Wiper
generalDéfinition
Malware destructeur dont l'objectif est d'effacer ou corrompre de manière irréversible les données et systèmes, poursuivant un but de destruction pure, généralement dans un contexte géopolitique.
Wipers notoires
Shamoon (2012, Saudi Aramco, 35 000 postes), NotPetya (2017, faux ransomware destructeur), WhisperGate et HermeticWiper (2022, Ukraine), et les wipers du groupe iranien Handala (2026, 80 000 terminaux de Stryker). Les techniques varient : écrasement MBR, corruption firmware, effacement des sauvegardes.
Contexte géopolitique
Les wipers sont principalement associés à des opérations étatiques (Russie, Iran, Corée du Nord) ciblant les infrastructures critiques dans un contexte de conflit. La distinction avec le ransomware est parfois floue car certains wipers se font passer pour des ransomwares.
Défense
Sauvegardes isolées (air-gapped), immuables (WORM), testées et distribuées géographiquement. Segmentation réseau, surveillance des comportements destructeurs (suppression massive de fichiers, accès MBR) par l'EDR, et plans de réponse spécifiques incluant la restauration à grande échelle.
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis