Les malwares modernes sont en constante évolution. Parmi ces malwares, la catégorie la plus distribuée actuellement est celle des chevaux de Troie (également appelés « troyens » ou « trojans »), qui constituent probablement le plus grand risque pour les internautes. Ces malwares ont pour but de dérober certaines informations sur un système qu’ils ont infecté. Ils peuvent être utilisés pour obtenir des documents sensibles et/ou confidentiels d’entreprises, mais également pour dérober diverses informations sur des ordinateurs d’internautes lambda. Les chevaux de Troie évoluent en termes de technicité pour poursuivre leur but : infecter le système quelle que soit sa configuration, obtenir l’information recherchée, et se maintenir si nécessaire sur le système, le plus longtemps possible.
1. Rappel sur le fonctionnement d’un cheval de Troie
Un cheval de Troie est un logiciel qui, une fois exécuté sur un système d’exploitation, le compromet dans un but de vol d’information ou de collecte de données. En termes de risques, il est raisonnable de penser que si un troyen est découvert sur un système, ce dernier est totalement compromis.
Le poste d’un utilisateur peut être infecté par un tel logiciel de différentes façons, les plus courantes étant :
- Par courriel : une pièce jointe à un e-mail est reçue par l’utilisateur, qui clique (« bêtement » ?) dessus pour l’ouvrir. Peu importe le contenu du courriel, l’ingénierie sociale déployée a pour seul but d’encourager l’utilisateur à ouvrir le document. Il peut s’agir d’un document Microsoft Office, d’un PDF, d’un fichier exécutable, d’une archive de fichiers, etc. Les schémas d’attaque qui fonctionnent particulièrement bien avec les utilisateurs crédules...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première