CyberGlossary

Logiciels malveillants

Virus informatique

Aussi appelé: Virus, Virus de fichier

Définition

Code malveillant qui insère des copies de lui-même dans d'autres programmes ou fichiers et s'exécute lorsque l'hôte est lancé.

Un virus informatique est un logiciel malveillant qui se propage en s'attachant à des exécutables légitimes, des documents ou des secteurs d'amorçage. Contrairement à un ver, il a besoin d'une action de l'utilisateur — ouvrir un document, exécuter un programme ou démarrer depuis un support infecté — pour poursuivre sa diffusion. Une fois actif, il peut corrompre des données, installer d'autres charges utiles, exfiltrer des informations ou consommer des ressources. Très répandus dans les années 1990 et 2000, les virus sont aujourd'hui moins fréquents que les vers et chevaux de Troie, mais subsistent dans les documents à macros et les installateurs infectés. Les défenses incluent un antivirus à jour, la désactivation des macros non signées, l'allow-listing applicatif et la gestion des correctifs.

Exemples

  • ILOVEYOU (2000), virus VBScript diffusé par e-mail.
  • CIH/Tchernobyl, qui corrompait le firmware et les données du disque.

Termes liés