Les logiciels malveillants (ou « malware » en anglais, mot-valise formé de « malicious » et « software ») désigne tout logiciel, code ou programme informatique conçu intentionnellement pour nuire à un système informatique ou à ses utilisateurs. Presque toutes les cyberattaques modernes impliquent un type de logiciel malveillant. Ces programmes nuisibles peuvent être très destructeurs et coûteux (comme les ransomware), ou simplement gênants mais inoffensifs (comme les logiciels publicitaires).
Chaque année, des milliards d'attaques de logiciels malveillants ciblent entreprises et particuliers. Les logiciels malveillants peuvent infecter tout type d'appareil ou de système d'exploitation, y compris Windows, Mac, iPhone et Android.
Les cybercriminels développent et utilisent des logiciels malveillants pour :
- Prendre en otage des appareils, des données ou des réseaux d’entreprise en échange d’importantes sommes d’argent
- Obtenir un accès non autorisé à des données sensibles ou à des actifs numériques
- Voler des identifiants de connexion, des numéros de carte de crédit, de la propriété intellectuelle, des informations personnellement identifiables (PII) ou d’autres informations précieuses
- Perturber les systèmes critiques dont dépendent les entreprises et les organismes publics
Bien que les termes soient souvent utilisés de manière interchangeable, tous les types de logiciels malveillants ne sont pas des virus. Les logiciels malveillants sont un terme générique qui englobe plusieurs types de menaces, tels que :
Virus : un virus informatique est un programme malveillant qui ne peut se reproduire sans intervention humaine, comme cliquer sur un lien, télécharger une pièce jointe, ou lancer une application spécifique.
Vers : contrairement aux virus, les vers se reproduisent eux-mêmes sans intervention humaine. Ils s'infiltrent profondément dans les systèmes informatiques et se propagent d'un appareil à l'autre.
Les botnets : un réseau d'ordinateurs infectés, manipulé par un seul individu appelé "bot-herder", agissant de concert.
Ransomware : l'un des types de logiciels malveillants les plus dangereux. Les attaques par rançongiciels prennent le contrôle de systèmes critiques ou de données sensibles, bloquent l'accès aux utilisateurs et exigent des rançons exorbitantes, souvent en cryptomonnaie, pour restaurer l'accès. Les ransomwares restent l'une des cybermenaces les plus sérieuses aujourd'hui.
Ransomware à extorsion multiple : comme si les ransomwares ne représentaient pas déjà une menace suffisante, les ransomwares à extorsion multiple ajoutent des couches supplémentaires pour causer davantage de dommages ou pour exercer une pression supplémentaire sur les victimes. Dans le cadre des attaques de ransomwares à double extorsion, le logiciel malveillant est utilisé non seulement pour chiffrer les données de la victime, mais aussi pour exfiltrer des fichiers sensibles (comme des informations clients), que les attaquants menacent ensuite de divulguer publiquement. Les attaques de triple extorsion vont encore plus loin, menaçant de perturber des systèmes critiques ou d'étendre l'attaque aux clients ou contacts de la victime.
Macro-virus : un macro virus est un virus qui cible les macros, des séquences de commandes utilisées dans les applications pour automatiser des tâches simples. Les macro virus profitent des macros programmables en insérant des logiciels malveillants dans des fichiers d'application qui s'exécuteront lorsque le programme correspondant sera ouvert par l'utilisateur.
Chevaux de Troie : nommés d'après le célèbre cheval de Troie, ces logiciels malveillants se déguisent en programmes utiles ou se cachent dans des logiciels légitimes pour inciter les utilisateurs à les installer.
Logiciels espions : Souvent utilisé dans l'espionnage numérique, le logiciel espion se cache dans un système infecté pour collecter secrètement des informations sensibles et les transmettre à un attaquant.
Logiciels publicitaires : comme inoffensifs pour la plupart, les logiciels publicitaires (adware) sont généralement regroupés avec des logiciels gratuits et inondent les utilisateurs de fenêtres pop-up intempestives ou d'autres publicités. Cependant, certains logiciels publicitaires peuvent collecter des données personnelles ou rediriger les navigateurs web vers des sites malveillants.
Rootkit : un type de paquet malveillant qui permet aux pirates d’obtenir un accès privilégié, de niveau administrateur, au système d’exploitation d’un ordinateur ou à d’autres actifs.