Les deux catégories de logiciels malveillants à connaître : cheval de Troie et virus
Les deux catégories de logiciels malveillants à connaître sont le cheval de Troie et le virus.
- Le cheval de Troie se fait passer pour un programme légitime.
- Le cheval de Troie ne se réplique pas tout seul.
- Il ouvre une porte dérobée pour voler vos informations.
- Le virus s’attache à des fichiers légitimes.
- Le virus se déclenche à l’exécution du fichier hôte.
- La propagation passe par les clés USB et pièces jointes.
Le cheval de Troie : le logiciel qui cache sa vraie nature
Qu’est-ce qu’un cheval de Troie exactement
Un cheval de Troie (ou Trojan) est un logiciel malveillant qui se fait passer pour un programme légitime afin de tromper l’utilisateur. Contrairement au virus, il ne se réplique pas tout seul : il compte sur vous pour l’installer volontairement.
Une fois exécuté, il ouvre une porte dérobée sur votre appareil. L’attaquant peut alors prendre le contrôle à distance, voler vos informations (mots de passe, données bancaires) ou installer d’autres malwares sans que vous ne remarquiez rien.
Comment un cheval de Troie infecte votre appareil
L’infection passe presque toujours par un fichier que l’utilisateur ouvre lui-même, en croyant à un contenu légitime. Voici les vecteurs les plus fréquents :
- Téléchargement logiciel piraté : version crackée qui cache le Trojan
- Pièce jointe piégée : fichier reçu par courriel d’un expéditeur inconnu
- Faux installateur : mise à jour ou lecteur multimédia factice
- Site web compromis : téléchargement déclenché à votre insu
- Publicité trompeuse : bannière incitant à cliquer sur un faux lien
Le virus informatique : la catégorie la plus répandue

Le virus informatique est la catégorie de malware la plus connue du grand public. Son principe est simple : il s’agit d’un programme qui s’attache à des fichiers légitimes et ne se déclenche qu’au moment où l’utilisateur exécute ces fichiers. C’est ce mécanisme d’attachement qui le distingue d’un cheval de Troie, lequel se présente comme un logiciel à part entière.
Le mécanisme du virus : attachement et propagation
Un virus a besoin d’un fichier hôte pour survivre. Il peut s’agir d’un document, d’un programme ou d’une macro. Tant que ce fichier reste inactif, le virus dort. Dès que la victime l’ouvre ou l’exécute, le code malveillant se charge en mémoire et contamine d’autres fichiers de la machine.
La propagation passe souvent par les clés USB et supports amovibles, responsables de 37 % des intrusions. Un test mené par le CLUSIL a dispersé 250 clés USB dans l’espace public : 16 % ont été branchées par des inconnus, exposant aussitôt leur système. Les pièces jointes infectées et les réseaux partagés constituent les autres voies classiques.
Les conséquences concrètes d’une infection virale
- Suppression de fichiers : documents et photos effacés sans retour possible
- Réécriture du disque dur : données remplacées par du contenu inutilisable
- Ralentissement système : l’appareil devient lent, plante ou redémarre seul
- Propagation aux contacts : le virus envoie des messages depuis votre messagerie
- Corruption de données : fichiers ouverts devenus illisibles ou altérés
Ces attaques touchent aussi les entreprises : 67 % des entreprises françaises ont subi une cyberattaque, contre 53 % un an plus tôt. Un chiffre qui rappelle l’importance d’une protection à jour.
Le ransomware : la catégorie qui bloque tout
Le ransomware, aussi appelé rançongiciel, est un logiciel malveillant qui chiffre vos fichiers et bloque l’accès à votre ordinateur ou à vos données. Une fois l’infection déclenchée, un message s’affiche à l’écran et réclame le paiement d’une rançon pour restaurer l’accès.
Cette catégorie figure parmi les attaques les plus courantes, selon cybermalveillance.gouv.fr. Une entreprise touchée cumule alors plusieurs coûts : la rançon demandée, la récupération des systèmes et les pertes de revenus pendant l’interruption d’activité.
Un ransomware est souvent déposé par un cheval de Troie ou une pièce jointe piégée. Le meilleur réflexe reste la sauvegarde régulière de vos données sur un support déconnecté : elle permet de tout restaurer sans jamais payer.
Le logiciel espion : la catégorie qui vous surveille
Le logiciel espion (ou spyware) est un programme qui collecte vos informations sans votre consentement. Il enregistre l’historique de navigation, les frappes clavier et parfois les identifiants bancaires. Particularité : il reste souvent invisible et ne provoque ni plantage ni ralentissement visible, ce qui le rend difficile à repérer.
Une fois installé, le spyware transmet vos données à l’attaquant, qui peut les revendre à des tiers ou les exploiter à des fins publicitaires ciblées. Certaines entreprises l’utilisent pour de l’espionnage industriel, observant les échanges de concurrents sans autorisation.
La protection repose sur un antivirus à jour et sur la prudence au moment des installations : évitez les logiciels gratuits d’origine douteuse et vérifiez les autorisations demandées par chaque application que vous installez.
Comment se protéger contre les logiciels malveillants
La bonne nouvelle : quelques réflexes simples suffisent à bloquer la grande majorité des infections. Voici les mesures essentielles, classées selon leur efficacité réelle sur le terrain.
Les gestes de protection indispensables
- Installer un antivirus robuste : il reste la première ligne de défense contre les malwares.
- Mettre à jour régulièrement : système, navigateur et logiciels comblent les failles exploitées par les virus.
- Éviter les clés USB inconnues : 37 % des intrusions passent par les supports amovibles.
- Ne pas ouvrir les pièces jointes suspectes : expéditeur inconnu, texte étrange, fichier exécutable.
- Sensibiliser les employés : un clic imprudent suffit à compromettre tout un réseau.
Pourquoi la vigilance sur les clés USB est capitale
Un test réalisé par CLUSIL a dispersé 250 clés USB dans des espaces publics. Résultat : 16 % ont été branchées par des passants curieux. Ce simple geste peut suffire à infecter un poste et à propager un malware sur tout un réseau d’entreprise.
Ce chiffre prend un relief particulier quand on sait que 67 % des entreprises françaises ont subi une cyberattaque, contre 53 % l’année précédente. La menace progresse vite, et les petites structures sont souvent les plus vulnérables.
Qu’est-ce qu’un malware : définition et familles
Un malware, contraction de l’anglais « malicious software », désigne tout programme conçu pour endommager un système ou effectuer des actions sans l’autorisation de l’utilisateur. Il peut viser un particulier comme une entreprise. Les signes d’infection les plus courants restent des lenteurs inhabituelles, des plantages répétés ou l’apparition de pop-up intempestives.
Les vecteurs de contamination sont variés : e-mails piégés, sites web malveillants, téléchargements douteux et surtout clés USB et supports amovibles, responsables de 37 % des intrusions. Lors d’un test mené par le CLUSIL, 250 clés USB avaient été dispersées dans l’espace public : 16 % d’entre elles ont été branchées par des inconnus, preuve que la curiosité reste une porte d’entrée efficace.
Le terme malware regroupe plusieurs familles distinctes : le cheval de Troie, le virus, le ransomware, le logiciel espion et le ver informatique. Chacune se distingue par son mode de propagation et son objectif. Pour une entreprise, l’impact se traduit par des pertes financières et des violations de données parfois massives, comme la fuite ayant exposé 678 000 usagers de la DGFiP.
Le ver informatique : la catégorie qui se propage seule
Le ver informatique est un malware qui se reproduit tout seul, sans intervention humaine. Contrairement au virus qui a besoin d’un fichier déclencheur, il se propage dès qu’il accède à une machine connectée. Il exploite ensuite les vulnérabilités du système ou du réseau pour atteindre d’autres appareils, y compris ceux qui n’ont jamais été ouverts par l’utilisateur.
Ses modes de diffusion sont variés : pièces jointes infectées, sites web malveillants, partages réseau non sécurisés ou failles logicielles non corrigées. Une fois installé, le ver peut télécharger d’autres malwares ou paralyser un réseau entier en quelques minutes, ce qui explique sa dangerosité en entreprise.
La meilleure défense reste la mise à jour régulière des logiciels et du système d’exploitation, car le ver cherche avant tout à exploiter des failles connues mais non corrigées. Un antivirus à jour et un réseau segmenté limitent aussi fortement sa propagation.
