Aller au contenu principal
Expert Cybersécurité & IAv9.0
Centres de ressources conformité
Besoin d'un accompagnement expert ?
Devis personnalisé sous 24h — audit, conformité, incident
Checklists Sécurité — Audit & Durcissement
Formats disponibles
📄 PDF 📊 Excel 🌐 Web

11 checklists professionnelles couvrant 2 200+ points de contrôle. Téléchargement gratuit, aucune inscription.

Trojan

general

Définition

Un Trojan (cheval de Troie) est une catégorie de logiciel malveillant se présentant sous l'apparence trompeuse d'un logiciel légitime, utile ou désirable — utilitaire gratuit, mise à jour logicielle, pièce jointe professionnelle, jeu vidéo piraté — dans le but d'inciter l'utilisateur à l'exécuter volontairement, référence directe à la légende grecque du stratagème militaire dont le malware emprunte le principe de dissimulation trompeuse. Contrairement à un ver informatique (worm), capable de se propager automatiquement d'un système à l'autre sans intervention humaine en exploitant des vulnérabilités réseau, le trojan dépend entièrement de l'action de l'utilisateur pour son exécution initiale et ne se réplique pas de manière autonome, sa propagation reposant sur la ruse et l'ingénierie sociale plutôt que sur une exploitation technique automatisée. Une fois exécuté, le trojan délivre sa charge malveillante réelle, dissimulée derrière l'apparence bénigne présentée : installation d'un accès distant persistant (Remote Access Trojan, RAT) permettant le contrôle du système par l'attaquant, déploiement d'un keylogger capturant les frappes clavier, installation d'un ransomware chiffrant les données, ou établissement d'une porte dérobée (backdoor) pour un accès ultérieur. Certains trojans bancaires, comme Zeus ou Emotet, ont ciblé le vol d'identifiants financiers en interceptant les sessions de banque en ligne. La détection s'appuie sur l'analyse comportementale et la sandbox dynamique, les signatures statiques restant contournables par obfuscation.

Sous-catégories

RAT (Remote Access Trojan, contrôle total à distance), banking trojan (vol d'informations bancaires par injection web), downloader/dropper (télécharge d'autres malwares), infostealer (vol de mots de passe, cookies, tokens), proxy trojan (relais pour masquer le trafic de l'attaquant).

Vecteurs de distribution

Emails de phishing (documents Office avec macros, fichiers ISO/VHD), sites web compromis (drive-by download), fausses mises à jour, applications mobiles malveillantes, extensions de navigateur ou d'IDE piégées. La surface de distribution s'étend en 2026.

Détection et prévention

Les solutions EDR analysent le comportement des processus (communications C2, injection, keylogging) plutôt que les signatures statiques. La restriction des droits d'installation, le contrôle des applications autorisées, la formation utilisateur et le sandboxing des pièces jointes préviennent l'infection.

Articles liés

Un projet cybersécurité ?

Expert dispo · Réponse 24h

Devis