Un virus informatique est un type de logiciel malveillant, ou malware, qui se propage entre les ordinateurs et endommage les données et les logiciels.
- Les virus informatiques visent à perturber les systèmes,
- à causer des problèmes opérationnels majeurs
- et à entraîner des pertes et des fuites de données.
Une chose essentielle à savoir sur les virus informatiques est qu’ils sont conçus pour se propager entre les programmes et les systèmes.
Les virus informatiques s’attachent généralement à un fichier hôte exécutable, ce qui entraîne l’exécution de leur code viral à l’ouverture du fichier. Le code se propage ensuite à partir du document ou du logiciel auquel il est attaché via des réseaux, des lecteurs, des programmes de partage de fichiers ou des pièces jointes d’emails infectés.
Signes courants des virus informatiques
Il est plus que probable qu’un virus informatique aura un effet négatif sur l’appareil sur lequel il réside et peut être découvert par des signes communs de perte de performance, notamment :
Vitesse du système
Un système informatique qui fonctionne plus lentement que d’habitude est l’un des signes les plus courants de la présence d’un virus. Il peut s’agir de la lenteur du système lui-même, mais aussi de celle des applications et d’Internet. Si un ordinateur n’a pas d’applications ou de programmes puissants installés et qu’il fonctionne lentement, cela peut être un signe qu’il est infecté par un virus.
Fenêtres pop-up
Les fenêtres pop-up indésirables qui apparaissent sur un ordinateur ou dans un navigateur Web sont un signe révélateur d’un virus informatique. Les fenêtres pop-up non désirées sont le signe d’un logiciel malveillant, d’un virus ou d’un logiciel espion affectant un appareil.
Programmes auto-exécutables
Si des programmes informatiques se ferment d’eux-mêmes de manière inattendue, il est fort probable que le logiciel a été infecté par une forme de virus ou de logiciel malveillant. Un autre indicateur de la présence d’un virus est que les applications ne se chargent pas lorsqu’elles sont sélectionnées dans le menu Démarrer ou sur l’icône du bureau.
Comptes déconnectés
Certains virus sont conçus pour affecter des applications spécifiques, ce qui les fait planter ou oblige l’utilisateur à se déconnecter automatiquement du service.
Plantage de l’appareil
Les plantages du système et la fermeture inattendue de l’ordinateur lui-même sont des indicateurs courants de la présence d’un virus. Les virus informatiques font en sorte que les ordinateurs agissent de diverses manières étranges, notamment en ouvrant des fichiers tout seuls, en affichant des messages d’erreur inhabituels ou en cliquant sur des touches au hasard.
Envoi massif d’emails à partir de votre compte email
Les virus informatiques se propagent généralement par email. Les pirates peuvent utiliser les comptes email d’autres personnes pour diffuser des logiciels malveillants et mener des cyberattaques de plus grande envergure. Par conséquent, si un compte email a envoyé des emails dans la boîte d’envoi qu’un utilisateur n’a pas envoyés, cela peut être le signe d’un virus informatique.
Modifications de votre page d’accueil
Toute modification inattendue d’un ordinateur – comme la modification de la page d’accueil de votre système ou la mise à jour des paramètres de votre navigateur – est un signe de la présence d’un virus informatique sur l’appareil.
Comment pirater un téléphone portable à partir du numéro
Comment les virus informatiques attaquent-ils et se propagent-ils ?
- Aux premiers jours des ordinateurs, les virus se propageaient entre les appareils à l’aide de disquettes.
- Aujourd’hui, les virus peuvent encore se propager via les disques durs et les périphériques USB (Universal Serial Bus), mais il est plus probable qu’ils soient transmis d’un appareil à l’autre par internet.
Les virus informatiques peuvent se propager par email, certains étant même capables de détourner un logiciel de messagerie pour se propager. D’autres peuvent s’attacher à des logiciels légitimes, dans des packs de logiciels, ou infecter du code, et d’autres encore peuvent être téléchargés à partir de magasins d’applications compromis et de dépôts de code infecté.
L’une des principales caractéristiques de tout virus informatique est qu’il nécessite une victime pour exécuter son code ou sa charge utile, ce qui signifie que l’application hôte doit être en cours d’exécution.
Comment pirater un téléphone Android : 7 façons
Types de virus informatiques
Il existe plusieurs types de virus informatiques qui peuvent infecter les appareils. Cette section traite de la protection contre les virus informatiques et de la manière de s’en débarrasser.
Virus résident
Les virus se propagent en infectant les applications d’un ordinateur hôte. Un virus résident y parvient en infectant les applications lorsqu’elles sont ouvertes par un utilisateur. Un virus non résident est capable d’infecter des fichiers exécutables lorsque les programmes ne sont pas en cours d’exécution.
Virus multipartite
Un virus multipartite utilise plusieurs méthodes pour infecter et se propager dans les ordinateurs. Il reste généralement dans la mémoire de l’ordinateur pour infecter le disque dur, puis se propage et infecte d’autres disques en modifiant le contenu des applications. Il en résulte un ralentissement des performances et une diminution de la mémoire des applications.
Les virus multipartites peuvent être évités en n’ouvrant pas les pièces jointes provenant de sources non fiables et en installant un logiciel antivirus fiable. Ils peuvent également être évités en nettoyant le secteur de démarrage et l’ensemble du disque de l’ordinateur.
Action directe
Un virus à action directe accède à la mémoire principale de l’ordinateur et infecte tous les programmes, fichiers et dossiers situés dans le chemin d’accès autoexec.bat, avant de s’autodétruire. Ce virus altère généralement les performances d’un système mais est capable de détruire toutes les données du disque dur de l’ordinateur et de tout périphérique USB qui y est connecté. Les virus à action directe peuvent être évités grâce à l’utilisation de scanners antivirus. Ils sont faciles à détecter, tout comme la restauration des fichiers infectés.
