Module 6 sur 12 · 50% terminé
Malware & Ransomware
Comprendre les types de malware et se protéger contre les rançongiciels
intermediate · 20 minutes
Malware & Ransomware

Vue d’ensemble
Les malware (logiciels malveillants) et les ransomware (rançongiciels) sont parmi les menaces cybernétiques les plus dévastatrices. Les attaques par ransomware ont augmenté de 150% l’année dernière, avec des paiements moyens dépassant 500 000 CHF.
Types de malware
Virus
- Auto-réplicateur - Se copie sur d’autres fichiers
- S’attache aux fichiers propres - Se propage quand les fichiers sont partagés
- Nécessite une action utilisateur - Doit exécuter le fichier infecté
- Peut endommager - Corrompre, supprimer ou voler des données
Cheval de Troie
- Déguisé en logiciel légitime - Semble réel mais ne l’est pas
- Crée des portes dérobées - Laisse entrer les attaquants
- Vol de données - Mots de passe, informations financières
- Ne se réplique pas - Repose sur l’ingénierie sociale
Spyware
- Surveille l’activité - Suit ce que vous faites
- Enregistre les frappes - Capture les mots de passe
- Vol d’identifiants - Banque, e-mail, entreprise
- Difficile à détecter - Fonctionne silencieusement en arrière-plan
Ransomware
- Chiffre les fichiers - Rend les données illisibles
- Exige un paiement - Généralement en cryptomonnaie
- Peut se propager sur les réseaux - Infecte toute l’entreprise
- Vol aussi les données - Double extorsion
Comment le ransomware se propage
Vecteurs courants
- E-mails de phishing - Pièces jointes ou liens malveillants
- Téléchargements malveillants - Logiciels crackés, fausses applications
- Exploit kits - Outils d’attaque automatisés
- Bureau à distance (RDP) - Mots de passe faibles exploités
- Téléchargements drive-by - Sites web infectés
- Clés USB - Volumes perdus/infectés
- Attaques de chaîne d’approvisionnement - Mises à jour logicielles compromises
Exemples concrets
WannaCry (2017)
- A exploité une vulnérabilité Windows
- S’est propagé à 230 000 ordinateurs en un jour
- A demandé 300 CHF de Bitcoin
- A causé 4 milliards CHF de dommages
Colonial Pipeline (2021)
- Attaque ransomware DarkSide
- Arrêté le pipeline de carburant pendant 5 jours
- A payé 4,4 millions CHF de rançon
- A causé des pénuries de carburant aux USA
Signes d’infection
Signaux d’alerte
| Signe | Signification |
|---|---|
| Ordinateur très lent | Malware utilise les ressources |
| Pop-ups apparaissent | Adware ou malware |
| Fichiers manquants ou chiffrés | Ransomware |
| Programmes inconnus | Trojan ou virus |
| Page d’accueil navigateur modifiée | Hijacker de navigateur |
| Ne peut pas accéder aux fichiers | Ransomware |
| Trafic réseau étrange | Données envoyées à l’extérieur |
Que faire
- Ne paniquez pas - Déconnectez du réseau
- Désactivez le Wi-Fi - Empêche la propagation
- Ne payez pas - Pas de garantie de récupérer les données
- Contactez l’IT immédiatement - Ils ont des outils pour aider
- Préservez les preuves - Ne supprimez rien
Mesures de protection
Prévention
✅ Gardez les logiciels à jour
✅ Utilisez des mots de passe forts
✅ Ne cliquez pas sur des liens suspects
✅ Téléchargez uniquement depuis des sources fiables
✅ Utilisez un logiciel antivirus
✅ Sauvegardez vos données régulièrement
✅ Utilisez le VPN de l’entreprise
Si infecté
❌ N’éteignez pas l’ordinateur
❌ N’essayez pas de réparer vous-même
❌ Ne payez pas la rançon (généralement)
❌ Ne supprimez pas les fichiers suspects
Spécificités suisses
Signalement en Suisse
En cas d’attaque ransomware:
- NCSC: report@ncsc.ch
- Police cantonale - Pour les plaintes
- Mélani - Centre d’analyse pour la cybersécurité
Réglementation
- Obligation de notifier les violations de données (LPD)
- Mélani coordonne les réponses aux incidents critiques
- ISO 27001 recommandé pour les entreprises
Ressources associées
- NCSC Suisse - Ransomware - Centre national pour la cybersécurité
- No More Ransom - Outils de déchiffrement gratuits
- Melani - Centre d’analyse de la cybercriminalité