✅ Types de malware — Résumés courts + Exemples
1) Virus
Explication simple :
Un virus s’accroche à un programme. Il ne peut agir que si l’utilisateur lance ce programme. Quand il
s’exécute, il copie son code dans d’autres fichiers.
Exemple :
Tu télécharges un jeu cracké → tu l’ouvres → tous les fichiers .exe de ton dossier deviennent infectés.
2) Worm (Ver)
Explication simple :
Un ver se propage tout seul, sans que l’utilisateur clique sur un fichier. Il se déplace souvent par le
réseau.
Exemple :
Un ver trouve une faille Windows → il s’installe → il se copie automatiquement sur toutes les
machines du réseau Wi-Fi.
3) Ransomware
Explication simple :
Il chiffre (verrouille) tes fichiers et demande de payer pour récupérer la clé.
Exemple :
Tu reçois un fichier PDF par mail → tu l’ouvres → toutes tes photos deviennent illisibles, et un
message demande 300€ en Bitcoin.
4) Crypto-malware
Explication simple :
C’est un ransomware plus avancé : il utilise cryptographie asymétrique (clé publique/clé privée).
Impossible de décrypter sans la clé privée du hacker.
Exemple :
Même si tu es expert, tu ne peux pas retrouver la clé, car elle n’est pas stockée dans ton PC.
5) Cheval de Troie (Trojan)
Explication simple :
Se fait passer pour un logiciel normal, mais donne un accès caché à l’attaquant.
Exemple :
Tu installes une fausse version de VLC → elle fonctionne normalement mais en arrière-plan elle ouvre
un accès à ton PC.
6) PUP (Programme potentiellement indésirable)
Explication simple :
Programme non dangereux mais gênant (pubs, toolbars). Souvent installé avec un autre logiciel.
Exemple :
Tu installes un logiciel gratuit → il ajoute une barre de recherche dans Chrome sans demander.
7) Backdoor
Explication simple :
Porte secrète permettant de rentrer dans un système sans mot de passe.
Exemple :
Un hacker installe une backdoor → même si tu changes ton mot de passe, il peut entrer à tout
moment.
8) Rootkit
Explication simple :
Outil qui cache des fichiers, processus ou malwares pour les rendre invisibles.
Exemple :
Un virus tourne sur ton PC mais le Gestionnaire des tâches ne l’affiche pas parce que le rootkit le
masque.
9) Adware / Spyware
Explication simple :
Adware = affiche des pubs.
Spyware = espionne et vole des données.
Exemple :
Un logiciel gratuit installe un adware → pop-ups partout.
Un spyware → enregistre tout ce que tu tapes (mots de passe, messages…).
10) Botnet
Explication simple :
Réseau de PC infectés contrôlés à distance comme une armée.
Exemple :
Ton PC devient un “bot” → l’attaquant l’utilise pour lancer une attaque DDoS sans que tu le saches.
11) RAT (Remote Access Trojan)
Explication simple :
Version avancée du cheval de Troie : donne le contrôle total (clavier, écran, webcam).
Exemple :
L’attaquant ouvre ta webcam à distance et copie tes fichiers.
12) Logic Bomb
Explication simple :
Code qui s'active seulement lorsqu’un événement précis se produit (date, action…).
Exemple :
Un employé vire → il laisse une bombe logique → après 30 jours, une partie du système s’efface.
🔐 Attaques sur les mots de passe
13) Plaintext password
Explication simple :
Mot de passe stocké en clair → pas sécurisé.
Exemple :
Un fichier “[Link]” contenant :
admin : 123456
14) Hashing
Explication simple :
On ne stocke pas le mot de passe, mais son hash irréversible.
Exemple :
Mot de passe : “admin123” → SHA-256 → hash long impossible à inverser.
15) Spraying attack
Explication simple :
Tester 3–4 mots de passe très courants sur beaucoup de comptes.
Exemple :
Essayer “Password123” sur 5000 comptes d’entreprise.
16) Brute force
Explication simple :
Tester toutes les combinaisons possibles.
Exemple :
Pour un code 4 chiffres, l’attaquant teste de 0000 à 9999.
17) Dictionary attack
Explication simple :
Tester des mots de passe qui existent dans un dictionnaire.
Exemple :
Essayer “football”, “maroc2024”, “bonjour123”.
18) Rainbow tables
Explication simple :
Fichiers pré-calculés contenant des millions de hashes pour aller plus vite.
Exemple :
Si ton hash n’est pas salé, l’attaquant le retrouve en quelques secondes.
19) Salt
Explication simple :
Ajouter une valeur aléatoire au mot de passe avant hachage → empêche les rainbow tables.
Exemple :
Mot de passe “Ali123” + salt “X9#t@” → hash unique.
20) “When the hashes get out”
Explication simple :
Quand une base fuite, les moteurs de cracking peuvent casser des millions de hashes.
Exemple :
Fuite d’un site → ta boîte mail, Facebook, etc., deviennent vulnérables.
🔧 Attaques physiques
21) Malicious USB cable
Explication simple :
Câble USB modifié qui se comporte comme un clavier et tape des commandes.
Exemple :
Tu branches un câble → il ouvre PowerShell et télécharge un malware.
22) Malicious flash drive
Explication simple :
USB piégée infectant automatiquement un PC vulnérable.
Exemple :
Clé USB trouvée dans la rue → dès que tu la branches, elle installe un keylogger.
23) Skimming
Explication simple :
Copie de la bande magnétique d’une carte bancaire au distributeur.
Exemple :
Un faux lecteur est collé sur le DAB → il copie ta carte.
24) Card cloning
Explication simple :
Créer une copie d’une carte magnétique.
Exemple :
Ta carte à bande = clonable.
Cartes à puce EMV = non clonables.
🤖 Attaques IA
25) Data poisoning
Explication simple :
L’attaquant injecte de fausses données pour modifier le modèle.
Exemple :
Un modèle de détection spam apprend qu’un email malveillant = “bon”.
26) Evasion attack
Explication simple :
Modifier légèrement un input pour tromper un modèle déjà entraîné.
Exemple :
Ajouter quelques mots positifs dans un email pour éviter le filtre spam.
27) Securing ML
Explication simple :
Renforcer l’entraînement, valider les données, tester contre des attaques.
Exemple :
Chaque semaine, on réentraîne le modèle avec des données propres.
🏭 Supply Chain
28) Supply chain attack
Explication simple :
Attaquer un fournisseur pour atteindre la cible principale.
Exemple :
Hacker un petit fournisseur → injecter un malware dans la mise à jour du logiciel.
29) Cloud vs On-prem
Explication simple :
On-prem : sécurité gérée localement, plus de contrôle, plus cher.
Cloud : sécurité automatisée mais dépend du fournisseur.
Exemple :
AWS gère le firewall, mais toi tu dois sécuriser tes identifiants.
🔐 Attaques cryptographiques
30) Birthday attack
Explication simple :
Trouver deux données différentes qui donnent le même hash (collision).
Exemple :
Pour un hash 32 bits, la collision peut apparaître en 65 536 essais.
31) Downgrade attack
Explication simple :
Forcer ton navigateur à utiliser une version plus faible de TLS.
Exemple :
Attaque POODLE : forcer la connexion à utiliser SSL 3.0 vulnérable.