# Qu'est-ce qu'un logiciel malveillant ?

> Un logiciel malveillant (malware) est un logiciel ou un firmware intentionnellement conçu ou modifié pour exécuter des actions non autorisées ou nuisibles dans un système.

- URL canonique: https://yellowcube.eu/fr/glossary/malware/
- Éditeur: Yellow Cube
- Langue: fr
- Contact: hello@yellowcube.eu

## Contenu

C'est une catégorie générique qui recouvre le code volant des données, perturbant des services, permettant un contrôle non autorisé ou dissimulant d'autres activités. Ni une méthode de diffusion, ni un langage, ni un type de fichier ne déterminent à eux seuls si quelque chose est un malware.

Les étiquettes décrivent des dimensions différentes : les virus et les vers se répliquent ; les chevaux de Troie misent sur une présentation trompeuse ; les rootkits dissimulent une présence privilégiée ; spyware et ransomware décrivent des objectifs ou des effets. Un même spécimen peut relever de plusieurs étiquettes, et les attaquants peuvent aussi détourner des outils légitimes sans installer de malware.

### Points clés

- **Entrée et exécution:** Un malware peut arriver via un logiciel exploité, des messages trompeurs, des mises à jour compromises, des supports amovibles, des téléchargements à risque ou un accès préalable. Certains codes s'exécutent via des interpréteurs ou des utilitaires système de confiance.
- **Analyse:** Examiner le comportement, le code, les changements de configuration, la persistance, les communications et les actifs affectés. Les noms donnés par les outils et les chercheurs peuvent différer ; s'appuyer sur les propriétés observées plutôt que sur le seul nom de famille.
- **Réponse:** Délimiter l'activité, préserver les preuves, contenir l'exécution et les communications nuisibles, éliminer la persistance, corriger le chemin d'entrée et restaurer depuis des sources saines connues.
- **Limite importante:** Une alerte malware ne prouve ni l'acteur, ni l'objectif, ni l'étendue, ni l'impact. Un scan propre n'établit pas non plus qu'un système n'est pas compromis ; la détection dépend de la visibilité, de la couverture et des connaissances analytiques.

### Termes associés

[Virus informatique](<https://yellowcube.eu/fr/glossary/computer-virus/>) · [Ver informatique](<https://yellowcube.eu/fr/glossary/computer-worm/>) · [Cheval de Troie](<https://yellowcube.eu/fr/glossary/trojan-horse/>) · [Ransomware](<https://yellowcube.eu/fr/glossary/ransomware/>) · [Analyse de malware](<https://yellowcube.eu/fr/glossary/malware-analysis/>) · [Cryptojacking](<https://yellowcube.eu/fr/glossary/cryptojacking/>) · [Infostealer](<https://yellowcube.eu/fr/glossary/infostealer/>) · [Porte dérobée (backdoor)](<https://yellowcube.eu/fr/glossary/backdoor/>)

### Sources

[Glossaire NIST : Malware](https://csrc.nist.gov/glossary/term/malware) · [NIST SP 800-83 Rev. 1, Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final) · [NIST SP 800-61 Rev. 3, Incident Response Recommendations](https://csrc.nist.gov/pubs/sp/800/61/r3/final)

## Attribution et portée

Cette version Markdown est générée à partir des mêmes contenus approuvés que la page HTML canonique. Utilisez l’URL canonique pour toute citation.

