Trojan
generalDéfinition
Malware se présentant sous l'apparence d'un logiciel légitime pour inciter l'utilisateur à l'installer, ne se répliquant pas automatiquement mais dépendant de l'action humaine.
Sous-catégories
RAT (Remote Access Trojan, contrôle total à distance), banking trojan (vol d'informations bancaires par injection web), downloader/dropper (télécharge d'autres malwares), infostealer (vol de mots de passe, cookies, tokens), proxy trojan (relais pour masquer le trafic de l'attaquant).
Vecteurs de distribution
Emails de phishing (documents Office avec macros, fichiers ISO/VHD), sites web compromis (drive-by download), fausses mises à jour, applications mobiles malveillantes, extensions de navigateur ou d'IDE piégées. La surface de distribution s'étend en 2026.
Détection et prévention
Les solutions EDR analysent le comportement des processus (communications C2, injection, keylogging) plutôt que les signatures statiques. La restriction des droits d'installation, le contrôle des applications autorisées, la formation utilisateur et le sandboxing des pièces jointes préviennent l'infection.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis