Le guide de la facturation électronique 2026 : qui est concerné, à quelle date, avec quelle plateforme — 36 pages à jourRéception obligatoire au 1er septembre 2026 : le guide dit ce qu'il faut avoir fait avant l'étéLe guide de la facturation électronique 2026 : qui est concerné, à quelle date, avec quelle plateforme — 36 pages à jourRéception obligatoire au 1er septembre 2026 : le guide dit ce qu'il faut avoir fait avant l'été
Le guide 19 €

Les 2 grandes catégories de logiciels malveillants

Notice n° 5466rév. 27.05.20254 min de lecturerubrique Formations & compétences
PortraitJulie RambaudHuit ans d'administration système dans une ETI de la…

Ils contaminent, volent, chiffrent, observent… Les logiciels malveillants n’ont jamais autant proliféré. Mais pour mieux s’en prémunir, il faut d’abord comprendre comment ils fonctionnent. Deux grandes catégories de malwares se partagent le paysage numérique : d’un côté ceux qui s’installent en force, de l’autre, ceux qui s’infiltrent en silence.

🛡️ Les 2 grandes familles de logiciels malveillants

Catégorie Objectif Exemples Spécificités
📡 Autoréplicatifs & Infectieux Propagation, sabotage, vol
  • Virus
  • Ver (Worm)
Se répliquent, attaquent réseaux/systèmes
🕵️ Furtifs & Intrusifs Espionnage, vol de données
  • Cheval de Troie
  • Spyware
Se camouflent, ciblent discrètement

🔍 Autres malwares notables

  • 💸 Ransomware : Bloque les fichiers, demande rançon
  • 📢 Adware : Inonde de pubs indésirables
  • 🛑 Rootkit : Cache un accès admin clandestin
  • ⌨️ Keylogger : Enregistre les frappes clavier
  • 🤖 Botnet : Contrôle les machines à distance
  • 🪙 Cryptominer : Utilise l’appareil pour miner sans autorisation
  • 🧾 Stealers : Aspiration de données sensibles (IDs, cryptos…)

⚠️ Impacts majeurs

  • 📉 Pertes de données & interruptions de service
  • 💰 Coûts financiers et demandes de rançon
  • 🕶️ Espionnage et accès à distance
  • 📉 Dégradation de réputation / obligations légales

🌐 Exemples emblématiques

  • WannaCry : Ransomware viral via faille Windows
  • Conti : Attaque ciblée destructrice contre entreprises

📈 Tendances 2025

  • 🧠 Malwares boostés à l’IA & deepfakes
  • 🕳️ Malwares sans fichiers, invisibles
  • 💣 Ransomwares ciblant infrastructures critiques
  • 📱 Menaces mobiles en hausse
  • 🧬 Stealers ultra furtifs comme Lumma

➡️ La défense doit évoluer : surveillance comportementale, détection proactive et réponse automatisée sont devenues essentielles.

Les deux principales catégories de logiciels malveillants : infectieux vs furtifs

Catégorie 1 : Les malwares autoréplicatifs et infectieux

Cette première catégorie regroupe tous les logiciels malveillants capables de se propager d’un système à un autre de manière autonome ou semi-autonome. Leur but : infecter, altérer, perturber ou voler des données, souvent en masse et sans subtilité.

Les virus informatiques

Le virus, c’est le classique. Il s’intègre à un fichier exécutable, généralement via des extensions comme .exe ou .com, ou même dans les macros des documents Word ou Excel. Le déclenchement dépend d’une exécution manuelle par l’utilisateur.

  • Dommages possibles : suppression de fichiers, corruption de données, instabilité du système.
  • Mode de diffusion : pièces jointes vérolées, clés USB infectées, téléchargements de logiciels piratés.

Les vers (worms)

À la différence du virus, le ver se répand sans la moindre action humaine. Il rejoint un réseau, scanne l’environnement et exploite des failles pour s’implanter.

