Ils contaminent, volent, chiffrent, observent… Les logiciels malveillants n’ont jamais autant proliféré. Mais pour mieux s’en prémunir, il faut d’abord comprendre comment ils fonctionnent. Deux grandes catégories de malwares se partagent le paysage numérique : d’un côté ceux qui s’installent en force, de l’autre, ceux qui s’infiltrent en silence.
🛡️ Les 2 grandes familles de logiciels malveillants
| Catégorie | Objectif | Exemples | Spécificités |
|---|---|---|---|
| 📡 Autoréplicatifs & Infectieux | Propagation, sabotage, vol |
|
Se répliquent, attaquent réseaux/systèmes |
| 🕵️ Furtifs & Intrusifs | Espionnage, vol de données |
|
Se camouflent, ciblent discrètement |
🔍 Autres malwares notables
- 💸 Ransomware : Bloque les fichiers, demande rançon
- 📢 Adware : Inonde de pubs indésirables
- 🛑 Rootkit : Cache un accès admin clandestin
- ⌨️ Keylogger : Enregistre les frappes clavier
- 🤖 Botnet : Contrôle les machines à distance
- 🪙 Cryptominer : Utilise l’appareil pour miner sans autorisation
- 🧾 Stealers : Aspiration de données sensibles (IDs, cryptos…)
⚠️ Impacts majeurs
- 📉 Pertes de données & interruptions de service
- 💰 Coûts financiers et demandes de rançon
- 🕶️ Espionnage et accès à distance
- 📉 Dégradation de réputation / obligations légales
🌐 Exemples emblématiques
- WannaCry : Ransomware viral via faille Windows
- Conti : Attaque ciblée destructrice contre entreprises
📈 Tendances 2025
- 🧠 Malwares boostés à l’IA & deepfakes
- 🕳️ Malwares sans fichiers, invisibles
- 💣 Ransomwares ciblant infrastructures critiques
- 📱 Menaces mobiles en hausse
- 🧬 Stealers ultra furtifs comme Lumma
➡️ La défense doit évoluer : surveillance comportementale, détection proactive et réponse automatisée sont devenues essentielles.
Les deux principales catégories de logiciels malveillants : infectieux vs furtifs
Catégorie 1 : Les malwares autoréplicatifs et infectieux
Cette première catégorie regroupe tous les logiciels malveillants capables de se propager d’un système à un autre de manière autonome ou semi-autonome. Leur but : infecter, altérer, perturber ou voler des données, souvent en masse et sans subtilité.
Les virus informatiques
Le virus, c’est le classique. Il s’intègre à un fichier exécutable, généralement via des extensions comme .exe ou .com, ou même dans les macros des documents Word ou Excel. Le déclenchement dépend d’une exécution manuelle par l’utilisateur.
- Dommages possibles : suppression de fichiers, corruption de données, instabilité du système.
- Mode de diffusion : pièces jointes vérolées, clés USB infectées, téléchargements de logiciels piratés.
Les vers (worms)
À la différence du virus, le ver se répand sans la moindre action humaine. Il rejoint un réseau, scanne l’environnement et exploite des failles pour s’implanter.
- Peut étendre une panne à tous les postes d’un réseau en quelques heures.
- Souvent utilisé pour installer d’autres malwares ou saturer les systèmes (attaque DDoS).
« Un worm réseau bien conçu peut toucher des milliers de machines en moins d’une heure. » – Analyste sécurité chez CERT-FR
Catégorie 2 : Les malwares furtifs et intrusifs
Ce type de malware mise sur la ruse plutôt que la force, en se faisant passer pour un programme légitime ou en se cachant profondément dans l’architecture du système. Ils sont souvent conçus pour espionner, collecter des données ou installer d’autres composants malveillants.
Les chevaux de Troie
Comme dans la légende grecque, le cheval de Troie gagne en crédibilité. Il s’introduit via un logiciel apparemment utile ou anodin. En coulisses, il ouvre une porte dérobée (backdoor), facilitant l’installation de ransomwares ou d’espions.
- Versions spécialisées : trojans bancaires, stealers de cryptomonnaie.
- Vecteurs : APPS piratées, cracks, pop-ups incitant à télécharger des players douteux.
Logiciels espions (spyware)
Le spyware reste l’un des outils favoris pour la surveillance et le vol silencieux de données. Il récupère en continu ce que vous tapez, visitez ou sauvegardez.
- Très prisé dans le cadre d’espionnage industriel ou personnel.
- Souvent intégré à des barres d’outils suspectes ou des logiciels gratuits vérolés.
Tableau comparatif des deux grandes familles de malware
| Catégorie | Comportement | Objectif principal | Exemples typiques |
|---|---|---|---|
| Autoréplicatifs et infectieux | Propagation autonome ou semi-autonome | Infection, dommages système, diffusion rapide | Virus, worm, ransomware de masse |
| Furtifs et intrusifs | Dissimulation, vol d’accès ou d’informations | Espionnage, accès distant, revente d’infos | Cheval de Troie, spyware, keylogger, stealer |
Pourquoi ces deux catégories de logiciels malveillants sont toujours d’actualité en 2025
En 2025, les catégories de logiciels malveillants les plus actives restent toujours celles que l’on connaît depuis des années. Simplement, elles évoluent. Attribuer un malware à une seule catégorie devient plus complexe, car ils sont souvent hybrides.
« Le malware Lumma combine des fonctions de trojan, de stealer et de contournement par CAPTCHA. Les frontières entre familles deviennent floues. » – Threat Hunter chez Kaspersky
Un ver peut aujourd’hui héberger un cheval de Troie. Un spyware peut déclencher un ransomware ciblé. C’est cette capacité à se combiner et muter qui rend les attaques plus performantes.
- Les ransomwares utilisent souvent des chevaux de Troie pour pénétrer les réseaux.
- Les nouveaux stealers s’appuient sur des techniques de rootkit pour rester invisibles.
- Les malwares sans fichier (fileless) exploitent mémoire et scripts PowerShell, sans laisser de trace classique.
Ces catégories restent valides pour l’analyse, mais les technologies malveillantes actuelles opèrent souvent à la croisée des chemins.





