In this article
Le code malveillant expliqué
Tout le monde entend parler des vulnérabilités des sites web causées par des virus et du code malveillants, mais qu’est-ce qu’un code malveillant, au juste, et quel est son impact sur les utilisateurs d’applications et les développeurs ? Commençons par définir correctement le code malveillant :
Qu’est-ce qu’un code malveillant ?
Un code malveillant est un morceau de code ou un logiciel malveillant qui peut exploiter les vulnérabilités courantes des systèmes. Les attaques peuvent être lancées de différentes manières, notamment par des virus, des vers, des scripts malveillants, des portes dérobées, du contenu actif et des chevaux de Troie. Les logiciels malveillants peuvent être téléchargés à partir de pièces jointes à des e-mails, de sites Web non fiables, de liens suspects ou d’autres sources.
Les auteurs de codes malveillants ou de logiciels malveillants ont quelques objectifs fondamentaux lorsqu’ils propagent leur code néfaste dans les applications d’entreprise, notamment :
Voler des données confidentielles à des fins financières, par exemple en vendant des informations de carte bancaire
Créer des perturbations en déclenchant des alertes et en causant des dommages minimes aux serveurs, comme défi technique
Se venger d’une entreprise, par exemple en agissant par ressentiment en tant qu’employé actuel ou ancien
Mener une attaque terroriste, par exemple en prenant en otage les actifs numériques d’une administration ou d’une entreprise pour exiger une rançon
Le code malveillant peut contourner les défenses des sites web de nombreuses façons, par exemple via :
Les contrôles ActiveX
Les langages de script qui intègrent des scripts ou des commandes au moyen de techniques d’injection
Les applets Java
Les plug-ins de navigateur
Du contenu transmis à un seul utilisateur ou à un grand nombre d’utilisateurs
Le code malveillant ne cible pas uniquement les serveurs, les ordinateurs en réseau ou les ordinateurs portables. Les attaquants exploitent tout aussi facilement les tablettes, les smartphones et les appareils mobiles.
Les systèmes d’entreprise qui utilisent souvent des composants réutilisables peuvent être particulièrement vulnérables au code malveillant. Une faille ou une erreur de codage qui ouvre la porte aux attaquants peut en effet créer une vulnérabilité dans plusieurs applications et entraîner un grave problème de sécurité.
Quels sont les exemples de code malveillant ?
Les portes dérobées, les attaques par script, les vers, les chevaux de Troie et les logiciels espions sont autant d’exemples de code malveillant. Chaque type d’attaque peut rapidement semer le chaos dans une infrastructure informatique sans défense, ou rester en attente sur les serveurs pendant une durée prédéfinie ou jusqu’à ce qu’un déclencheur lance l’attaque. Des études sectorielles révèlent que la détection d’un code malveillant prend souvent des semaines, voire des mois, et que les dégâts sont constatés et les menaces neutralisées bien après.
Attaques par porte dérobée
Lors d’une attaque par porte dérobée, le code malveillant peut prendre le contrôle d’une application afin d’extraire des secrets commerciaux des bases de données de l’entreprise, de voler des informations sur les employés à des fins d’usurpation d’identité, d’effacer des fichiers essentiels et de se propager d’un serveur à l’autre. Des éléments malveillants peuvent être introduits sans être détectés pendant des jours, voire des mois. Ils recueillent des informations et les transmettent à l’attaquant sans éveiller les soupçons.
Attaques par script
L’injection de script peut modifier le fonctionnement d’une application pour la rediriger vers un autre serveur, utiliser d’autres bases de données, récupérer des données supplémentaires sans autorisation et modifier des pages web.
Chevaux de Troie et logiciels espions
Un code malveillant peut rester indétecté sur les ordinateurs infectés et simplement surveiller les applications et les sites web consultés. Une fois des informations sensibles volées, comme des coordonnées bancaires ou des mots de passe, elles sont transmises à l’auteur de l’attaque.
Vers informatiques
Les attaques par ver sont conçues pour se répliquer sur plusieurs ordinateurs ou réseaux d’entreprise, et volent souvent des fichiers et des données essentielles, voire les détruisent.
Exemples d’attaques par code malveillant
Les pirates cherchent sans cesse à contourner les défenses techniques contre le code malveillant. Parmi les exemples d’attaques les plus connus, citons :
Cheval de Troie – Emotet – se présente sous la forme d’applications utiles aux utilisateurs
Vers – Stuxnet – se répliquait sur les ordinateurs d’un réseau
Bots – Echobot – a lancé une vague d’attaques
Rançongiciel – RYUK – bloque l’accès aux actifs de l’entreprise jusqu’au paiement de la rançon
Comment savoir si votre système contient un code malveillant ?
Pour les utilisateurs d’ordinateurs, plusieurs signes peuvent indiquer la présence d’un code malveillant sur le système :
Des problèmes de performances sans raison connue (aucun nouveau logiciel installé)
Des plantages fréquents du système
Des modifications de la page d’accueil du navigateur ou des mots de passe des comptes
Des programmes inconnus dans la barre des tâches ou exécutés au démarrage du système
La détection de logiciels malveillants dans les applications web ou les réseaux d’entreprise est nettement plus complexe. L’analyse des ressources réseau et du code source des sites web à la recherche de logiciels malveillants ou d’autres types de code malveillant nécessite une surveillance continue, l’audit des journaux système et l’utilisation d’outils de sécurité sophistiqués.
Comment vous protéger contre le code malveillant ?
Les équipes de direction et de sécurité des entreprises ont fort à faire pour se protéger contre les vulnérabilités des applications web et les logiciels malveillants.
Une protection continue repose sur une approche globale de la sécurité des applications, des réseaux et des données, qui comprend :
Rappelez aux employés qu’ils ne doivent jamais ouvrir les e-mails inattendus provenant de sources externes. Il est particulièrement important de ne pas ouvrir leurs pièces jointes ni de cliquer sur leurs liens.
Installez et mettez à jour un antivirus sur tous les ordinateurs pour assurer une première ligne de défense.
Bloquez les fenêtres pop-up pour éviter certains clics intentionnels ou accidentels sur des liens potentiellement dangereux.
Limitez les autorisations des applications web afin de réduire les privilèges et d’empêcher les pirates de propager du code malveillant vers des systèmes critiques.
Maintenez vos logiciels à jour afin de bénéficier des correctifs et des améliorations de sécurité disponibles.
Analysez régulièrement les sites web et le code à la recherche de code malveillant.
Déployez des pare-feu sécurisés pour l’ensemble du trafic réseau.
Utilisez des outils logiciels pour surveiller les activités suspectes, notamment l’utilisation de sites web non autorisés, l’accès à des comptes bancaires ou l’envoi et la réception d’e-mails depuis des comptes inconnus.
Utilisez un VPN sécurisé pour les employés mobiles susceptibles d’accéder aux systèmes de l’entreprise depuis leur domicile, chez des clients, sur des chantiers ou via des réseaux publics.
Enfin, veillez à ce que des personnes autorisées et responsables surveillent les journaux système afin de détecter de manière proactive toute activité suspecte, tout problème de sécurité potentiel ou la présence d’un logiciel malveillant.
Lancez-vous dans les compétitions Capture The Flag
Apprenez à résoudre des défis Capture The Flag en regardant à la demande notre atelier virtuel d’initiation.