Détournement de navigateur
Un pirate de navigateur modifie manuellement les paramètres des navigateurs Web, par exemple en remplaçant la page d’accueil, en modifiant la page des nouveaux onglets et en changeant le moteur de recherche par défaut. Techniquement, il ne s’agit pas d’un virus car il ne peut pas infecter les fichiers, mais il peut être extrêmement préjudiciable aux utilisateurs d’ordinateurs, qui ne pourront souvent pas restaurer leur page d’accueil ou leur moteur de recherche. Il peut également contenir des logiciels publicitaires qui provoquent des pop-ups et des publicités indésirables.
Les pirates de navigateur s’attachent généralement à des logiciels gratuits et à des applications malveillantes provenant de sites Web ou de magasins d’applications non vérifiés. N’utilisez donc que des logiciels de confiance et des antivirus fiables.
Virus d’écrasement
Les virus d’écrasement sont extrêmement dangereux. Ils peuvent supprimer des données et les remplacer par leur propre contenu de fichier ou code. Une fois les fichiers infectés, ils ne peuvent pas être remplacés, et le virus peut affecter les systèmes Windows, DOS, Linux et Apple. La seule façon d’éliminer ce virus est de supprimer tous les fichiers qu’il a infectés, ce qui peut être dévastateur. La meilleure façon de se protéger contre le virus overwrite est d’utiliser une solution antivirus de confiance et de la maintenir à jour.
Virus des scripts Web
Un virus de script Web s’attaque à la sécurité du navigateur Web, permettant à un pirate d’injecter des pages Web avec du code malveillant, ou script côté client. Les cybercriminels peuvent ainsi s’attaquer à des sites Web importants, tels que les sites de réseaux sociaux, les fournisseurs d’email et tout site permettant aux utilisateurs de saisir des données ou d’examiner des produits. Les attaquants peuvent utiliser le virus pour envoyer des spams, commettre des activités frauduleuses et endommager les fichiers du serveur.
Pour se protéger contre les scripts Web, il faut déployer un logiciel de protection du navigateur Web en temps réel, utiliser la sécurité des cookies, désactiver les scripts et utiliser des outils de suppression des logiciels malveillants.
Injecteur de fichiers
Un infecteur de fichiers est l’un des virus informatiques les plus courants. Il écrase les fichiers lorsqu’ils sont ouverts et peut se propager rapidement dans les systèmes et les réseaux. Il affecte principalement les fichiers portant l’extension .exe ou .com. La meilleure façon d’éviter les virus infectieux est de ne télécharger que des logiciels officiels et de déployer une solution antivirus.
Virus de réseau
Les virus de réseau sont extrêmement dangereux car ils peuvent paralyser complètement des réseaux informatiques entiers. Ils sont souvent difficiles à découvrir, car le virus peut se cacher dans n’importe quel ordinateur d’un réseau infecté. Ces virus peuvent facilement se répliquer et se propager en utilisant Internet pour se transférer aux appareils connectés au réseau. Des solutions antivirus fiables et robustes et des pare-feu avancés sont essentiels pour se protéger contre les virus de réseau.
Virus du secteur d’amorçage
Un virus du secteur d’amorçage cible le fichier d’amorçage principal (MBR) d’un ordinateur. Le virus injecte son code dans la table de partition du disque dur, puis se déplace dans la mémoire principale lorsque l’ordinateur redémarre. La présence du virus se traduit par des problèmes de démarrage, des performances médiocres du système et l’impossibilité de localiser le disque dur. La plupart des ordinateurs modernes sont équipés de protections du secteur d’amorçage qui limitent le potentiel de ce type de virus.
Pour se protéger contre un virus du secteur d’amorçage, il faut s’assurer que les disques sont protégés en écriture et ne pas démarrer un ordinateur avec des disques externes non fiables connectés.
Comment récupérer les fichiers perdus après une attaque virale ?
Le cheval de Troie est-il un virus ?
Un cheval de Troie est un type de programme qui se fait passer pour ce qu’il n’est pas afin de s’introduire dans un appareil et de l’infecter avec un logiciel malveillant. Par conséquent, un virus de type cheval de Troie est un virus déguisé en quelque chose qu’il n’est pas. Par exemple, les virus peuvent être cachés dans des jeux et des applications non officiels, des sites de partage de fichiers et des films piratés.
Un ver informatique est-il un virus ?
Un ver informatique n’est pas un virus. Les vers n’ont pas besoin d’un système hôte et peuvent se propager entre les systèmes et les réseaux sans intervention de l’utilisateur, alors qu’un virus nécessite que les utilisateurs exécutent son code.
Les rançongiciels sont-ils des virus ?
On parle de rançongiciel lorsque les attaquants bloquent l’accès des victimes à leur système ou à leurs fichiers et exigent une rançon pour débloquer l’accès. Les virus peuvent être utilisés pour mener des attaques de type ransomware.
Le rootkit est-il un virus ?
Un rootkit n’est pas un virus. Les rootkits sont des logiciels qui permettent aux attaquants d’accéder aux systèmes. Ils ne peuvent pas s’auto-répliquer ni se propager sur les systèmes.
Un bug logiciel est-il un virus ?
Le terme « bug » est couramment utilisé pour décrire des problèmes informatiques, mais un bug logiciel n’est pas un virus. Un bug est une faille ou une erreur dans le code d’un logiciel, que les pirates peuvent exploiter pour lancer une cyberattaque ou diffuser un logiciel malveillant.