Qu'est-ce qu'un cheval de Troie informatique, trojan horse ou troyen ? Le langage courant s'est beaucoup écarté de la définition originelle, pour simplifier la classification des logiciels nuisibles.
S'abonner au flux RSS
-
Publiée le 28.9.2005
Par analogie avec un épisode de la guerre de Troie dans la mythologie grecque, un cheval de Troie informatique est un programme légitime et apparemment sain, qui exécute des actions supplémentaires malveillantes, discrètement le plus souvent, par lui-même ou en installant un programme malveillant. C'est la perfidie appliquée aux logiciels.
Comme ces actions malveillantes sont illimitées, tous les types de logiciel nuisible peuvent être contenus dans un cheval de Troie (virus, spyware, relai de pirate ou de spammer, ...).
Pour simplifier la classification des logiciels nuisibles on regroupe sous le terme cheval de Troie, trojan horse ou troyen certains types de programme malveillant qui n'appartiennent à aucune autre catégorie. Voici les plus courants :
Un email, une page Web ou n'importe quel support classique peut contenir ce type de malware. L'installation automatique d'un trojan est conçue pour être la plus discrète possible.
Cet abus de langage a le mérite de regrouper plusieurs types de programmes malveillants qui ont deux caractéristiques :
Certains malware compliquent les choses parce qu'ils combinent plusieurs catégories à la fois. Par exemple de plus en plus de virus contiennent un ou plusieurs troyens.
Certains modules typiques ne sont pas nuisibles en tant que tel, même s'ils peuvent être utilisés dans un cadre malveillant aussi. Par exemple :
Le contrôle malveillant à distance consiste à éteindre votre ordinateur, ouvrir et fermer votre lecteur de DVD, vos programmes, provoquer des affichages divers, espionner votre frappe au clavier, lire, modifier, supprimer, voler vos fichiers, etc ...
Ce type de cheval de Troie est contitué de deux programmes : le pirate a la partie "client" du troyen pour
envoyer des ordres vers le serveur installé sur votre ordinateur.
Ce type d'attaque nécessite souvent une intervention manuelle pour utiliser le cheval de Troie à
distance. Les fonctions du trojan sont plus ou moins nombreuses selon le modéle. Cela ressemble à de
l'administration distante sauf qu'il ne s'agit pas ici de dépanner, bien au contraire.
Lire la suite : Un troyen est activé souvent par une faille de sécurité logicielle.