# Qu'est-ce qu'un ver informatique ?

> Un ver informatique (computer worm) est un programme autonome et auto-répliquant capable de propager une copie fonctionnelle vers d'autres systèmes, généralement via des mécanismes réseau, sans s'attacher à un programme hôte.

- URL canonique: https://yellowcube.eu/fr/glossary/computer-worm/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

La réplication n'exige pas d'intervention de l'utilisateur, même si l'exécution initiale ou un chemin particulier peut encore dépendre d'une exploitation, d'un accès volé, d'une configuration à risque ou d'une action utilisateur.

Un ver découvre généralement des cibles, s'y transfère ou s'y introduit par exploitation, lance une copie et recommence. La propagation peut consommer de la capacité réseau, processeur, mémoire et de service même sans charge utile destructive. Elle peut aussi installer un ransomware, un spyware, un rootkit ou d'autres composants.

### Points clés

- **Chemins de propagation:** Les vers peuvent exploiter des services, réutiliser des identifiants, se copier via des ressources partagées ou détourner des canaux de messagerie et d'administration. Chaque chemin exige un confinement et des preuves adaptés.
- **Confinement:** Restreindre les chemins affectés, protéger les services essentiels, segmenter proportionnellement et corriger le mécanisme de propagation. Un blocage à grande échelle doit tenir compte des dépendances opérationnelles.
- **Investigation:** Établir les premiers systèmes affectés, le sens et le calendrier de la propagation, la faiblesse ou le compte exploité, les charges secondaires et les lacunes de télémétrie.
- **Limite importante:** Une infection très répandue n'est pas automatiquement un ver. Un opérateur peut déployer un malware sans auto-réplication, tandis qu'un ver peut rester contraint par la topologie, les permissions ou des cibles incompatibles.

### Termes associés

[Logiciel malveillant](<https://yellowcube.eu/fr/glossary/malware/>) · [Virus informatique](<https://yellowcube.eu/fr/glossary/computer-virus/>) · [Botnet](<https://yellowcube.eu/fr/glossary/botnet/>) · [Mouvement latéral](<https://yellowcube.eu/fr/glossary/lateral-movement/>) · [Segmentation du réseau](<https://yellowcube.eu/fr/glossary/network-segmentation/>)

### Sources

[Glossaire NIST : Worm](https://csrc.nist.gov/glossary/term/worm) · [NIST SP 800-83 Rev. 1, Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [NIST SP 800-82 Rev. 3, Guide to Operational Technology Security](https://csrc.nist.gov/pubs/sp/800/82/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

