Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Malware

general

Définition

Un malware, ou logiciel malveillant, désigne tout programme conçu intentionnellement pour nuire à un système, un utilisateur ou une organisation, que ce soit par vol de données, endommagement de systèmes, prise de contrôle à distance ou extorsion financière. Cette catégorie regroupe de multiples familles aux mécanismes distincts : les virus, qui s'insèrent dans des fichiers légitimes et se propagent lorsque ceux-ci sont exécutés ou partagés, les vers (worms), capables de se répliquer et de se propager de manière autonome à travers un réseau sans intervention humaine en exploitant des vulnérabilités réseau, les chevaux de Troie (trojans), qui se présentent comme des logiciels légitimes pour tromper l'utilisateur et masquer leur charge malveillante réelle, les ransomwares, qui chiffrent les données pour exiger une rançon, les rootkits, qui dissimulent la présence d'un attaquant en profondeur dans le système, et les spywares, orientés vers la collecte discrète d'informations. La classification et la détection des malwares s'appuient sur l'analyse statique du code, la comparaison de hash avec des bases de signatures connues, et l'analyse comportementale en environnement isolé (sandboxing) pour observer les actions réellement exécutées. La lutte contre le malware constitue le fondement historique de l'industrie de la cybersécurité, structurant les solutions antivirus, EDR et les plateformes de threat intelligence modernes.

Principales familles

Virus (infectent d'autres fichiers), vers (se répliquent sur le réseau), trojans (se font passer pour des logiciels légitimes), ransomwares (chiffrent et extorquent), spywares (espionnent), rootkits (se dissimulent au niveau système), et wipers (détruisent les données de manière irréversible).

Tendances 2026

L'IA génère du malware polymorphe mutant à chaque exécution. Les infostealers ciblent les credentials des navigateurs et tokens de session. Les malwares fileless s'exécutent entièrement en mémoire sans écrire de fichier sur le disque, échappant aux antivirus traditionnels.

Analyse et détection

Le reverse engineering comprend les capacités du malware et identifie les C2. Les sandbox (ANY.RUN, Joe Sandbox, Cuckoo) permettent l'analyse dynamique. La détection combine signatures, analyse comportementale EDR, heuristiques et threat intelligence.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis