Netskope LogoNetskope Logo
  • Services de sécurité
  • Services d’IA
  • Services de miseenréseau
  • Services d'analyse
  • Intégrations
  • getting-started.svgPour commencer
    • Support
    • Communauté
    • Netskope.com
    © 2026 Tous droits réservés. Netskope Inc.
    Accueil
    Protection contre les menaces
    Niveaux de gravité des logiciels malveillants et types de détection

    Niveaux de gravité des logiciels malveillants et types de détection

    Il existe trois niveaux de gravité des logiciels malveillants. Il est recommandé de créer des politiques qui bloquent les trois niveaux.

    SévéritéTypes
    HautPorte dérobée
    Navigateur
    Coinminer
    Dialer
    Téléchargeur
    Dropper
    Exploit
    Heuristique
    Contrebande HTML
    Hyperlien
    Voleur d'informations
    Keylogger
    Malware
    Réseau
    Voleur de mot de passe
    Phishing
    Ransomware
    Rogue
    Rootkit
    Spam
    Spyware
    cheval de Troie
    Virus
    ver
    MoyenAucun
    FaibleLogiciel publicitaire
    Bundler
    Greyware
    Hacktool
    Canular
    Blague
    Keygen
    Malicious App
    Emballé
    PUP/PUA

    Le tableau suivant fournit des explications sur les types de détection dans les pages du tableau de bord des programmes malveillants :

