CyberGlossary

Logiciels malveillants

Greyware

Aussi appelé: Riskware

Définition

Logiciel dans une zone grise entre légitime et malveillant — gênant, intrusif ou risqué, mais sans intention clairement nuisible pour l'utilisateur.

Greyware est un terme générique pour les logiciels dont le comportement ne correspond pas à la définition stricte du malware mais qui restent indésirables, intrusifs ou risqués. Exemples typiques : adware agressif, trackware, outils d'administration à distance détournés, certains mineurs, blagues logicielles, dialers et "optimiseurs" douteux. Les éditeurs antivirus rangent souvent le greyware dans une catégorie distincte pour laisser aux administrateurs la décision de politique. Les risques comprennent la perte de vie privée, la dégradation de performance, l'affaiblissement de la sécurité par des services inutiles et l'utilisation comme tremplin par des attaquants. Les défenses comprennent l'allow-listing applicatif, la gestion de politique d'entreprise, les solutions avec détection PUA/greyware et la sensibilisation des utilisateurs.

Exemples

  • Suites agressives de "nettoyage" PC bourrées de publicités intrusives.
  • Outils gratuits d'accès à distance détournés par des attaquants pour un contrôle non autorisé.

Termes liés