  • Peut étendre une panne à tous les postes d’un réseau en quelques heures.
  • Souvent utilisé pour installer d’autres malwares ou saturer les systèmes (attaque DDoS).
« Un worm réseau bien conçu peut toucher des milliers de machines en moins d’une heure. » – Analyste sécurité chez CERT-FR
💡 Mon conseil : Même en entreprise, beaucoup de détections de ver proviennent encore de pièces jointes ouvertes sans vérification : un simple antivirus n’est plus suffisant. Pense à coupler ça avec une solution de détection réseau comportementale.

Catégorie 2 : Les malwares furtifs et intrusifs

Ce type de malware mise sur la ruse plutôt que la force, en se faisant passer pour un programme légitime ou en se cachant profondément dans l’architecture du système. Ils sont souvent conçus pour espionner, collecter des données ou installer d’autres composants malveillants.

Les chevaux de Troie

Comme dans la légende grecque, le cheval de Troie gagne en crédibilité. Il s’introduit via un logiciel apparemment utile ou anodin. En coulisses, il ouvre une porte dérobée (backdoor), facilitant l’installation de ransomwares ou d’espions.

  • Versions spécialisées : trojans bancaires, stealers de cryptomonnaie.
  • Vecteurs : APPS piratées, cracks, pop-ups incitant à télécharger des players douteux.

Logiciels espions (spyware)

Le spyware reste l’un des outils favoris pour la surveillance et le vol silencieux de données. Il récupère en continu ce que vous tapez, visitez ou sauvegardez.

  • Très prisé dans le cadre d’espionnage industriel ou personnel.
  • Souvent intégré à des barres d’outils suspectes ou des logiciels gratuits vérolés.
🤓 Petite astuce perso : Certains spywares ne sont même pas détectés par les antivirus classiques. Si ton navigateur fait des redirections étranges ou si ton PC ventile sans raison, pense à scanner avec un anti-rootkit ou un outil spécialisé comme Malwarebytes.
Catégories de logiciels malveillants malware pix

Tableau comparatif des deux grandes familles de malware

Catégorie Comportement Objectif principal Exemples typiques
Autoréplicatifs et infectieux Propagation autonome ou semi-autonome Infection, dommages système, diffusion rapide Virus, worm, ransomware de masse
Furtifs et intrusifs Dissimulation, vol d’accès ou d’informations Espionnage, accès distant, revente d’infos Cheval de Troie, spyware, keylogger, stealer

Pourquoi ces deux catégories de logiciels malveillants sont toujours d’actualité en 2025

En 2025, les catégories de logiciels malveillants les plus actives restent toujours celles que l’on connaît depuis des années. Simplement, elles évoluent. Attribuer un malware à une seule catégorie devient plus complexe, car ils sont souvent hybrides.

« Le malware Lumma combine des fonctions de trojan, de stealer et de contournement par CAPTCHA. Les frontières entre familles deviennent floues. » – Threat Hunter chez Kaspersky

Un ver peut aujourd’hui héberger un cheval de Troie. Un spyware peut déclencher un ransomware ciblé. C’est cette capacité à se combiner et muter qui rend les attaques plus performantes.

  • Les ransomwares utilisent souvent des chevaux de Troie pour pénétrer les réseaux.
  • Les nouveaux stealers s’appuient sur des techniques de rootkit pour rester invisibles.
  • Les malwares sans fichier (fileless) exploitent mémoire et scripts PowerShell, sans laisser de trace classique.

Ces catégories restent valides pour l’analyse, mais les technologies malveillantes actuelles opèrent souvent à la croisée des chemins.

Donnez votre avis

Soyez le 1er à noter cet article


Partagez cet article maintenant !


RÉV. 09.26Mise à jour de la notice

Ce qui change pour votre entreprise, une fois par mois

Les dates qui tombent — facturation électronique, obligations, mises à jour d'outils —, un outil du site à essayer, et une procédure complète à garder. Le premier mardi du mois, en cinq minutes de lecture.

Zéro spam, désinscription en un clic.

Une adresse, aucune relance commerciale, désabonnement en un clic