs. Pour les entreprises qui écrivent ou configurent leur code, il est impératif de suivre les bonnes pratiques en matière de code sécurisé et d’envisager éventuellement un audit par un tiers. Du côté du développement, les outils de sécurité du code peuvent également aider.

Exemples réels d’attaques exploitant des bugs

Le problème de l’an 2000, également appelé bug du millénaire, était une préoccupation informatique majeure en raison de sa portée mondiale, de la peur généralisée qu’il suscitait, de la dépendance technologique, de la complexité des systèmes interconnectés, de l’ampleur des préparatifs et de la couverture médiatique sans précédent. Heureusement, il s’est révélé relativement bénin, mais plus de 20 000 nouvelles vulnérabilités sont découvertes chaque année. Pour rester informé, consultez régulièrement nos rapports sur les vulnérabilités, dont les plus connus sont les mises à jour Patch Tuesday de Microsoft, publiées le deuxième mardi de chaque mois.

Crimeware

Certains éditeurs utilisent le terme « crimeware » pour désigner les logiciels malveillants utilisés à des fins criminelles et qui procurent souvent un avantage financier à l’attaquant. Tout comme les logiciels malveillants, il s’agit d’une catégorie générique qui englobe une grande variété de logiciels malveillants. Contrairement aux rançongiciels, il peut s’agir d’une opération criminelle qui n’implique pas la collecte d’une rançon. En tant que terme, le crimeware englobe une grande partie des types de logiciels malveillants répertoriés dans cet article.

Risques des attaques de crimeware

Le crimeware est spécialement conçu pour générer des gains financiers. Il englobe diverses infections, notamment les chevaux de Troie bancaires et les voleurs de données de cartes bancaires. Ces menaces visent souvent les établissements financiers et les utilisateurs, ce qui entraîne des pertes financières, le piratage de comptes et une perte de confiance dans les transactions en ligne.

Comment se défendre contre le crimeware

Pour les entreprises, les meilleures pratiques de sécurité réseau sont essentielles. Elles incluent l’utilisation d’antimalware, de pare-feu, de solutions de détection et de prévention des intrusions (IPDS), la surveillance du réseau et des journaux, la protection des données, la gestion des informations et des événements de sécurité (SIEM), ainsi que la veille sur les menaces.

Pour les particuliers, les bonnes pratiques habituelles s’appliquent : utiliser un bon logiciel antivirus, effectuer les mises à jour rapidement, assurer la sécurité du routeur et, surtout, si vous ne savez pas ce que c’est, ne cliquez pas dessus.

Exemples réels d’ attaques de crimeware

Comme le crimeware est un terme générique désignant la plupart des types de logiciels malveillants, les exemples sont innombrables. Certains logiciels malveillants, comme les enregistreurs de frappe et les portes dérobées, sont intégrés à la conception du produit pour permettre une maintenance ultérieure de l’appareil. Tous les programmes de crimeware sont par nature malveillants, et leur activation réussie est passible de poursuites.

Logiciels malveillants sans fichier

Les logiciels malveillants sans fichier, également appelés logiciels non malveillants ou logiciels malveillants résidant en mémoire, fonctionnent sans s’appuyer sur des fichiers exécutables présents sur le système de la victime. Ils résident dans la mémoire du système ou utilisent des outils système légitimes, ce qui les rend plus difficiles à détecter et à supprimer. Ils exploitent souvent des langages de script, des macros ou d’autres programmes, généralement diffusés par le biais de pièces jointes malveillantes, de sites web compromis ou d’attaques par hameçonnage. Une fois exécutés, les logiciels malveillants sans fichier peuvent exploiter des vulnérabilités pour effectuer des actions malveillantes, comme dérober des informations sensibles ou lancer des transactions non autorisées.

Risques des attaques de logiciels malveillants sans fichier

Les logiciels malveillants sans fichier opèrent dans la mémoire de l’ordinateur, évitant ainsi d’être détectés par les logiciels antivirus classiques. Ils ne laissent aucune trace sur le système de fichiers, ce qui complique leur analyse et leur suppression et permet aux attaquants de conserver un accès persistant et de mener des opérations furtives.

Comment se défendre contre les logiciels malveillants sans fichier

Pour réduire le risque d’infection par des logiciels malveillants sans fichier, les utilisateurs comme les entreprises doivent suivre les bonnes pratiques de sécurité déjà évoquées. La détection des logiciels malveillants sans fichier peut être difficile. Les entreprises doivent rechercher des anomalies comportementales et d’autres indicateurs de compromission, comme une exécution anormale du code et des déplacements latéraux. Ce sont également de bons éléments à rechercher lors des exercices de chasse aux menaces. La bonne nouvelle est que les solutions EDR et même les logiciels antivirus grand public sont de plus en plus performants en matière de détection comportementale. La mauvaise nouvelle est que les logiciels malveillants sans fichier sont difficiles à supprimer ; pour les utilisateurs de Windows, Autoruns et Process Explorer peuvent être utiles.

Exemples réels d’ attaques sans fichier

Les attaques de logiciels malveillants sans fichier existent depuis un certain temps, mais elles se sont multipliées en 2017. Frodo, Number of the Beast et The Dark Avenger comptent parmi les premiers exemples de logiciels malveillants sans fichier. Le piratage du Comité national démocrate et la fuite de données d’Equifax sont deux attaques sans fichier récentes et très médiatisées. C’est un domaine dans lequel les pirates continuent d’évoluer, comme en témoignent les informations publiées l’année dernière selon lesquelles les journaux d’événements Windows étaient devenus une source de logiciels malveillants sans fichier. L’utilisation d’outils légitimes comme PowerShell et les journaux d’événements Windows pour mener des cyberattaques fait également partie des tactiques croissantes des attaques Living off the Land (LOTL).

