GSIC.MAChargement de la plateforme...
Cybersécurité

Malware

Comprendre les logiciels malveillants et leurs effets sur les systèmes d’information.

01
02
03
Comprendre, détecter, protégerDéfinition · techniques utilisées · mesures de protection
Définition

Malware

Un malware est un logiciel conçu pour nuire, espionner, contrôler, voler ou perturber un système. Il peut prendre la forme d’un cheval de Troie, d’un spyware, d’un ver, d’un backdoor, d’un botnet ou d’un outil de vol d’informations.

Lecture GSIC.MA :

Cette fiche présente la menace de manière pédagogique : logique de l’attaque, techniques utilisées et mesures de protection adaptées à une organisation.

Illustration visuelle de la menace cyber
Visuel explicatif

Lecture visuelle de la menace

Ce visuel permet d’associer la menace à une situation concrète : compromission d’un utilisateur, blocage d’un système, fuite de données, saturation d’un service ou exploitation d’une faiblesse technique. L’objectif est de rendre la fiche plus pédagogique et plus lisible.

Techniques utilisées

Comment l’attaque fonctionne

01

Installation discrète

Le malware peut être installé via pièce jointe, téléchargement piégé, faille navigateur ou clé USB.

02

Persistance

Il cherche à rester actif après redémarrage ou à se cacher dans des processus légitimes.

03

Communication externe

Il contacte une infrastructure de commande et contrôle pour recevoir des instructions.

04

Vol ou sabotage

Il peut voler des données, enregistrer des frappes, ouvrir un accès ou perturber les services.

Protection

Comment s’en protéger

Antivirus/EDR

Déployer des protections modernes et surveiller les comportements anormaux.

Moindre privilège

Réduire les droits administrateurs sur les postes.

Durcissement

Limiter macros, scripts non signés, exécution depuis dossiers temporaires.

Mises à jour

Corriger OS, navigateurs, plugins et applications.

Sensibilisation

Réduire les installations non autorisées et les téléchargements risqués.

Schéma de lecture rapide

ÉtapeQuestion à poserObjectif de défense
EntréeComment l’attaquant obtient-il un premier accès ?Réduire l’exposition et renforcer l’authentification.
ProgressionComment peut-il se déplacer ou étendre ses droits ?Segmenter, journaliser et appliquer le moindre privilège.
ImpactQuelles données ou services peuvent être affectés ?Classer les actifs critiques, détecter et préparer la reprise.