Qu’est-ce qu’un virus cheval de Troie ? Définition, prévention et détection

Les virus chevaux de Troie sont extrêmement courants et peuvent être difficiles à détecter. Voici ce qu’ils sont, comment ils fonctionnent et comment protéger votre organisation.

Written By
Devin Partida
Devin Partida
Apr 12, 2023
8 minute read
Person with trojan horse icon on laptop affected by virus.
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Un cheval de Troie — également appelé virus cheval de Troie ou simplement cheval de Troie — est un type de logiciel malveillant qui se fait passer pour un logiciel légitime. Ces fichiers semblent inoffensifs ou utiles en apparence, mais ils exécutent des actions nuisibles, allant de l’installation de logiciels espions au chiffrement de fichiers critiques dès que les utilisateurs interagissent avec eux.

Les chevaux de Troie représentaient au moins six des 11 familles de logiciels malveillants les plus courantes en 2021, selon la Cybersecurity and Infrastructure Security Agency (CISA). Face à cette menace, les entreprises doivent en apprendre le plus possible sur les chevaux de Troie pour rester en sécurité.

Que fait un virus cheval de Troie ?

Les chevaux de Troie trompent les utilisateurs en leur faisant croire qu’ils sont inoffensifs. Dès qu’un utilisateur installe ou exécute l’application, celle-ci lance le logiciel malveillant dissimulé.

Malgré l’appellation « virus cheval de Troie », ces programmes ne sont pas techniquement des virus. Alors qu’un virus peut s’exécuter et se répliquer lui-même, un cheval de Troie nécessite une action de l’utilisateur pour s’exécuter et se propager. C’est pourquoi ils se font passer pour des programmes légitimes que les utilisateurs souhaitent télécharger et installer.

Une fois présents dans un système, les chevaux de Troie peuvent mener un large éventail d’attaques. En raison de leur nature trompeuse, de nombreux cybercriminels les utilisent pour diffuser discrètement des logiciels espions ou des rançongiciels en arrière-plan. Toutefois, certaines familles de chevaux de Troie lancent immédiatement des attaques plus visibles lorsque les utilisateurs les exécutent.

Advertisement

5 types de chevaux de Troie

Les chevaux de Troie sont un type de logiciel malveillant particulièrement répandu et peuvent prendre des formes aussi variées que les chevaux de Troie à porte dérobée, les chevaux de Troie DDoS, les téléchargeurs, les chevaux de Troie rançonneurs et les chevaux de Troie rootkits.

1. Chevaux de Troie à porte dérobée

Un cheval de Troie à porte dérobée installe une porte dérobée sur votre ordinateur une fois à l’intérieur, accordant aux cybercriminels un accès à distance. Les attaquants les utilisent souvent pour créer des réseaux de zombies, qui ont mené des centaines de milliers d’attaques en 2022 à eux seuls.

2. Chevaux de Troie DDoS

Les attaques par déni de service distribué (DDoS) menées par des chevaux de Troie se recoupent souvent avec celles des chevaux de Troie à porte dérobée. Ces familles de logiciels malveillants prennent le contrôle d’un ordinateur infecté afin de submerger un site web ou un réseau de requêtes dans le cadre d’une attaque DDoS.

3. Chevaux de Troie téléchargeurs

Les chevaux de Troie téléchargeurs constituent la première étape d’attaques de plus grande ampleur. Une fois ces programmes installés, le cheval de Troie télécharge d’autres logiciels malveillants, comme le malvertising installe des logiciels malveillants par l’intermédiaire de publicités apparemment inoffensives. Certaines de ces attaques se contentent de télécharger des logiciels publicitaires, mais les cybercriminels les utilisent également pour diffuser des logiciels plus dangereux.

Advertisement

4. Chevaux de Troie rançonneurs

Les chevaux de Troie rançonneurs figurent parmi les types les plus perturbateurs. Ils se propagent lentement sur les appareils des utilisateurs, dégradant les performances ou bloquant des données critiques, exigeant une rançon en échange de la réparation des dégâts.

5. Chevaux de Troie rootkits

Un rootkit cheval de Troie se dissimule lui-même ou dissimule d’autres logiciels malveillants afin de pouvoir exécuter plus longtemps des programmes nuisibles sans être détecté. Il donne davantage de temps aux cybercriminels, leur permettant de mener des attaques bien plus importantes et potentiellement dommageables.