Enregistreurs de frappe

Un enregistreur de frappe est un logiciel qui enregistre toutes les touches sur lesquelles appuie un utilisateur. Ces données exposées comprennent aussi bien les e-mails et les documents saisis que les mots de passe entrés à des fins d’authentification. En obtenant des identifiants d’authentification sensibles, les attaquants peuvent s’introduire dans le réseau ou les comptes utilisateur d’une victime.

Risques des attaques par enregistreur de frappe

Les enregistreurs de frappe enregistrent discrètement les frappes, recueillant des données sensibles comme les mots de passe et les informations de cartes bancaires, et peuvent entraîner une usurpation d’identité ou un accès illégal à des systèmes critiques.

Comment se défendre contre les enregistreurs de frappe

Une bonne hygiène des mots de passe est l’un des meilleurs moyens d’empêcher l’accès des enregistreurs de frappe. Utiliser des mots de passe robustes et les mettre régulièrement à jour peut grandement contribuer à votre sécurité. Les pare-feu et les solutions antimalware peuvent aider, mais les enregistreurs de frappe constituent également un bon argument en faveur de l’utilisation de l’authentification biométrique, ou au minimum d’une MFA qui utilise un deuxième appareil pour l’authentification.

Exemples réels d’ attaques par enregistreur de frappe

L’enregistrement des frappes est souvent utilisé par des fournisseurs et des organisations qui traitent des informations sensibles. Les employeurs peuvent activer un enregistreur de frappe matériel ou logiciel afin de détecter tout comportement criminel ou contraire à l’éthique sur les systèmes de l’entreprise. Pour les enregistreurs de frappe malveillants provenant de l’extérieur de votre organisation, un accès initial à un appareil ou au compte d’un utilisateur serait nécessaire, généralement par le biais d’un téléchargement malveillant.

Une souche de logiciels malveillants de type enregistreur de frappe, surnommée LokiBot, a connu une progression notable en 2020. La CISA a signalé que LokiBot « utilise un cheval de Troie pour dérober des informations sensibles telles que des noms d’utilisateur, des mots de passe, des portefeuilles de cryptomonnaies et d’autres identifiants ». Cette année seulement, des chercheurs en sécurité ont démontré comment l’IA pouvait être utilisée pour dérober les frappes.

Applications mobiles malveillantes

Dans la multitude d’applications disponibles aujourd’hui, toutes ne sont pas souhaitables, et le problème est encore plus aigu avec les boutiques d’applications tierces. Même si les fournisseurs de boutiques d’applications tentent d’empêcher les applications malveillantes d’être proposées, certaines passent inévitablement entre les mailles du filet, parfois même sur l’App Store d’Apple et le Google Play Store. Les applications mobiles malveillantes peuvent dérober les informations des utilisateurs, tenter de leur extorquer de l’argent, accéder aux réseaux d’entreprise, forcer les utilisateurs à regarder des publicités indésirables ou se livrer à d’autres activités inopportunes.

Risques des attaques d’applications mobiles malveillantes

Les applications mobiles malveillantes peuvent dérober des données ou perturber le fonctionnement d’un appareil. Elles demandent souvent des autorisations excessivement larges, leur permettant d’accéder aux informations personnelles, aux communications ou aux données de localisation, ce qui compromet la vie privée des utilisateurs.

Comment se défendre contre une application mobile malveillante

La sensibilisation des utilisateurs est l’un des outils les plus efficaces pour prévenir les applications mobiles malveillantes. En évitant les boutiques d’applications tierces et en examinant les données relatives à une application avant de la télécharger, les utilisateurs peuvent réduire considérablement ce risque. Le déploiement d’une solution antimalware mobile et d’une gestion de la sécurité mobile est essentiel pour les grandes organisations. C’est l’un des cas où payer pour un logiciel antivirus mobile vaut absolument son prix ; restez également attentif aux signalements d’applications malveillantes afin de vous assurer qu’aucune n’est installée sur vos appareils.

Exemples réels d’ attaques par applications mobiles malveillantes

Le Google Play Store a été touché par un cheval de Troie bancaire plus tôt cette année. Google a pris des mesures pour rendre le Play Store plus sécurisé, mais tous les utilisateurs mobiles doivent rester prudents, maintenir leurs appareils à jour et utiliser une solution antimalware payante ; les versions gratuites offrent généralement peu de protection.

En savoir plus sur les logiciels malveillants mobiles

Hameçonnage et ingénierie sociale

L’hameçonnage et l’ingénierie sociale sont des formes d’attaque par e-mail qui tentent d’inciter les utilisateurs à divulguer leurs mots de passe, à télécharger une pièce jointe ou à consulter un site web qui installe un logiciel malveillant sur leur système. Les tentatives plus ciblées visant des utilisateurs précis sont appelées hameçonnage ciblé. Comme l’objectif est de tromper l’utilisateur, les attaquants se renseignent sur la victime afin de maximiser leurs chances de réussite, en utilisant souvent l’usurpation pour donner à l’e-mail une apparence légitime.

