Cybersécurité

Qu'est-ce qu'un cheval de Troie en informatique ?

La réponse

Un cheval de Troie est un type de malware qui se présente comme un logiciel légitime mais qui cache une fonction malveillante. Il tire son nom du célèbre stratagème grec utilisé pour pénétrer dans la ville de Troie. Une fois installé sur un ordinateur, il peut voler des données, espionner l'utilisateur ou donner un accès non autorisé à des pirates. Contrairement à un virus, il ne se reproduit pas seul mais nécessite une action de l'utilisateur pour se propager.

En savoir plus

Un cheval de Troie est un logiciel malveillant qui dissimule sa véritable fonction derrière l’apparence d’un programme légitime ou utile. Il peut se présenter comme une application, un fichier, une mise à jour ou un outil recherché par l’utilisateur, alors que son exécution permet à un attaquant d’agir sur l’appareil. Son nom fait référence au stratagème grec du cheval de Troie, présenté comme un présent mais utilisé pour pénétrer dans la ville de Troie. En informatique, la tromperie constitue donc le principe central de la menace.

Une apparence légitime pour tromper l’utilisateur

Le cheval de Troie ne se signale pas nécessairement comme un programme dangereux. Il peut être intégré à un logiciel téléchargé depuis une source douteuse, dissimulé dans une pièce jointe ou diffusé au moyen d’un lien présenté comme fiable. L’utilisateur contribue généralement à son installation en téléchargeant le fichier, en l’installant ou en l’exécutant. Cette intervention distingue le cheval de Troie d’autres logiciels malveillants capables de se diffuser automatiquement. Une fois lancé, le programme peut fonctionner en arrière-plan et chercher à dissimuler son activité, mais son comportement dépend de la fonction malveillante prévue par son concepteur.

Une menace différente d’un virus

Dans le langage courant, les termes virus, malware et cheval de Troie sont parfois employés comme des synonymes, mais ils ne désignent pas exactement la même chose. Un malware est une catégorie générale qui regroupe les logiciels conçus pour nuire, espionner ou obtenir un accès indu à un système. Un virus, au sens strict, se caractérise notamment par sa capacité à se copier en s’attachant à d’autres fichiers ou programmes. Le cheval de Troie, lui, ne se reproduit pas seul comme un virus : il repose sur la manipulation de l’utilisateur pour être installé ou exécuté. Il peut toutefois servir ensuite à installer d’autres outils malveillants.

Vol de données et accès non autorisé

Après son installation, un cheval de Troie peut remplir des fonctions très diverses. Il peut chercher à dérober des données personnelles, des identifiants de connexion ou des informations financières. Certains permettent d’espionner l’activité de l’utilisateur, tandis que d’autres donnent à un pirate un accès non autorisé à l’ordinateur. Ils peuvent également modifier ou supprimer des fichiers, télécharger d’autres programmes malveillants ou utiliser la machine infectée pour mener des opérations à l’insu de son propriétaire. Toutes les attaques ne présentent pas les mêmes caractéristiques : le terme désigne surtout le mode d’introduction trompeur et la fonction cachée du programme.

Les précautions essentielles

La prévention repose d’abord sur la prudence lors des téléchargements et des installations. Il est préférable d’utiliser des sources fiables, de vérifier l’identité de l’éditeur et de ne pas ouvrir automatiquement les pièces jointes ou les liens reçus dans des messages inattendus. Les mises à jour du système et des logiciels de sécurité peuvent contribuer à détecter ou bloquer des programmes connus, sans garantir une protection absolue. Il faut aussi limiter les autorisations accordées aux applications et rester attentif aux comportements inhabituels de l’appareil. En cas de suspicion, interrompre l’utilisation du compte concerné, effectuer une analyse de sécurité et modifier les mots de passe depuis un appareil sûr peuvent limiter les conséquences.

CultureG.org