Bonnes pratiques pour prévenir les virus chevaux de Troie

Les chevaux de Troie peuvent causer des dégâts considérables. Les entreprises doivent donc essayer de les prévenir autant que possible. La prévention commence par une meilleure gestion des identifiants, car 90 % de toutes les cyberattaques proviennent de noms d’utilisateur ou de mots de passe compromis. Utilisez l’authentification multifacteur (MFA) et employez des mots de passe différents selon les comptes afin d’empêcher un attaquant de s’infiltrer dans votre compte et d’y installer un cheval de Troie.

La sensibilisation des utilisateurs est également importante, car les chevaux de Troie tentent de faire croire aux utilisateurs qu’ils sont inoffensifs. Les employés doivent savoir qu’il ne faut jamais cliquer sur des liens non sollicités, télécharger des logiciels depuis des sources non vérifiées ou ouvrir des pièces jointes provenant de personnes qu’ils ne connaissent pas.

Analyser les pièces jointes des e-mails avant de cliquer dessus peut également aider à identifier les chevaux de Troie avant de les installer accidentellement. Les utilisateurs doivent éviter de consulter des sites web potentiellement dangereux ; des politiques plus strictes de la part des administrateurs réseau et des logiciels de sécurité peuvent y contribuer en établissant des listes de blocage et d’autorisation pour certains sites. Les bloqueurs de publicités constituent un autre outil utile, car ils peuvent empêcher les attaques de chevaux de Troie provenant de malvertising.

Advertisement

Comment détecter les attaques de chevaux de Troie et s’en remettre

Même avec ces mesures préventives, les entreprises ne doivent jamais supposer qu’elles ne subiront pas une attaque réussie. Près de la moitié des petites entreprises ont été victimes de cyberattaques au cours de l’année écoulée. Un plan pour détecter les attaques de chevaux de Troie réussies et s’en remettre permettra d’en atténuer l’impact.

Comme les chevaux de Troie opèrent en arrière-plan, ils sont difficiles à repérer manuellement. Des changements soudains de performances ou de paramètres sont des signes révélateurs, mais à ce stade, la plupart des dégâts sont déjà faits. La meilleure façon de détecter les chevaux de Troie consiste à utiliser un logiciel anti-malware ou un logiciel antivirus.

Des analyses de sécurité régulières peuvent détecter le code malveillant dissimulé dans des fichiers apparemment inoffensifs et vous alerter du problème. Vous pouvez ensuite utiliser ce logiciel pour supprimer les programmes infectés en toute sécurité. Veillez à maintenir vos solutions anti-malware à jour afin qu’elles puissent détecter l’évolution des vecteurs d’attaque et les nouvelles familles de chevaux de Troie.

Les chevaux de Troie sur les téléphones et appareils mobiles

Il est important de reconnaître que les chevaux de Troie peuvent également toucher les appareils mobiles. Les ordinateurs portables et de bureau restent les cibles les plus courantes, mais les familles de logiciels malveillants commencent aussi à toucher les téléphones et les tablettes.

Les chevaux de Troie sont le type de logiciel malveillant mobile le plus courant, les chevaux de Troie téléchargeurs représentant à eux seuls 26,28 % de toutes les menaces. Beaucoup sont des applications qui se font souvent passer pour des applications légitimes. Les cybercriminels peuvent également installer des chevaux de Troie sur un appareil mobile au moyen de liens malveillants contenus dans des SMS ou des e-mails.

Les utilisateurs doivent télécharger des applications uniquement depuis les boutiques officielles afin d’éviter de télécharger des chevaux de Troie mobiles. De même, évitez de cliquer sur des liens contenus dans des SMS, e-mails ou messages non sollicités provenant de sources inconnues. L’utilisation d’une solution anti-malware compatible avec les systèmes d’exploitation mobiles sera également utile.

Advertisement

Exemples concrets de virus chevaux de Troie

Qu’elles soient mobiles ou non, ces menaces sont plus que théoriques. Des attaques de chevaux de Troie ont touché des milliers, voire des millions d’utilisateurs, dont plusieurs organisations de premier plan.

Emotet

L’un des exemples de chevaux de Troie les plus tristement célèbres est Emotet, apparu pour la première fois en 2014 comme cheval de Troie bancaire visant les comptes des utilisateurs. Il a évolué pour transporter un large éventail de familles de logiciels malveillants, entraînant 16 000 alertes en 2020 à mesure que davantage de cybercriminels l’adoptaient.