Risques des attaques par hameçonnage et ingénierie sociale

L’hameçonnage et l’ingénierie sociale sont des techniques trompeuses qui peuvent amener les victimes à divulguer des informations sensibles ou entraîner d’autres conséquences indésirables. Les attaquants ont recours à la manipulation psychologique pour inciter les utilisateurs à révéler des données privées, ce qui peut conduire à une usurpation d’identité, à un accès illégal et à d’autres problèmes de cybersécurité.

Comment se défendre contre l’hameçonnage et l’ingénierie sociale

Comme l’hameçonnage repose sur l’ingénierie sociale — en incitant les utilisateurs à faire quelque chose — la formation des employés constitue l’une des meilleures défenses contre ces attaques. Les utilisateurs doivent déployer des solutions antispam et antimalware, et le personnel doit savoir qu’il ne faut pas divulguer d’informations personnelles et financières ni de mots de passe dans les e-mails. Il est impératif de former les utilisateurs à éviter de télécharger des pièces jointes ou de cliquer sur les liens de sites web contenus dans les messages, même s’ils semblent provenir d’une source connue, car les attaquants qui pratiquent l’hameçonnage se font souvent passer pour une entreprise ou une personne connue de la victime. Les e-mails constituent également un vecteur d’attaque courant pour les rançongiciels.

Exemples réels d’ attaques par hameçonnage et ingénierie sociale

Type d’hameçonnageDescription
Hameçonnage trompeurType le plus courant, utilisant un objet d’e-mail urgent provenant d’un contact connu. Cette attaque associe des liens légitimes à du code malveillant, modifie les logos de marques et échappe à la détection grâce à un contenu minimal.
Hameçonnage cibléL’hameçonnage ciblé vise des utilisateurs ou des organisations précis en explorant les réseaux sociaux, en enregistrant les notifications d’absence, en compromettant des jetons d’API et en hébergeant des données malveillantes dans le cloud.
Hameçonnage de cadres dirigeantsEncore plus ciblé que l’hameçonnage ciblé, le « whaling » vise les directeurs généraux d’une organisation en infiltrant le réseau, en exposant la chaîne d’approvisionnement et en faisant suivre l’e-mail malveillant d’un appel téléphonique pour lui donner une apparence légitime.
Hameçonnage vocalVisant les victimes par téléphone, l’hameçonnage vocal utilise la voix sur IP (VoIP), le jargon technique et l’usurpation d’identité pour inciter un interlocuteur à révéler des informations sensibles.
Hameçonnage par SMSL’hameçonnage par SMS vise également les utilisateurs de téléphones, mais prend la forme de messages texte malveillants. Les attaques par SMS peuvent notamment déclencher le téléchargement d’une application malveillante, contenir des liens vers des formulaires qui dérobent des données et usurper un service d’assistance technique.
PharmingPlutôt que de tenter de tromper les utilisateurs, le pharming exploite l’empoisonnement du cache du DNS, en utilisant du code d’e-mail malveillant pour cibler le serveur et compromettre les requêtes d’URL des utilisateurs du web.

Extracteur de données de la RAM

Les logiciels malveillants extracteurs de données de la RAM, également appelés logiciels malveillants de point de vente (POS), récupèrent les données stockées temporairement dans la mémoire d’un système, également appelée mémoire vive (RAM). Ce type de logiciel malveillant cible les systèmes de point de vente, comme les caisses enregistreuses ou les portails fournisseurs, où un attaquant peut accéder à des numéros de cartes bancaires non chiffrés. Même si ces données de paiement sensibles ne sont disponibles que pendant quelques millisecondes avant que les numéros chiffrés ne soient transmis aux systèmes dorsaux, les attaquants peuvent tout de même accéder à des millions d’enregistrements.

Risques des attaques par extracteur de données de la RAM

Les extracteurs de données de la RAM utilisent la mémoire de l’ordinateur pour récupérer des informations sensibles, comme des numéros de cartes bancaires, pendant les transactions. Les attaquants obtiennent ainsi accès aux informations de paiement en interceptant les données en temps réel, ce qui entraîne des vols financiers et nuit à la confiance des clients.

Comment se défendre contre les attaques par extracteur de données de la RAM

Les organisations peuvent contribuer à prévenir les attaques par extracteur de données de la RAM en utilisant des systèmes de point de vente renforcés et en séparant les systèmes liés aux paiements des systèmes qui ne le sont pas. Les précautions habituelles, comme les logiciels antimalware, les pare-feu, le chiffrement des données et le respect des normes ou réglementations applicables en matière de protection des données clients, sont indispensables.

Exemples réels d’ attaques par extracteur de données de la RAM

Home Depot et Target ont été victimes de techniques d’extraction de données de la RAM lors de deux des plus importantes fuites de données jamais enregistrées en 2014. L’attaque contre Home Depot, découverte en septembre 2014, a compromis plus de 50 millions de dossiers clients, tandis que celle contre Target, découverte en décembre 2014, en a compromis plus de 40 millions. Ces attaques ont souligné la nécessité d’une vigilance constante, tant de la part des entreprises que des consommateurs.

Rançongiciels

Les rançongiciels sont rapidement devenus l’un des types de logiciels malveillants les plus inquiétants et les plus répandus. Les variantes les plus courantes chiffrent un système ou certains fichiers, empêchant toute activité jusqu’à ce que la victime verse une rançon à l’attaquant — même si les clés de déchiffrement fournies par les attaquants ne fonctionnent souvent pas. D’autres formes de rançongiciels menacent de rendre publiques les informations sensibles contenues dans les données chiffrées ou volées.

Risques des attaques de rançongiciels

Les rançongiciels chiffrent les fichiers et exigent de l’argent pour les déchiffrer, ce qui entraîne souvent une perte de données et des dommages financiers. Les attaques de «double extorsion » présentent le risque supplémentaire d’exposer des données sensibles et de nuire à la réputation.

Comment se défendre contre les attaques de rançongiciels

Les organisations et les utilisateurs peuvent souvent atténuer les attaques de rançongiciels en disposant de sauvegardes de données à jour, immuables et isolées, afin de pouvoir simplement effacer le système et redémarrer à partir d’une sauvegarde hors ligne. Les organisations doivent former les utilisateurs à cette menace, corriger leurs logiciels si nécessaire et suivre toutes les bonnes pratiques de sécurité recommandées.

Exemples réels d’ attaques de rançongiciels

L’attaque contre Colonial Pipeline qui a failli paralyser l’est des États-Unis a été l’une des plus spectaculaires de ces dernières années, mais les attaques contre le secteur de la santé ont peut-être été encore plus préoccupantes. Le groupe de rançongiciels Clop est l’une des menaces les plus récentes d’une longue série qui comprend CryptoLocker, Locky, WannaCry, Hermes, GandCrab et Ryuk.

En savoir plus sur les rançongiciels :

Faux logiciels de sécurité

Les faux logiciels de sécurité sont une forme de rançongiciel ou de scareware. En activant cette méthode, l’attaquant trompe les utilisateurs en leur faisant croire que leur système ou leur appareil est en danger. Le programme malveillant se présente comme un faux outil de sécurité permettant de résoudre le problème, moyennant paiement. En réalité, l’utilisateur paie et le faux logiciel de sécurité installe encore davantage de logiciels malveillants sur ses systèmes.

Risques des attaques par faux logiciels de sécurité

Les faux logiciels de sécurité incitent les utilisateurs à payer pour des services inutiles et vont même jusqu’à leur soutirer leurs informations de paiement, tout en ne leur apportant que des dommages supplémentaires. En tentant de supprimer le logiciel frauduleux, les utilisateurs peuvent installer involontairement d’autres logiciels malveillants, ce qui aggrave le problème de sécurité.

Comment se défendre contre les attaques par faux logiciels de sécurité

Comme pour de nombreuses autres formes de logiciels malveillants, vous pouvez empêcher l’installation de la plupart des faux logiciels de sécurité sur votre système en utilisant un pare-feu et une solution antimalware, et en faisant preuve de prudence lorsque vous cliquez sur des liens ou des pièces jointes dans des e-mails. Les organisations doivent également sensibiliser les utilisateurs à cette menace, car les attaquants qui utilisent de faux logiciels de sécurité sont devenus particulièrement habiles en ingénierie sociale.

Exemples réels de faux logiciels de sécurité

Certaines des attaques par faux logiciels de sécurité les plus courantes ont été menées au moyen de campagnes de spam et de logiciels publicitaires. Toutefois, un autre vecteur d’infection pour ces logiciels malveillants est la technique connue sous le nom de Black Hat SEO. En suivant les mots-clés les plus populaires sur Internet grâce à des sources publiques comme Google Trends, les attaquants utilisent des scripts malveillants pour générer des sites web qui semblent légitimes.

Rootkits

Les rootkits sont l’un des types de logiciels malveillants les plus insidieux, car ils permettent aux attaquants d’obtenir un accès de niveau administrateur aux systèmes à l’insu des utilisateurs. Une fois qu’un attaquant dispose d’un accès root, il peut presque tout faire sur le système, notamment enregistrer l’activité, modifier les paramètres système, accéder aux données et lancer des attaques contre d’autres systèmes.

Risques des attaques par rootkit

Les rootkits sont fréquemment utilisés dans des attaques persistantes et furtives. Grâce à un contrôle de niveau administrateur, ils disposent de privilèges système élevés tout en contournant les mécanismes de sécurité, ce qui permet aux attaquants de conserver le contrôle des ordinateurs infectés pendant de longues périodes et de mener un large éventail d’actions destructrices, notamment le vol de données et d’identifiants.

Comment se défendre contre les attaques par rootkit

Vous pouvez prévenir la plupart des infections par rootkit en installant des logiciels de sécurité appropriés (antimalware, pare-feu, surveillance des journaux) et en maintenant votre système d’exploitation ainsi que vos autres logiciels à jour grâce aux correctifs. Il existe des outils d’analyse et de suppression des rootkits, mais nombre de leurs fonctionnalités sont désormais intégrées aux bons outils EDR et antivirus. Vous devez également faire preuve de prudence lorsque vous installez un logiciel sur votre système et lorsque vous cliquez sur des pièces jointes ou des liens dans des e-mails. Si un rootkit infecte votre système, il peut être presque impossible de le détecter et de le supprimer ; dans de nombreux cas, vous devrez peut-être effacer votre disque dur et repartir de zéro pour vous en débarrasser.

Exemples réels d’ attaques par rootkit

Type de rootkitDescription
Rootkit de type bootkitCe type de rootkit en mode noyau infecte les fonctionnalités de démarrage lors du démarrage de l’ordinateur et compromet le noyau dès la mise sous tension.
Rootkit de firmwareLa présence persistante du firmware dans le routeur, la carte réseau, le disque dur ou le BIOS rend sa détection difficile lorsqu’il est utilisé à des fins malveillantes.
Rootkit en mode noyauCe rootkit modifie le cœur même de votre système : le noyau. Semblables à des pilotes de périphériques ou à des modules chargeables, ces composants fonctionnent au même niveau de sécurité que le système d’exploitation, ce qui leur donne une apparence légitime.
Rootkit virtuelÉgalement appelé hyperviseur, ce rootkit héberge le système d’exploitation cible en tant que machine virtuelle (VM). Il peut éviter de modifier le noyau et compromettre le système d’exploitation.
Rootkit en mode utilisateurCe rootkit peut modifier les paramètres de sécurité, permettant à l’attaquant de remplacer des fichiers exécutables et des bibliothèques système et de modifier le comportement de l’interface.

Spam

En sécurité informatique, le spam désigne les e-mails indésirables. Il s’agit généralement de publicités non sollicitées, mais il peut également contenir des tentatives de fraude, des liens ou des pièces jointes susceptibles d’installer des logiciels malveillants sur votre système. De nombreux e-mails de spam contiennent :

  • Une orthographe et une grammaire médiocres
  • Une adresse d’expéditeur inhabituelle
  • Des affirmations irréalistes
  • Des liens qui semblent risqués

Cependant, les outils d’IA et les chatbots ont facilité la création d’attaques par e-mail, ce qui exige encore davantage de prudence de la part des utilisateurs finaux.

Risques du spam

Ces e-mails indésirables envoyés en masse encombrent les boîtes de réception en contenant des liens ou des stratagèmes malveillants. Cliquer sur des liens présents dans des spams peut vous rediriger vers des sites d’hameçonnage, des téléchargements de logiciels malveillants ou des escroqueries, autant de menaces susceptibles de compromettre vos informations personnelles et financières.

Comment se défendre contre le spam

La plupart des solutions ou services de messagerie intègrent des fonctionnalités antispam, et les grands services de messagerie comme Gmail ont constamment amélioré leur détection du spam. Utiliser ces fonctionnalités est le meilleur moyen d’empêcher le spam d’apparaître sur vos systèmes. Si votre boîte de réception contient des milliers d’e-mails non lus et une douzaine d’abonnements qui ne vous concernent plus, rendez-vous service et désabonnez-vous. Les entreprises devraient également envisager des outils de sécurité des e-mails et d’autres moyens de renforcer la sécurité des e-mails.

Exemples réels de spam

Le spam est peut-être l’une des formes de logiciels malveillants les mieux connues du grand public. Des milliards de personnes utilisant les e-mails au quotidien, il est logique que des acteurs malveillants tentent de s’introduire dans leur boîte de réception. Parmi les types d’e-mails de spam les plus courants figurent les fausses réponses, les faux messages PayPal, les messages de retour et les messages issus des réseaux sociaux, qui se font tous passer pour des communications légitimes tout en contenant des logiciels malveillants.

Logiciels espions

Un logiciel espion est tout type de logiciel qui recueille des informations sur une personne à son insu ou sans son consentement. Par exemple, les cookies de suivi des sites web qui surveillent l’historique de navigation d’un utilisateur sont considérés comme une forme de logiciel espion. D’autres types de logiciels espions peuvent tenter de voler des informations personnelles ou professionnelles. Les agences gouvernementales et les forces de l’ordre utilisent souvent des logiciels espions pour enquêter sur des suspects nationaux ou des acteurs représentant une menace internationale. Il est difficile pour l’utilisateur de détecter les symptômes d’un logiciel espion, qui vont des problèmes de performances à une activité inhabituelle du modem ou du routeur.

Risques des attaques par logiciels espions

Les logiciels espions surveillent secrètement les actions des utilisateurs et recueillent des informations personnelles, des mots de passe, des habitudes de navigation, la localisation et bien plus encore. Les attaquants pouvant accéder à des informations critiques à l’insu de l’utilisateur, cela peut entraîner une usurpation d’identité, des atteintes à la vie privée et des pertes financières. Dans les cas de surveillance politique, les logiciels espions peuvent mettre en danger les opposants aux régimes autoritaires, comme cela s’est produit avec les logiciels espions Pegasus sur les iPhone Apple.

Comment se défendre contre les logiciels espions

Installez un logiciel antispyware sur votre ordinateur. Heureusement, les fonctionnalités antispyware sont incluses dans la plupart des suites antivirus ou antimalware, mais face à un adversaire sophistiqué, les logiciels espions peuvent rester difficiles à détecter. L’utilisation d’un pare-feu et la prudence lors du téléchargement de logiciels sont indispensables. Enfin, l’analyse visant à détecter les menaces potentielles peut souvent vous sauver la mise. Amnesty International a publié un article détaillé sur la détection des logiciels espions Pegasus et a publié un outil d’analyse forensique pour les appareils mobiles.

Exemples réels d’ attaques par logiciels espions

Les logiciels publicitaires, les chevaux de Troie, les enregistreurs de frappe et les rootkits sont des formes courantes de logiciels espions. CoolWebSearch, Gator, Internet Optimizer, TIBS Dialer et Zlob comptent parmi les souches de logiciels espions les plus connues. CoolWebSearch, par exemple, exploite les failles des navigateurs pour rediriger le trafic vers des publicités, infecter les fichiers hôtes et réécrire les résultats des moteurs de recherche. Dans le cas de l’exploit de logiciel espion visant l’iPhone, Apple a corrigé ses appareils, mais cet incident a montré que rien n’est à l’abri de pirates déterminés et sophistiqués.

