Il existe trois niveaux de gravité des logiciels malveillants. Il est recommandé de créer des politiques qui bloquent les trois niveaux.
| Sévérité | Types |
|---|---|
| Haut | Porte dérobée Navigateur Coinminer Dialer Téléchargeur Dropper Exploit Heuristique Contrebande HTML Hyperlien Voleur d'informations Keylogger Malware Réseau Voleur de mot de passe Phishing Ransomware Rogue Rootkit Spam Spyware cheval de Troie Virus ver |
| Moyen | Aucun |
| Faible | Logiciel publicitaire Bundler Greyware Hacktool Canular Blague Keygen Malicious App Emballé PUP/PUA |
Le tableau suivant fournit des explications sur les types de détection dans les pages du tableau de bord des programmes malveillants :
| Type | Description |
|---|---|
| Adware | Ce type de logiciel malveillant affiche des publicités sur le bureau de l'utilisateur ou dans le navigateur web. Les logiciels publicitaires sont également souvent utilisés pour surveiller les habitudes de navigation de l'utilisateur et en rendre compte à l'annonceur afin de lui proposer des publicités plus pertinentes. Certaines applications gratuites disponibles sur le web contiennent la charge utile du logiciel publicitaire, qui est généralement installée avec le consentement de l'utilisateur, tandis que d'autres applications publicitaires sont installées sans le consentement de l'utilisateur. Comme pour les logiciels espions, le logiciel publicitaire n'est pas un fichier infecté légitime et ne peut donc pas être désinfecté. |
| Backdoor | Ce type de logiciel malveillant ouvre un point d'entrée secret permettant aux attaquants d'accéder au système cible. Le logiciel malveillant peut être utilisé pour installer d'autres programmes malveillants, surveiller le système ou les activités de l'utilisateur, transférer des fichiers, acquérir des mots de passe, exécuter des commandes arbitraires, etc. |
| Browser | Ce type de logiciel malveillant est basé sur le web ou en ligne et affecte les différents navigateurs tels qu'Internet Explorer et Firefox. Les menaces basées sur le navigateur comprennent une série de programmes logiciels malveillants conçus pour infecter les ordinateurs des victimes, comme les kits d'exploitation, les redirections de scripts malveillants, l'hameçonnage, etc. |
| Bundler | Un logiciel qui installe plusieurs programmes à la fois. Il est souvent utilisé pour introduire des programmes potentiellement indésirables (PUP) ou des logiciels malveillants sur un système en même temps qu'une application légitime. |
| Coinminer | Ce type de logiciel malveillant utilise secrètement les ressources de l'ordinateur de la victime (CPU ou GPU) pour extraire des crypto-monnaies au profit de l'attaquant. |
| Profil personnalisé | Ce type de logiciel malveillant correspond à une entrée que vous avez ajoutée dans la liste de hachage de fichiers d'un profil de fichier. Le nom du profil de fichier est ajouté au nom du logiciel malveillant (par exemple, Custom Blocklist Hit:Nom_du_profil_de_fichier). |
| Dialer | Il s'agit d'un type de logiciel malveillant qui utilise le modem connecté aux ordinateurs pour composer des numéros surtaxés, ce qui entraîne des factures de téléphone coûteuses pour la victime. Le logiciel malveillant est généralement associé à des logiciels légitimes téléchargés à partir de sites tiers ou de sites de torrents. |
| Downloader | Un petit programme qui télécharge et exécute sur le système infecté d'autres fichiers généralement plus malveillants provenant de l'internet. |
| Dropper | Programme conçu pour installer ou "déposer" d'autres logiciels malveillants sur un système cible. Il contient la charge utile malveillante et le code permettant de l'installer. |
| Exploit | Ce type de logiciel malveillant tire parti d'un bogue ou d'une vulnérabilité afin d'obtenir un accès non autorisé au système cible. Une exploitation réussie peut être utilisée pour exécuter un code arbitraire, télécharger des logiciels malveillants, mener un déni de service, etc. |
| Greyware | Terme général désignant les logiciels qui se situent dans une zone grise entre les logiciels malveillants et les logiciels légitimes. Il ne s'agit pas d'un virus à part entière, mais il peut être gênant ou causer des problèmes de performance, comme les logiciels publicitaires ou les logiciels espions. |