Zeus

Zeus — également appelé Zbot — est un autre cheval de Troie tristement célèbre. Cette famille de logiciels malveillants s’est fait connaître en 2007 après avoir dérobé des informations sur plus de 1 000 ordinateurs appartenant au département des Transports des États-Unis. Après avoir infecté les appareils, le cheval de Troie enregistrait les frappes au clavier pour découvrir les mots de passe, les informations bancaires et autres données des utilisateurs.

Rakhni

Le cheval de Troie Rakhni est apparu pour la première fois en 2013 et a connu un regain de popularité en 2018, à mesure que ses usages se diversifiaient. Rakhni permet aux cybercriminels soit d’infecter les appareils ciblés avec un rançongiciel, soit d’en prendre le contrôle pour miner des cryptomonnaies.

5 outils antivirus qui préviennent et détectent les chevaux de Troie

Des outils anti-malware fiables constituent votre meilleure défense contre les chevaux de Troie. Ces cinq solutions comptent parmi les meilleures options actuelles pour prévenir, détecter et supprimer les virus chevaux de Troie.

Advertisement

1. Bitdefender Total Security

Bitdefender Total Security propose une plateforme de sécurité complète, comprenant un analyseur de logiciels malveillants basé sur le cloud, une protection contre l’hameçonnage et une compatibilité avec la quasi-totalité des systèmes d’exploitation. Cette couverture contribue à prévenir les infections par des chevaux de Troie sur tous les appareils. Le service est disponible dans une version gratuite allégée, ainsi qu’avec un abonnement à partir de 39,99 $ par an pour couvrir cinq appareils.

2. Avast One

Avast One propose une analyse avancée des logiciels malveillants sur tous les types d’appareils, y compris les appareils mobiles. Il comprend également des fonctionnalités anti-hameçonnage et de prévention des rançongiciels, ainsi qu’une formule gratuite pour les utilisateurs disposant d’un budget limité et des forfaits individuels et familiaux à partir de 4,19 $ par mois pour cinq appareils.

3. Norton 360 Deluxe

Norton est le fournisseur d’antivirus payant le plus populaire, et sa plateforme 360 Deluxe est idéale pour bloquer les chevaux de Troie. Elle utilise l’apprentissage automatique pour détecter les activités suspectes, ce qui lui permet de repérer les chevaux de Troie plus rapidement et plus précisément. L’entreprise propose plusieurs niveaux d’abonnement, à partir de 19,99 $ par an pour un seul appareil ou de 49,99 $ par an pour cinq appareils.

4. McAfee Total Protection

McAfee Total Protection utilise également l’IA pour détecter les logiciels malveillants tels que les chevaux de Troie. Il offre des fonctionnalités utiles de restauration pour récupérer les données volées et gérer les comptes en cas d’attaque réussie. Il propose un abonnement de base pour un seul appareil à 49,99 $ par an, ou une sécurité plus avancée à partir de 64,99 $ par an pour cinq appareils.

5. Malwarebytes

Malwarebytes mérite d’être mentionné comme alternative gratuite à ces solutions payantes contre les chevaux de Troie. Toutefois, il vous oblige à lancer manuellement une analyse au lieu de surveiller automatiquement les appareils. Comme 85 % des violations de données résultent d’une erreur humaine, la dépendance à des processus manuels n’est pas idéale, mais c’est toujours mieux que rien. Malwarebytes propose également des forfaits de protection payants de niveau entreprise à partir de 69,99 $ par appareil et par an — mais vous devez inscrire au moins 10 appareils.

En résumé : protéger votre organisation contre les chevaux de Troie

Les virus chevaux de Troie comptent parmi les menaces les plus répandues et potentiellement les plus difficiles à repérer auxquelles les entreprises sont confrontées aujourd’hui. Toutefois, la bonne approche permet de les prévenir et de les supprimer efficacement. Vous pouvez rester en sécurité en sachant ce que font ces programmes, comment ils infectent les appareils et comment y remédier.

Voici les principales entreprises de sécurité des réseaux pour les grandes entreprises à connaître. Vous pouvez également découvrir les tenants et aboutissants de la sécurité des réseaux grâce à notre guide complet.

Devin Partida

Devin Partida

Content Writer

Devin Partida writes about business technology and innovation. Her work has been featured on Yahoo! Finance, Entrepreneur, Startups Magazine, and other industry publications. She is also the Editor-in-Chief of ReHack.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.