Chevaux de Troie

En sécurité informatique, un cheval de Troie est un logiciel malveillant qui prétend être autre chose, mais sert un objectif malveillant. Par exemple, un cheval de Troie peut se présenter comme un jeu gratuit, mais une fois installé, il peut détruire votre disque dur, voler des données, installer une porte dérobée ou mener d’autres actions nuisibles.

Risques des attaques par chevaux de Troie

Un cheval de Troie est souvent déguisé en logiciel légitime, mais une fois installé, il permet un accès et un contrôle indésirables. Les chevaux de Troie peuvent télécharger d’autres logiciels malveillants, voler des données sensibles ou fournir aux attaquants un accès par porte dérobée à une machine infectée, créant ainsi de graves menaces pour la sécurité.

Comment se défendre contre les attaques par chevaux de Troie

Les chevaux de Troie utilisant l’ingénierie sociale pour mener des attaques ciblées, il est impératif de sensibiliser les utilisateurs. La prudence lors de l’installation de nouveaux logiciels ou lorsque vous cliquez sur des liens et des pièces jointes dans des e-mails est essentielle. Les organisations peuvent se protéger contre la plupart des chevaux de Troie grâce à des logiciels de sécurité tels que des logiciels antimalware et des pare-feu suffisants.

Exemples réels d’ attaques par chevaux de Troie

Type de cheval de TroieDescription
Cheval de Troie ArcBombAbréviation de « archive bomb », ce cheval de Troie est conçu pour ralentir, bloquer ou surcharger les performances d’un ordinateur en utilisant des en-têtes d’archives malformés, des données répétées et des fichiers identiques dans l’archive.
Cheval de Troie à porte dérobéeVoir la section consacrée aux portes dérobées ci-dessus. Un utilisateur distant contrôlant votre appareil peut agir en votre nom, voler des données et corrompre des fichiers.
Cheval de Troie bancaireSe faisant passer pour votre banque, ces chevaux de Troie sont conçus pour voler les informations de vos comptes financiers, en exploitant vos données et en dérobant votre argent.
Cheval de Troie clickerChevaux de Troie qui s’activent lors d’un clic. Les victimes reçoivent généralement des logiciels publicitaires, mais peuvent également être redirigées vers des sites web malveillants.
Cheval de Troie DDoSVoir la section consacrée aux réseaux de bots ci-dessus. Ces chevaux de Troie exécutent une attaque DDoS contre un site web cible.
Cheval de Troie téléchargeurChevaux de Troie capables de télécharger ou d’installer des versions mises à jour de logiciels malveillants.
Cheval de Troie dropperInstalle des chevaux de Troie pour empêcher la détection des logiciels malveillants ou installer d’autres logiciels malveillants ; il est de plus en plus difficile à détecter pour les logiciels antivirus.
Cheval de Troie exploitDans le cadre de notre examen des Bugs, les chevaux de Troie exploit ciblent les vulnérabilités du code des logiciels applicatifs.
Cheval de Troie FakeAVEn simulant l’apparence d’un antivirus, ces chevaux de Troie vous demandent de payer pour détecter et supprimer des menaces qui n’existent pas réellement.
Cheval de Troie voleur de jeuxCes chevaux de Troie ciblent les identifiants de connexion et les données des comptes utilisateurs des joueurs en ligne.
Cheval de Troie de messagerie instantanéeEn volant vos identifiants pour des services de messagerie instantanée comme les applications SMS natives, Skype, Facebook, WhatsApp et bien d’autres, les attaquants peuvent récupérer les données de votre compte.
Cheval de Troie MailfinderEn parcourant votre ordinateur, ce cheval de Troie collecte les adresses e-mail qu’il peut utiliser pour diffuser d’autres logiciels malveillants.
Cheval de Troie notificateurCe cheval de Troie avertit les attaquants lorsqu’un appareil infecté est en ligne, leur donnant ainsi accès à l’adresse IP, au numéro de port ouvert et à d’autres informations sensibles.
Cheval de Troie proxySouvent utilisé pour l’envoi massif de courriers indésirables, ce cheval de Troie donne aux attaquants accès aux ressources Internet de l’ordinateur de la victime.
Cheval de Troie voleur de mots de passeProgrammes conçus pour rechercher des informations relatives aux noms d’utilisateur et aux mots de passe dans les fichiers système.
Cheval de Troie rançonneurÀ l’instar des rançongiciels, ce cheval de Troie chiffre vos fichiers ou entraîne une modification perceptible des fonctionnalités de votre ordinateur. La restauration des performances ou des données a un prix.
Cheval de Troie rootkitVoir la section consacrée aux rootkits pour référence. Ce cheval de Troie contribue à dissimuler les logiciels malveillants, à cacher leurs activités et à prolonger l’infection.
Cheval de Troie SMSCes chevaux de Troie ciblent les appareils mobiles et utilisent leur accès à un appareil pour envoyer des messages, sans tenir compte du coût que cela peut représenter pour son propriétaire.
Cheval de Troie espionÀ l’instar des logiciels espions, les logiciels espions de type cheval de Troie surveillent votre ordinateur grâce à l’enregistrement des frappes, aux captures d’écran et à l’authentification des applications.

