0% ont trouvé ce document utile (0 vote)
13 vues7 pages

Types de malware et attaques expliqués

Le document présente différents types de malwares et attaques informatiques, incluant des virus, ransomwares, et techniques d'attaques sur les mots de passe. Chaque type est accompagné d'une explication simple et d'exemples concrets pour illustrer leur fonctionnement. Il aborde également des attaques physiques, des menaces liées à l'IA, des attaques sur la chaîne d'approvisionnement et des attaques cryptographiques.

Transféré par

mohammed.saidi.23
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd
0% ont trouvé ce document utile (0 vote)
13 vues7 pages

Types de malware et attaques expliqués

Le document présente différents types de malwares et attaques informatiques, incluant des virus, ransomwares, et techniques d'attaques sur les mots de passe. Chaque type est accompagné d'une explication simple et d'exemples concrets pour illustrer leur fonctionnement. Il aborde également des attaques physiques, des menaces liées à l'IA, des attaques sur la chaîne d'approvisionnement et des attaques cryptographiques.

Transféré par

mohammed.saidi.23
Copyright
© All Rights Reserved
Nous prenons très au sérieux les droits relatifs au contenu. Si vous pensez qu’il s’agit de votre contenu, signalez une atteinte au droit d’auteur ici.
Formats disponibles
Téléchargez aux formats DOCX, PDF, TXT ou lisez en ligne sur Scribd

✅ Types de malware — Résumés courts + Exemples

1) Virus

Explication simple :
Un virus s’accroche à un programme. Il ne peut agir que si l’utilisateur lance ce programme. Quand il
s’exécute, il copie son code dans d’autres fichiers.

Exemple :
Tu télécharges un jeu cracké → tu l’ouvres → tous les fichiers .exe de ton dossier deviennent infectés.

2) Worm (Ver)

Explication simple :
Un ver se propage tout seul, sans que l’utilisateur clique sur un fichier. Il se déplace souvent par le
réseau.

Exemple :
Un ver trouve une faille Windows → il s’installe → il se copie automatiquement sur toutes les
machines du réseau Wi-Fi.

3) Ransomware

Explication simple :
Il chiffre (verrouille) tes fichiers et demande de payer pour récupérer la clé.

Exemple :
Tu reçois un fichier PDF par mail → tu l’ouvres → toutes tes photos deviennent illisibles, et un
message demande 300€ en Bitcoin.

4) Crypto-malware

Explication simple :
C’est un ransomware plus avancé : il utilise cryptographie asymétrique (clé publique/clé privée).
Impossible de décrypter sans la clé privée du hacker.

Exemple :
Même si tu es expert, tu ne peux pas retrouver la clé, car elle n’est pas stockée dans ton PC.

5) Cheval de Troie (Trojan)

Explication simple :
Se fait passer pour un logiciel normal, mais donne un accès caché à l’attaquant.

Exemple :
Tu installes une fausse version de VLC → elle fonctionne normalement mais en arrière-plan elle ouvre
un accès à ton PC.
6) PUP (Programme potentiellement indésirable)

Explication simple :
Programme non dangereux mais gênant (pubs, toolbars). Souvent installé avec un autre logiciel.

Exemple :
Tu installes un logiciel gratuit → il ajoute une barre de recherche dans Chrome sans demander.

7) Backdoor

Explication simple :
Porte secrète permettant de rentrer dans un système sans mot de passe.

Exemple :
Un hacker installe une backdoor → même si tu changes ton mot de passe, il peut entrer à tout
moment.

8) Rootkit

Explication simple :
Outil qui cache des fichiers, processus ou malwares pour les rendre invisibles.

Exemple :
Un virus tourne sur ton PC mais le Gestionnaire des tâches ne l’affiche pas parce que le rootkit le
masque.

9) Adware / Spyware

Explication simple :

 Adware = affiche des pubs.

 Spyware = espionne et vole des données.

Exemple :
Un logiciel gratuit installe un adware → pop-ups partout.
Un spyware → enregistre tout ce que tu tapes (mots de passe, messages…).

10) Botnet

Explication simple :
Réseau de PC infectés contrôlés à distance comme une armée.

Exemple :
Ton PC devient un “bot” → l’attaquant l’utilise pour lancer une attaque DDoS sans que tu le saches.
11) RAT (Remote Access Trojan)

Explication simple :
Version avancée du cheval de Troie : donne le contrôle total (clavier, écran, webcam).

Exemple :
L’attaquant ouvre ta webcam à distance et copie tes fichiers.

12) Logic Bomb

Explication simple :
Code qui s'active seulement lorsqu’un événement précis se produit (date, action…).

Exemple :
Un employé vire → il laisse une bombe logique → après 30 jours, une partie du système s’efface.

🔐 Attaques sur les mots de passe

13) Plaintext password

Explication simple :
Mot de passe stocké en clair → pas sécurisé.

Exemple :
Un fichier “[Link]” contenant :
admin : 123456

14) Hashing

Explication simple :
On ne stocke pas le mot de passe, mais son hash irréversible.

Exemple :
Mot de passe : “admin123” → SHA-256 → hash long impossible à inverser.

15) Spraying attack

Explication simple :
Tester 3–4 mots de passe très courants sur beaucoup de comptes.

Exemple :
Essayer “Password123” sur 5000 comptes d’entreprise.

16) Brute force


Explication simple :
Tester toutes les combinaisons possibles.

Exemple :
Pour un code 4 chiffres, l’attaquant teste de 0000 à 9999.

17) Dictionary attack

Explication simple :
Tester des mots de passe qui existent dans un dictionnaire.

Exemple :
Essayer “football”, “maroc2024”, “bonjour123”.

18) Rainbow tables

Explication simple :
Fichiers pré-calculés contenant des millions de hashes pour aller plus vite.

Exemple :
Si ton hash n’est pas salé, l’attaquant le retrouve en quelques secondes.

19) Salt

Explication simple :
Ajouter une valeur aléatoire au mot de passe avant hachage → empêche les rainbow tables.

Exemple :
Mot de passe “Ali123” + salt “X9#t@” → hash unique.

20) “When the hashes get out”

Explication simple :
Quand une base fuite, les moteurs de cracking peuvent casser des millions de hashes.

Exemple :
Fuite d’un site → ta boîte mail, Facebook, etc., deviennent vulnérables.

🔧 Attaques physiques

21) Malicious USB cable

Explication simple :
Câble USB modifié qui se comporte comme un clavier et tape des commandes.
Exemple :
Tu branches un câble → il ouvre PowerShell et télécharge un malware.

22) Malicious flash drive

Explication simple :
USB piégée infectant automatiquement un PC vulnérable.

Exemple :
Clé USB trouvée dans la rue → dès que tu la branches, elle installe un keylogger.

23) Skimming

Explication simple :
Copie de la bande magnétique d’une carte bancaire au distributeur.

Exemple :
Un faux lecteur est collé sur le DAB → il copie ta carte.

24) Card cloning

Explication simple :
Créer une copie d’une carte magnétique.

Exemple :
Ta carte à bande = clonable.
Cartes à puce EMV = non clonables.

🤖 Attaques IA

25) Data poisoning

Explication simple :
L’attaquant injecte de fausses données pour modifier le modèle.

Exemple :
Un modèle de détection spam apprend qu’un email malveillant = “bon”.

26) Evasion attack

Explication simple :
Modifier légèrement un input pour tromper un modèle déjà entraîné.

Exemple :
Ajouter quelques mots positifs dans un email pour éviter le filtre spam.
27) Securing ML

Explication simple :
Renforcer l’entraînement, valider les données, tester contre des attaques.

Exemple :
Chaque semaine, on réentraîne le modèle avec des données propres.

🏭 Supply Chain

28) Supply chain attack

Explication simple :
Attaquer un fournisseur pour atteindre la cible principale.

Exemple :
Hacker un petit fournisseur → injecter un malware dans la mise à jour du logiciel.

29) Cloud vs On-prem

Explication simple :

 On-prem : sécurité gérée localement, plus de contrôle, plus cher.

 Cloud : sécurité automatisée mais dépend du fournisseur.

Exemple :
AWS gère le firewall, mais toi tu dois sécuriser tes identifiants.

🔐 Attaques cryptographiques

30) Birthday attack

Explication simple :
Trouver deux données différentes qui donnent le même hash (collision).

Exemple :
Pour un hash 32 bits, la collision peut apparaître en 65 536 essais.

31) Downgrade attack

Explication simple :
Forcer ton navigateur à utiliser une version plus faible de TLS.
Exemple :
Attaque POODLE : forcer la connexion à utiliser SSL 3.0 vulnérable.

Vous aimerez peut-être aussi