Trojan
generalDéfinition
Un Trojan (cheval de Troie) est une catégorie de logiciel malveillant se présentant sous l'apparence trompeuse d'un logiciel légitime, utile ou désirable — utilitaire gratuit, mise à jour logicielle, pièce jointe professionnelle, jeu vidéo piraté — dans le but d'inciter l'utilisateur à l'exécuter volontairement, référence directe à la légende grecque du stratagème militaire dont le malware emprunte le principe de dissimulation trompeuse. Contrairement à un ver informatique (worm), capable de se propager automatiquement d'un système à l'autre sans intervention humaine en exploitant des vulnérabilités réseau, le trojan dépend entièrement de l'action de l'utilisateur pour son exécution initiale et ne se réplique pas de manière autonome, sa propagation reposant sur la ruse et l'ingénierie sociale plutôt que sur une exploitation technique automatisée. Une fois exécuté, le trojan délivre sa charge malveillante réelle, dissimulée derrière l'apparence bénigne présentée : installation d'un accès distant persistant (Remote Access Trojan, RAT) permettant le contrôle du système par l'attaquant, déploiement d'un keylogger capturant les frappes clavier, installation d'un ransomware chiffrant les données, ou établissement d'une porte dérobée (backdoor) pour un accès ultérieur. Certains trojans bancaires, comme Zeus ou Emotet, ont ciblé le vol d'identifiants financiers en interceptant les sessions de banque en ligne. La détection s'appuie sur l'analyse comportementale et la sandbox dynamique, les signatures statiques restant contournables par obfuscation.
Sous-catégories
RAT (Remote Access Trojan, contrôle total à distance), banking trojan (vol d'informations bancaires par injection web), downloader/dropper (télécharge d'autres malwares), infostealer (vol de mots de passe, cookies, tokens), proxy trojan (relais pour masquer le trafic de l'attaquant).
Vecteurs de distribution
Emails de phishing (documents Office avec macros, fichiers ISO/VHD), sites web compromis (drive-by download), fausses mises à jour, applications mobiles malveillantes, extensions de navigateur ou d'IDE piégées. La surface de distribution s'étend en 2026.
Détection et prévention
Les solutions EDR analysent le comportement des processus (communications C2, injection, keylogging) plutôt que les signatures statiques. La restriction des droits d'installation, le contrôle des applications autorisées, la formation utilisateur et le sandboxing des pièces jointes préviennent l'infection.
Articles liés
Expert en cybersécurité offensive et intelligence artificielle. Pentest, audit et développement IA sur-mesure.
Services
- Audit Infrastructure
- Audit Kubernetes
- Audit Microsoft 365
- Audit Sécurité Réseau
- Analyse de Risques
- Audit Active Directory
- Audit Application Web
- Audit Cloud (AWS/Azure/GCP)
- Audit Messagerie
- Audit API (OWASP Top 10)
- Audit DevSecOps & CI/CD
- Audit Code Source (SAST)
- Audit Postes de Travail
- Audit Sauvegarde & Résilience
- Audit OT/SCADA (IEC 62443)
- Développement IA
- Formations
Ressources
Projets & Outils
© 2026 Ayi NEDJIMI Consultants. Tous droits réservés. 2.1.7
Un projet cybersécurité ?
Expert dispo · Réponse 24h