Virus

Bien que certains utilisent indifféremment les termes logiciels malveillants et virus, un virus est un type spécifique de logiciel malveillant qui nécessite une activation humaine — un clic sur une pièce jointe, une image, un lien ou même un fichier auquel vous accédez chaque jour. Souvent dissimulé, il peut être lancé à l’insu de l’utilisateur à la suite d’un clic. Les virus infectent un appareil, puis tentent de se propager à d’autres appareils et systèmes.

Risques des attaques par virus

En ce qui concerne les dommages causés à l’utilisateur, un virus peut exécuter plusieurs commandes indésirables, notamment :

  • Intégrer les systèmes à un réseau de bots
  • Envoyer du spam aux contacts
  • Voler des informations sensibles
  • Verrouiller le système
  • Supprimer ou endommager des fichiers et des programmes

Comment se défendre contre les attaques par virus

Tout système connecté à Internet sur votre réseau doit disposer d’un logiciel antivirus installé et à jour. Le déploiement d’un pare-feu est essentiel, mais faites également preuve de prudence lorsque vous cliquez sur des pièces jointes ou des liens URL dans des e-mails. Vérifier la sécurité d’un site web à l’aide de son certificat SSL est indispensable pour éviter de consulter des sites inconnus ou non fiables.

Exemples réels d’ attaques par virus

Type de virusMéthode d’infection 
Virus du secteur d’amorçageInfecte le secteur d’amorçage du Master Boot Record (MBR) des disques durs et s’active chaque fois que vous démarrez votre ordinateur.
Virus pirate de navigateurVoir la section consacrée aux pirates de navigateur pour référence ; ce virus prend le contrôle des paramètres du navigateur et redirige le trafic vers des sites web malveillants.
Virus à action directeSe réplique et infecte les fichiers des dossiers, le plus souvent les fichiers .exe et .com, et s’active lorsque le fichier est consulté.
Virus de fichierCiblant à la fois les fichiers et le système d’exploitation (OS), ce virus peut reformater le disque dur et endommager les programmes en modifiant le code existant.
Virus de macroÉcrit dans un langage de macros comme VBA, il peut se propager à d’autres appareils lorsqu’une application infectée est partagée.
Virus multipartiteCiblant à la fois le secteur d’amorçage et les programmes du système, ce virus rapide se propage par des activités non autorisées.
Virus polymorpheDifficile à détecter pour les outils antimalware, ce virus modifie rapidement les caractéristiques identifiables des fichiers ou les clés de chiffrement, changeant ainsi l’apparence du code.
Virus résidentIl se dissimule dans la RAM de l’ordinateur et peut se propager à tous les programmes ouverts pendant l’infection.
Virus de scriptProfitant d’une vulnérabilité du navigateur web — notamment via des publicités et des liens malveillants — ce virus injecte des scripts dans la page web d’une organisation afin d’accéder à des informations sensibles.

À lire également : Antivirus ou EPP ou EDR : comment sécuriser vos terminaux

Vers

Un ver ressemble à un virus parce qu’il se propage lui-même, mais il n’a pas besoin de l’autorisation d’un attaquant pour s’activer. Il s’agit plutôt d’un logiciel malveillant autonome qui se propage au sein d’un système ou d’un réseau. Comme les virus, il peut causer autant de dommages à l’appareil.

Risques des attaques par vers

Les vers sont des logiciels malveillants autoréplicatifs qui se propagent sur les réseaux, gaspillent la bande passante, perturbent les services et infectent rapidement un grand nombre d’appareils, ce qui peut entraîner une interruption de services essentiels.

Comment se défendre contre les attaques par vers

Comme pour les virus, le meilleur moyen de prévenir les infections par des vers consiste à utiliser un logiciel antivirus ou antimalware. Et comme toujours, les utilisateurs ne doivent cliquer sur des liens ou des pièces jointes dans des e-mails que s’ils sont certains de leur contenu.

Exemples réels d’ attaques par vers

Type de verDissimulé dans
Ver de messagerie électroniqueContenu d’un e-mail (pièce jointe ou publicité)
Ver téléchargeurFichiers téléchargés ou fichiers FTP
Ver de messagerie instantanéeProgrammes de messagerie instantanée mobiles ou de bureau
Ver InternetCode HTML d’un site web corrompu
Ver IRCCanaux et salons de discussion Internet Relay Chat
Ver de partage de fichiers/P2PRéseau de partage de fichiers entre particuliers
Ver réseauTransporté dans des paquets réseau ou sur tout appareil, lecteur ou fichier à accès partagé du réseau

Se défendre contre tous les types de logiciels malveillants

Se défendre contre les différents types de logiciels malveillants nécessite une stratégie globale comprenant des mesures proactives et réactives. Voici les principales approches pour protéger vos systèmes et vos appareils contre les logiciels malveillants.

Utiliser des logiciels antivirus et antimalware

Installez des programmes antivirus et antimalware fiables sur chacun de vos appareils. Veillez également à mettre régulièrement ces outils à jour afin qu’ils puissent identifier et supprimer les dernières menaces.

Maintenir les logiciels à jour

Maintenez votre système d’exploitation, vos logiciels et vos applications à jour, car les logiciels obsolètes contiennent souvent des vulnérabilités que les logiciels malveillants exploitent.