| Hacktool | Ce type de logiciel malveillant est utilisé pour identifier les outils et les logiciels qui peuvent être utilisés par les attaquants pour compromettre les systèmes et les réseaux. Les programmes détectés comme Hacktools peuvent ne pas être malveillants, mais ils sont conçus pour effectuer certaines actions qui correspondent aux caractéristiques d'un logiciel malveillant. Les outils de piratage peuvent effectuer des actions telles que le balayage de ports, la connectivité à distance, le balayage de vulnérabilités, les keygens, etc. |
| Heuristic | Ce type de logiciel malveillant est basé sur des règles, des modèles ou des méthodes de pondération et est utilisé pour détecter des variantes de logiciels malveillants existants et des logiciels malveillants de type "zero-day". Ces logiciels malveillants ne disposent généralement pas d'une détection basée sur les signatures ou les correspondances. |
| Hoax | Fausse alerte concernant un virus informatique inexistant ou une autre menace, souvent diffusée par courrier électronique ou par les médias sociaux pour semer la panique et faire perdre du temps. |
| Contrebande de HTML | Ce type de logiciel malveillant utilise une technique de diffusion très évasive qui abuse des fonctions HTML5 et JavaScript légitimes pour échapper à la détection et déployer des logiciels malveillants bancaires, des chevaux de Troie d'accès à distance (RAT) et d'autres charges utiles de logiciels malveillants liées à des attaques ciblées. |
| Hyperlink | Un lien dans un document numérique qui mène à un autre endroit. Bien qu'ils ne soient pas des logiciels malveillants, les liens hypertextes malveillants sont une des principales méthodes utilisées dans les courriels d'hameçonnage et sur les sites web pour diriger les utilisateurs vers des téléchargements de logiciels malveillants ou des sites frauduleux. |
| Infostealer | Ce type de logiciel malveillant recueille des informations confidentielles, telles que les identifiants de connexion, les numéros de carte de crédit, etc., à partir d'un système infecté et les envoie à un endroit prédéterminé. |
| Joke | Programme conçu pour faire une farce à l'utilisateur, souvent en affichant des images amusantes ou en émettant des sons. Bien qu'ils soient généralement inoffensifs, ils peuvent être perturbateurs. |
| Keygen | Un programme qui génère une clé de licence de produit pour un logiciel. Bien qu'ils soient souvent utilisés pour le piratage de logiciels, les keygens eux-mêmes peuvent parfois contenir des logiciels malveillants ou être utilisés comme mécanisme de transmission de ces derniers. |
| Keylogger | Ce type de logiciel malveillant est conçu pour capturer les frappes au clavier de la machine infectée. Les informations volées sont ensuite téléchargées sur son serveur de commande et de contrôle. Les enregistreurs de frappe peuvent être utilisés pour capturer des informations telles que les identifiants, les conversations par courrier électronique, les messages instantanés, etc. |
| Application malveillante | Ce type de malware est utilisé pour désigner une famille de malwares inconnue ou New . Ces applications sont détectées en fonction de certaines propriétés comportementales du fichier relevant des activités malveillantes. Cela peut inclure l’interrogation des informations système, la détection de bacs à sable ou de machines virtuelles, la création de persistance, l’effacement de traces, etc. |
| Logiciels malveillants | Il s’agit d’un type générique de malware pour des logiciels inconnus ou une famille New de malwares. La détection est effectuée en fonction de certaines propriétés comportementales du fichier relevant des activités malveillantes. Cela peut inclure l’interrogation des informations système, la détection de bacs à sable ou de machines virtuelles, la création de persistance, l’effacement de traces, etc. |