    TypeDescription
    AdwareCe type de logiciel malveillant affiche des publicités sur le bureau de l'utilisateur ou dans le navigateur web. Les logiciels publicitaires sont également souvent utilisés pour surveiller les habitudes de navigation de l'utilisateur et en rendre compte à l'annonceur afin de lui proposer des publicités plus pertinentes. Certaines applications gratuites disponibles sur le web contiennent la charge utile du logiciel publicitaire, qui est généralement installée avec le consentement de l'utilisateur, tandis que d'autres applications publicitaires sont installées sans le consentement de l'utilisateur. Comme pour les logiciels espions, le logiciel publicitaire n'est pas un fichier infecté légitime et ne peut donc pas être désinfecté.
    BackdoorCe type de logiciel malveillant ouvre un point d'entrée secret permettant aux attaquants d'accéder au système cible. Le logiciel malveillant peut être utilisé pour installer d'autres programmes malveillants, surveiller le système ou les activités de l'utilisateur, transférer des fichiers, acquérir des mots de passe, exécuter des commandes arbitraires, etc.
    BrowserCe type de logiciel malveillant est basé sur le web ou en ligne et affecte les différents navigateurs tels qu'Internet Explorer et Firefox. Les menaces basées sur le navigateur comprennent une série de programmes logiciels malveillants conçus pour infecter les ordinateurs des victimes, comme les kits d'exploitation, les redirections de scripts malveillants, l'hameçonnage, etc.
    BundlerUn logiciel qui installe plusieurs programmes à la fois. Il est souvent utilisé pour introduire des programmes potentiellement indésirables (PUP) ou des logiciels malveillants sur un système en même temps qu'une application légitime.
    CoinminerCe type de logiciel malveillant utilise secrètement les ressources de l'ordinateur de la victime (CPU ou GPU) pour extraire des crypto-monnaies au profit de l'attaquant.
    Profil personnaliséCe type de logiciel malveillant correspond à une entrée que vous avez ajoutée dans la liste de hachage de fichiers d'un profil de fichier. Le nom du profil de fichier est ajouté au nom du logiciel malveillant (par exemple, Custom Blocklist Hit:Nom_du_profil_de_fichier).
    DialerIl s'agit d'un type de logiciel malveillant qui utilise le modem connecté aux ordinateurs pour composer des numéros surtaxés, ce qui entraîne des factures de téléphone coûteuses pour la victime. Le logiciel malveillant est généralement associé à des logiciels légitimes téléchargés à partir de sites tiers ou de sites de torrents.
    DownloaderUn petit programme qui télécharge et exécute sur le système infecté d'autres fichiers généralement plus malveillants provenant de l'internet.
    DropperProgramme conçu pour installer ou "déposer" d'autres logiciels malveillants sur un système cible. Il contient la charge utile malveillante et le code permettant de l'installer.
    ExploitCe type de logiciel malveillant tire parti d'un bogue ou d'une vulnérabilité afin d'obtenir un accès non autorisé au système cible. Une exploitation réussie peut être utilisée pour exécuter un code arbitraire, télécharger des logiciels malveillants, mener un déni de service, etc.
    GreywareTerme général désignant les logiciels qui se situent dans une zone grise entre les logiciels malveillants et les logiciels légitimes. Il ne s'agit pas d'un virus à part entière, mais il peut être gênant ou causer des problèmes de performance, comme les logiciels publicitaires ou les logiciels espions.
    HacktoolCe type de logiciel malveillant est utilisé pour identifier les outils et les logiciels qui peuvent être utilisés par les attaquants pour compromettre les systèmes et les réseaux. Les programmes détectés comme Hacktools peuvent ne pas être malveillants, mais ils sont conçus pour effectuer certaines actions qui correspondent aux caractéristiques d'un logiciel malveillant. Les outils de piratage peuvent effectuer des actions telles que le balayage de ports, la connectivité à distance, le balayage de vulnérabilités, les keygens, etc.
    HeuristicCe type de logiciel malveillant est basé sur des règles, des modèles ou des méthodes de pondération et est utilisé pour détecter des variantes de logiciels malveillants existants et des logiciels malveillants de type "zero-day". Ces logiciels malveillants ne disposent généralement pas d'une détection basée sur les signatures ou les correspondances.
    HoaxFausse alerte concernant un virus informatique inexistant ou une autre menace, souvent diffusée par courrier électronique ou par les médias sociaux pour semer la panique et faire perdre du temps.
    Contrebande de HTMLCe type de logiciel malveillant utilise une technique de diffusion très évasive qui abuse des fonctions HTML5 et JavaScript légitimes pour échapper à la détection et déployer des logiciels malveillants bancaires, des chevaux de Troie d'accès à distance (RAT) et d'autres charges utiles de logiciels malveillants liées à des attaques ciblées.
    HyperlinkUn lien dans un document numérique qui mène à un autre endroit. Bien qu'ils ne soient pas des logiciels malveillants, les liens hypertextes malveillants sont une des principales méthodes utilisées dans les courriels d'hameçonnage et sur les sites web pour diriger les utilisateurs vers des téléchargements de logiciels malveillants ou des sites frauduleux.
    InfostealerCe type de logiciel malveillant recueille des informations confidentielles, telles que les identifiants de connexion, les numéros de carte de crédit, etc., à partir d'un système infecté et les envoie à un endroit prédéterminé.
    JokeProgramme conçu pour faire une farce à l'utilisateur, souvent en affichant des images amusantes ou en émettant des sons. Bien qu'ils soient généralement inoffensifs, ils peuvent être perturbateurs.
    KeygenUn programme qui génère une clé de licence de produit pour un logiciel. Bien qu'ils soient souvent utilisés pour le piratage de logiciels, les keygens eux-mêmes peuvent parfois contenir des logiciels malveillants ou être utilisés comme mécanisme de transmission de ces derniers.
    KeyloggerCe type de logiciel malveillant est conçu pour capturer les frappes au clavier de la machine infectée. Les informations volées sont ensuite téléchargées sur son serveur de commande et de contrôle. Les enregistreurs de frappe peuvent être utilisés pour capturer des informations telles que les identifiants, les conversations par courrier électronique, les messages instantanés, etc.
    Application malveillanteCe type de malware est utilisé pour désigner une famille de malwares inconnue ou New . Ces applications sont détectées en fonction de certaines propriétés comportementales du fichier relevant des activités malveillantes. Cela peut inclure l’interrogation des informations système, la détection de bacs à sable ou de machines virtuelles, la création de persistance, l’effacement de traces, etc.
    Logiciels malveillantsIl s’agit d’un type générique de malware pour des logiciels inconnus ou une famille New de malwares. La détection est effectuée en fonction de certaines propriétés comportementales du fichier relevant des activités malveillantes. Cela peut inclure l’interrogation des informations système, la détection de bacs à sable ou de machines virtuelles, la création de persistance, l’effacement de traces, etc.
    Application trompeuseIl s'agit d'un type d'application qui, en soi, n'est peut-être pas malveillante, mais qui pourrait être utilisée à des fins malveillantes. Cela inclut les proxys web ou socks, les logiciels d'administration à distance, et bien plus encore.

