Logiciels malveillants : virus, vers, chevaux de Troie et rançongiciels
Découvrez comment les différents types de logiciels malveillants infectent les systèmes, se propagent et causent des dommages.
Logiciels malveillants : virus, vers, chevaux de Troie et rançongiciels est une leçon Cyber Security Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Cyber Security Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu’est-ce qu’un logiciel malveillant ?
Un logiciel malveillant est tout logiciel conçu intentionnellement pour causer des dommages, obtenir un accès non autorisé ou perturber des systèmes. C’est l’outil principal des cybercriminels et des acteurs étatiques.
Virus
Un virus est un logiciel malveillant qui s’attache à des programmes ou des fichiers légitimes. Il nécessite une intervention humaine pour se propager (par exemple, l’ouverture d’un fichier infecté). Lorsqu’il est exécuté, il se réplique et peut endommager des fichiers, voler des données ou ouvrir des portes dérobées.
Vers
Un ver est un logiciel malveillant qui se réplique de lui-même et se propage sur les réseaux sans intervention humaine. Il exploite les vulnérabilités des services réseau. Exemples célèbres : WannaCry (SMB), Conficker et le ver Morris.
Chevaux de Troie
Un cheval de Troie se fait passer pour un logiciel légitime. Contrairement aux virus, il ne se réplique pas de lui-même : il compte sur l’utilisateur pour l’installer. Une fois installé, il peut créer des portes dérobées, voler des données ou télécharger d’autres logiciels malveillants (chargeurs).
Rançongiciel
Un rançongiciel chiffre les fichiers de la victime et exige un paiement en échange de la clé de déchiffrement. Les opérateurs modernes de rançongiciels exfiltrent également les données avant de les chiffrer (double extorsion) et menacent de les publier si la rançon n’est pas payée.
Exemples : LockBit, REvil, Conti et WannaCry.
Logiciels espions et publicitaires
Un logiciel espion surveille secrètement l’activité de l’utilisateur — frappes au clavier, captures d’écran et historique de navigation — et la transmet à l’attaquant. Un logiciel publicitaire affiche des publicités indésirables, souvent fourni avec des logiciels gratuits. Les deux peuvent être associés à d’autres types de logiciels malveillants.
Kits furtifs
Un kit furtif dissimule sa présence et celle d’autres logiciels malveillants en modifiant le noyau du système d’exploitation ou le chargeur d’amorçage. Les kits furtifs sont extrêmement difficiles à détecter, car ils contournent précisément les outils utilisés pour les rechercher. Leur détection nécessite souvent une analyse hors ligne.
Réseaux de machines zombies
Un réseau de machines zombies est un réseau de machines infectées contrôlées à distance par un attaquant (maître du réseau de zombies). Ces machines servent à lancer des attaques par déni de service distribué, des campagnes de pourriels, du bourrage d’identifiants et du minage de cryptomonnaies. Les victimes ignorent souvent que leur appareil est compromis.
Logiciels malveillants sans fichier
Un logiciel malveillant sans fichier réside entièrement en mémoire (RAM) sans écrire de fichiers sur le disque, ce qui lui permet d’échapper aux antivirus traditionnels fondés sur les fichiers. Il utilise souvent des outils système légitimes comme PowerShell ou WMI. Sa détection nécessite une analyse de la mémoire et une surveillance comportementale.
Méthodes de diffusion des logiciels malveillants
Vecteurs d’infection courants :
- Pièces jointes de courriels d’hameçonnage
- Téléchargements malveillants depuis le Web
- Téléchargement automatique déclenché par la visite de sites compromis
- Supports USB déposés sur des parkings
- Exploitation des vulnérabilités de logiciels non corrigés
Se défendre contre les logiciels malveillants
Couches de défense :
- EDR — détection et réponse fondées sur le comportement
- Filtrage des courriels — met les pièces jointes en bac à sable avant leur distribution
- Gestion des correctifs — élimine les possibilités d’exploitation
- Moindre privilège — limite l’étendue des dommages causés par un logiciel malveillant
- Sauvegardes — copies hors ligne pour récupérer les données après une attaque par rançongiciel
Vérification rapide : types de logiciels malveillants
Quel type de logiciel malveillant se propage automatiquement sur les réseaux sans nécessiter la moindre interaction de l’utilisateur ?
Récapitulatif de la leçon
Les catégories de logiciels malveillants comprennent les virus (qui nécessitent une action de l’utilisateur), les vers (qui se propagent d’eux-mêmes), les chevaux de Troie (des logiciels déguisés), les rançongiciels (qui chiffrent les fichiers contre rançon), les kits furtifs (qui se cachent dans le système d’exploitation) et les logiciels malveillants sans fichier (résidant en mémoire). La défense nécessite des mesures en profondeur : EDR, filtrage des courriels, application des correctifs, moindre privilège et sauvegardes.
Questions Fréquemment Posées
La leçon « Logiciels malveillants : virus, vers, chevaux de Troie et rançongiciels » est-elle gratuite ?
Oui — le texte complet de « Logiciels malveillants : virus, vers, chevaux de Troie et rançongiciels » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Cyber Security Academy, passe à CoddyKit PRO. Le cours Cyber Security Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Logiciels malveillants : virus, vers, chevaux de Troie et rançongiciels » ?
Découvrez comment les différents types de logiciels malveillants infectent les systèmes, se propagent et causent des dommages. Tu pratiques Cyber Security Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer Cyber Security Academy ?
Aucune expérience préalable n'est requise. Cyber Security Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Logiciels malveillants : virus, vers, chevaux de Troie et rançongiciels » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon Cyber Security Academy ?
Oui. Chaque leçon Cyber Security Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Hameçonnage et hameçonnage ciblé
- Logiciels malveillants : virus, vers, chevaux de Troie et rançongiciels
- Attaques de l’homme du milieu
- Déni de service et DDoS