| Application trompeuse | Il s'agit d'un type d'application qui, en soi, n'est peut-être pas malveillante, mais qui pourrait être utilisée à des fins malveillantes. Cela inclut les proxys web ou socks, les logiciels d'administration à distance, et bien plus encore. L’objet est une application souvent installée et utilisée à des fins malveillantes par des tiers. Bien que l’application elle-même ne soit pas malveillante, l’expérience montre qu’elle présente un risque plus élevé (par rapport aux autres) d’être utilisée à des fins malveillantes et d’être installée sans le consentement de l’utilisateur. Cette catégorie inclut les proxies web ou socks, les logiciels d’administration à distance et d’autres types de logiciels. En général, l’application détectée est facile à installer sans le consentement de l’utilisateur, et une fois installée, elle a la possibilité d’être presque ou totalement cachée à l’utilisateur. Cet objet peut ne pas être malveillant, et peut être légitimement installé par un utilisateur, il ne devrait donc pas être mis en quarantaine ou supprimé par défaut ; Il faut plutôt demander à l’utilisateur. Évidemment, puisqu’il s’agit d’une application, il ne peut être retiré qu’un désinfecté. |
| Réseau | Ce type d'infection par un logiciel malveillant est capable de réaliser des attaques réseau, telles que le déni de service, l'inondation et l'analyse. Les infections par des logiciels malveillants véhiculés par le réseau sont également capables de se propager à travers celui-ci pour infecter d'autres systèmes connectés à la même plage d'adresses IP. |
| Packed | Ce type de logiciel malveillant affecte les fichiers qui sont obscurcis à l’aide de packeurs de fichiers commerciaux ou ouverts. Cela sert de technique d’obfuscation de code, car les packers compressent le code binaire original en utilisant son algorithme personnalisé. Les packers sont généralement des programmes légitimes, mais ils sont souvent utilisés par les auteurs de malwares pour intégrer leurs propres binaires afin d’éviter d’être détectés par les technologies de détection de sécurité. |
| Voleur de mots de passe | Un type de logiciel malveillant conçu spécifiquement pour récolter les identifiants de connexion, tels que les noms d’utilisateur et les mots de passe, à partir de navigateurs web, d’applications et de fichiers système. |
| Phishing | Ce type de malware tente d’obtenir des informations sensibles, telles que des numéros de mot de passe et de cartes de crédit, en se faisant passer pour une entité digne de confiance. |
| PUP/PUA | Ce type de logiciel malveillant, les applications potentiellement indésirables (PUA), sont des programmes non désirés qui sont généralement fournis avec des logiciels et des outils gratuits. Les PUA sont utilisés pour diffuser de fausses publicités, de faux scans antivirus, vendre des produits contrefaits et même lancer des attaques de type « homme dans le navigateur » (MitB). |
| Ransomware | Ce type de logiciel malveillant chiffre les fichiers de la victime et affiche une note de rançon exigeant un paiement, généralement en cryptomonnaie, en échange de la clé de déchiffrement. |
| Rogue | Ce type de malware induit les utilisateurs en erreur en leur faisant croire qu’il y a un virus sur leur ordinateur et vise à les tromper pour qu’ils paient pour un faux outil de suppression de malwares. |
| Rootkit | Un ensemble d’outils logiciels permettant à un utilisateur non autorisé de prendre le contrôle d’un système informatique tout en cachant sa présence ainsi que la présence d’autres logiciels malveillants. |
| Spyware | Ce type de malware est installé sur un périphérique informatique sans que l’utilisateur final en ait connaissance pour recueillir des informations à leur sujet, ses habitudes de navigation ou d’autres données, qui sont ensuite envoyées à un tiers. |
| Spam | Des courriels électroniques commerciaux non sollicités et non désirés, souvent envoyés en masse. Bien que ce ne soit pas un malware en soi, c’est une méthode de diffusion courante pour les attaques de malwares et de phishing. |
| Trojan | C’est un type de malware qui se déguise en application légitime ou utile pour tromper l’utilisateur afin qu’il l’installe et l’exécute. Une fois exécuté, il effectue des actions malveillantes. |
| Virus | Il s'agit d'un type de logiciel malveillant qui, une fois exécuté, se réplique en modifiant d'autres programmes informatiques et en y insérant son propre code. Il nécessite un programme hôte pour fonctionner et se propager. |
| Worm | Un programme informatique malveillant autonome qui se réplique pour se propager à d’autres ordinateurs, souvent via un réseau informatique. Contrairement à un virus, il n’a pas besoin de s’attacher à un programme existant. |

