Bonne Practiques - Logiciels malveillants

En quelques mots

Les logiciels malveillants représentent une des plus grandes menaces pour tout système d’information, indépendamment de sa taille. Tout type de système d’exploitation est concerné, et toutes les administrations, communes et entreprises peuvent y succomber.

Depuis leur existence, les cybercriminels ont fortement développé leur manière de travailler et de cibler les victimes ; les logiciels malveillants ou malware, un de leurs principaux outils, ont tout naturellement bénéficié de cette situation. Ainsi vous ne trouverez plus de nos jours de logiciels malveillants écrits à dessein purement ludique. Actuellement les codes malicieux les plus utilisés sur le marché sont différentes variantes de chevaux de Troie, qui donnent accès aux machines pour les utiliser soit à des fins illicites, soit pour en dérober des informations confidentielles.

TAujourd’hui, les codes malicieux servent avant tout à :

Ils présentent donc une menace. importante et omniprésente. Sans mesures préventives, mesures de protection et mesures curatives, une entité risque des impacts considérables.

Les vecteurs d’infection

Il existe de nombreux moyens pour infecter une machine. Les plus couramment utilisés sont :

Les impacts

L’existence de codes malicieux étant omniprésente, la probabilité d’y être confronté est extrêmement grande (menaces EBIOS: écoute à distance, piégeage du logiciel).

Les impacts causés se situent généralement au niveau d’un :

Mesures comportementales

Que ce soit pour perpétrer une attaque ciblée ou opportuniste, un grand nombre de codes malicieux pénètrent sur les machines des victimes via des vecteurs d’infection se servant des vulnérabilités humaines.

Avant de publier un logiciel malveillant, les auteurs vérifient s’il est détectable via des sites tels que www.virtest.com.

Les codes restent ensuite souvent invisibles aux logiciels antivirus, du moins pendant les premiers jours de l’attaque, le temps nécessaire aux antivirus de se munir de signatures mises à jour.

Il est donc primordial pour toute organisation de sensibiliser et de former ses employés aux risques engendrés par les codes malicieux, ainsi qu’aux vecteurs d’infection couramment utilisés.

Prévenir l’infection

​La prévention à l’infection par codes malicieux passe par l’adoption d’un comportement responsable et prudent lors de la manipulation de courriers électroniques, de supports amovibles et lorsque l’on navigue sur l’Internet.

Veillez à :

En surfant sur l’Internet :

Lors de voyages ou de déplacements, veillez à :

Soyez également conscients que, même le matériel qui se trouve à l’intérieur de l’enceinte d’un organisme peut facilement être infecté, du moment que des personnes malintentionnées se sont procuré accès. (PME voir : pénétration dans les locaux et insertion ou suppression de matériel et Utilisation de logiciels non approuvés).

Minimiser les impacts

Chaque employé doit savoir comment réagir en cas d’infection :

Mesures organisationnelles

Pour prévenir une infection par des codes malicieux, il est nécessaire de mettre en place des mesures organisationnelles. Rédigez et faites respecter les politiques sectorielles suivantes :

Outre les mesures comportementales et organisationnelles, il est important de mettre en place des mesures techniques pour aider à prévenir les infections, respectivement réduire l’impact d’une potentielle infection.

Il est conseillé d’installer les mesures techniques suivantes :

La désinfection

Voir: SOS - je crois que mon ordinateur est infecté