Former les utilisateurs

Formez les utilisateurs à reconnaître les méthodes courantes de diffusion des logiciels malveillants, comme les e-mails d’hameçonnage et les sites web douteux. Encouragez-les à faire preuve de prudence lorsqu’ils interagissent avec des e-mails, des fichiers ou des liens provenant de sources inconnues.

Mettre en place des pare-feu

Utilisez des pare-feu pour bloquer le trafic entrant et sortant malveillant. Configurez régulièrement les pare-feu afin de limiter les ports et services inutiles. Pour les utilisateurs individuels, assurez-vous que votre routeur est sécurisé et correctement configuré, et activez les pare-feu sur votre routeur et/ou votre ordinateur portable.

Renforcer la sécurité des e-mails

Mettez en œuvre des mesures robustes de sécurité des e-mails pour filtrer le spam, les e-mails d’hameçonnage et les pièces jointes malveillantes. Conseillez aux utilisateurs de faire preuve de prudence avec les pièces jointes ou les liens contenus dans les e-mails, en particulier lorsqu’ils proviennent d’expéditeurs inconnus.

Sécuriser la navigation web

Utilisez des outils de sécurité web tels que des passerelles pour empêcher l’accès aux sites web malveillants. En outre, sensibilisez les utilisateurs aux risques liés à la consultation de sites suspects.

Renforcer la sécurité du réseau

Segmentez votre réseau afin de limiter les déplacements latéraux au sein de votre organisation. Déployez des systèmes de détection et de prévention des intrusions pour surveiller le trafic réseau et repérer les signes d’une activité malveillante.

Liste blanche des applications

Envisagez d’utiliser une liste blanche d’applications pour n’autoriser que l’exécution des logiciels autorisés. Cela réduit le risque de voir des applications non autorisées ou malveillantes s’exécuter.

Adopter le principe du moindre privilège

Limitez les privilèges des utilisateurs et des systèmes au minimum nécessaire à leurs tâches, ce que l’on appelle également le zero trust. Cela réduit l’impact potentiel en cas de compromission d’un système ou d’un compte.

Effectuer régulièrement des sauvegardes des données

Créez régulièrement des sauvegardes automatisées et immuables des données essentielles. En cas d’infection par un logiciel malveillant, des sauvegardes saines permettent de restaurer les systèmes et les données.

Utiliser l’analyse comportementale

Utilisez des logiciels de sécurité recourant à l’analyse comportementale pour identifier et bloquer les logiciels malveillants en fonction de leurs actions et de leurs caractéristiques, et pas uniquement de leurs signatures.

Élaborer un plan de réponse aux incidents

Établissez et testez régulièrement un plan de réponse aux incidents afin de réagir rapidement et efficacement aux incidents liés aux logiciels malveillants. Isolez les systèmes infectés et prenez les mesures nécessaires pour éliminer les logiciels malveillants.

Gérer les correctifs

Établissez un processus de gestion des correctifs afin d’appliquer rapidement les mises à jour de sécurité, car de nombreuses attaques par logiciels malveillants exploitent des vulnérabilités non corrigées.

Garantir la sécurité des appareils mobiles

Appliquez de bonnes pratiques de sécurité aux appareils mobiles, tels que les smartphones et les tablettes, afin de vous protéger contre les logiciels malveillants mobiles. Utilisez des solutions de sécurité mobile et des outils de gestion à distance des appareils.

Surveiller le réseau et utiliser la veille sur les menaces

Surveillez en permanence votre réseau pour détecter les signes d’une activité malveillante. Tenez-vous informé des dernières menaces et tendances liées aux logiciels malveillants grâce à des sources fiables de veille sur les menaces.

En résumé : se préparer à tous les types de logiciels malveillants

Pour vous protéger contre les logiciels malveillants, il est essentiel de disposer de solutions antivirus et antimalware à jour, et de mettre régulièrement à jour les systèmes d’exploitation, les logiciels et les applications. Sensibilisez votre équipe aux tactiques courantes des cybercriminels et favorisez une culture axée sur la sécurité. Les pare-feu, les outils de sécurité web et de sécurité des e-mails, ainsi que les technologies avancées comme l’analyse comportementale, peuvent contribuer à bloquer les flux et les accès non autorisés. Un système robuste de sauvegarde des données est indispensable.

Établissez un plan de réponse aux incidents clairement défini, décrivant les étapes à suivre pour isoler les systèmes, supprimer les logiciels malveillants et restaurer les données à partir des sauvegardes. Des tests réguliers garantissent une réponse rapide et efficace. Tenez-vous informé des nouvelles tendances en matière de logiciels malveillants et adaptez votre stratégie de cybersécurité à mesure que les menaces évoluent.

En favorisant une culture axée sur la sécurité, en mettant en œuvre des défenses techniques robustes et en disposant d’un plan de réponse aux incidents bien rodé, vous pouvez considérablement renforcer la résilience face aux menaces liées aux logiciels malveillants.

À lire ensuite : Comment les logiciels malveillants arrivent sur votre appareil : 8 façons dont ils s’y infiltrent

Cet article met à jour un article de février 2021 signé par Sam Ingalls

Kathryn Timonera

Datamation and eWeek staff writer Kathryn Pearl Timonera has covered a wide range of industries in her career, including technology, cybersecurity, e-commerce, and programming. Kathryn now applies her talent for presenting information to technology and cybersecurity professionals.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.