    L’objet est une application souvent installée et utilisée à des fins malveillantes par des tiers. Bien que l’application elle-même ne soit pas malveillante, l’expérience montre qu’elle présente un risque plus élevé (par rapport aux autres) d’être utilisée à des fins malveillantes et d’être installée sans le consentement de l’utilisateur. Cette catégorie inclut les proxies web ou socks, les logiciels d’administration à distance et d’autres types de logiciels. En général, l’application détectée est facile à installer sans le consentement de l’utilisateur, et une fois installée, elle a la possibilité d’être presque ou totalement cachée à l’utilisateur.

    Cet objet peut ne pas être malveillant, et peut être légitimement installé par un utilisateur, il ne devrait donc pas être mis en quarantaine ou supprimé par défaut ; Il faut plutôt demander à l’utilisateur. Évidemment, puisqu’il s’agit d’une application, il ne peut être retiré qu’un désinfecté.

    RéseauCe type d'infection par un logiciel malveillant est capable de réaliser des attaques réseau, telles que le déni de service, l'inondation et l'analyse. Les infections par des logiciels malveillants véhiculés par le réseau sont également capables de se propager à travers celui-ci pour infecter d'autres systèmes connectés à la même plage d'adresses IP.
    PackedCe type de logiciel malveillant affecte les fichiers qui sont obscurcis à l’aide de packeurs de fichiers commerciaux ou ouverts. Cela sert de technique d’obfuscation de code, car les packers compressent le code binaire original en utilisant son algorithme personnalisé. Les packers sont généralement des programmes légitimes, mais ils sont souvent utilisés par les auteurs de malwares pour intégrer leurs propres binaires afin d’éviter d’être détectés par les technologies de détection de sécurité.
    Voleur de mots de passeUn type de logiciel malveillant conçu spécifiquement pour récolter les identifiants de connexion, tels que les noms d’utilisateur et les mots de passe, à partir de navigateurs web, d’applications et de fichiers système.
    PhishingCe type de malware tente d’obtenir des informations sensibles, telles que des numéros de mot de passe et de cartes de crédit, en se faisant passer pour une entité digne de confiance.
    PUP/PUACe type de logiciel malveillant, les applications potentiellement indésirables (PUA), sont des programmes non désirés qui sont généralement fournis avec des logiciels et des outils gratuits. Les PUA sont utilisés pour diffuser de fausses publicités, de faux scans antivirus, vendre des produits contrefaits et même lancer des attaques de type « homme dans le navigateur » (MitB).
    RansomwareCe type de logiciel malveillant chiffre les fichiers de la victime et affiche une note de rançon exigeant un paiement, généralement en cryptomonnaie, en échange de la clé de déchiffrement.
    RogueCe type de malware induit les utilisateurs en erreur en leur faisant croire qu’il y a un virus sur leur ordinateur et vise à les tromper pour qu’ils paient pour un faux outil de suppression de malwares.
    RootkitUn ensemble d’outils logiciels permettant à un utilisateur non autorisé de prendre le contrôle d’un système informatique tout en cachant sa présence ainsi que la présence d’autres logiciels malveillants.
    SpywareCe type de malware est installé sur un périphérique informatique sans que l’utilisateur final en ait connaissance pour recueillir des informations à leur sujet, ses habitudes de navigation ou d’autres données, qui sont ensuite envoyées à un tiers.
    SpamDes courriels électroniques commerciaux non sollicités et non désirés, souvent envoyés en masse. Bien que ce ne soit pas un malware en soi, c’est une méthode de diffusion courante pour les attaques de malwares et de phishing.
    TrojanC’est un type de malware qui se déguise en application légitime ou utile pour tromper l’utilisateur afin qu’il l’installe et l’exécute. Une fois exécuté, il effectue des actions malveillantes.
    VirusIl s'agit d'un type de logiciel malveillant qui, une fois exécuté, se réplique en modifiant d'autres programmes informatiques et en y insérant son propre code. Il nécessite un programme hôte pour fonctionner et se propager.
    WormUn programme informatique malveillant autonome qui se réplique pour se propager à d’autres ordinateurs, souvent via un réseau informatique. Contrairement à un virus, il n’a pas besoin de s’attacher à un programme existant.
    Dans ce thème
    • Niveaux de gravité des logiciels malveillants et types de détection