D'où viennent réellement les logiciels malveillants? Comment infecte-t-il votre ordinateur? Et comment pouvez-vous vous protéger?
Les logiciels malveillants vous nuisent en prenant vos informations, en gâchant vos fichiers, en ralentissant votre système ou en contrôlant votre appareil.
De tels logiciels malveillants ne se contentent pas d'entrer dans votre système à partir de rien. Alors, d'où viennent réellement les logiciels malveillants? Comment pouvez-vous l'éviter?
1. Pièces jointes aux e-mails
Vous recevez probablement des dizaines d'e-mails par jour, certains de personnes que vous connaissez et en qui vous avez confiance et d'autres d'inconnus ou d'entreprises. Vous pouvez recevoir des pièces jointes avec vos e-mails, comme des fichiers que vous pouvez ouvrir, télécharger ou simplement consulter. Ils peuvent être pratiques, mais attention! Certains sont de mauvaises nouvelles et peuvent gâcher votre ordinateur.
N'ouvrez pas les pièces jointes d'e-mails provenant d'expéditeurs inconnus ou suspects. En cas de doute, supprimez les messages suspects ou marquez-les comme spam. Mieux vaut prévenir que guérir.
Vous ne devez pas non plus ouvrir les pièces jointes aux e-mails avec des extensions de fichiers ou des noms inhabituels. Par exemple, un e-mail avec un fichier appelé "invoice.exe" n'est probablement pas une vraie facture; c'est un malware, car ".exe" signifie qu'il s'agit d'un fichier exécutable. Il suffit de le supprimer et de passer à autre chose.
De plus, utilisez un logiciel antivirus et maintenez-le à jour, car il peut analyser les pièces jointes des e-mails et bloquer ou supprimer tout logiciel malveillant trouvé.
Et enfin, utilisez une fonction de pièces jointes sécurisées si votre fournisseur de messagerie en propose une. Cela peut vérifier les pièces jointes aux e-mails dans un environnement virtuel avant qu'elles ne vous soient livrées et empêcher toute pièce malveillante d'atteindre votre boîte de réception.
2. Faux sites Web
Il existe plusieurs façons dont les faux sites Web peuvent diffuser des logiciels malveillants. L'un d'eux agit comme s'il s'agissait d'un véritable site Web que vous utilisez beaucoup, comme votre banque, vos médias sociaux ou votre site d'actualités préféré. Le faux site Web peut avoir un nom de domaine, un logo, un design ou un contenu similaire au vrai.
Par exemple, au lieu de www.facebook[.]com, le faux site Web peut utiliser www.faceb00k[.]com ou www.facebook[.]net. Il peut essayer de vous faire vous connecter avec vos vraies informations ou dire que vous devez mettre à jour votre compte. Si vous le faites, vous donnez vos informations d'identification aux escrocs derrière le faux site Web.
Ne tombez pas non plus dans le piège de fausses récompenses telles que des téléchargements gratuits, des coupons, des prix ou des sondages. Ils vous enverront vers un site qui met des logiciels malveillants sur vos appareils.
Soyez prudent lorsque vous visitez des sites Web sans vérifier leur authenticité. Vous pouvez le faire en vérifiant l'URL et le nom de domaine. De plus, utilisez toujours une connexion sécurisée lorsque vous visitez un site Web qui nécessite la saisie d'informations personnelles ou financières. Si vous voyez un message d'avertissement indiquant que le site Web n'est pas sécurisé ou que son certificat n'est pas valide, il est préférable de ne pas continuer.
Utilisez toujours votre bon sens et soyez sceptique. Éloignez-vous des liens ou des boutons qui indiquent que vous obtiendrez des éléments gratuits.
3. Téléchargements de logiciels
Les téléchargements de logiciels sont une source importante de logiciels malveillants. Vous voudrez peut-être télécharger un logiciel à partir d'un moteur de recherche particulier, mais vous ne savez pas si ce que vous ajoutez à votre ordinateur est un logiciel malveillant légitime ou réellement dangereux.
Dans la plupart des cas, vous téléchargez peut-être le bon logiciel. Cependant, ce logiciel peut contenir tellement de contenu malveillant qu'il affectera le logiciel légitime et l'ensemble de votre système informatique. L'aspect le plus troublant est peut-être que ce logiciel malveillant peut apparaître en haut de vos recherches ciblées, ce qui peut vous faire croire que le site du logiciel est légitime.
Pour éviter les logiciels malveillants provenant des téléchargements de logiciels, ne téléchargez simplement rien à partir de sites louches qui disent avoir des versions de logiciels gratuites ou piratées. Ils sont généralement pleins de logiciels malveillants malveillants qui peuvent endommager vos appareils. Tenez-vous en aux sites légitimes ou à ceux que vous savez sûrs.
Analysez toujours les fichiers téléchargés avec un logiciel antivirus ou anti-malware fiable avant de les ouvrir. Malwarebytes est l'un des meilleurs outils à utiliser dans ce cas.
Lisez les termes et conditions et décochez toutes les options indésirables avant d'installer le logiciel. Certains logiciels peuvent essayer d'installer des programmes supplémentaires ou de modifier les paramètres de votre navigateur. Soyez prudent et désactivez toutes les offres ou fonctionnalités dont vous n'avez pas besoin ou que vous ne souhaitez pas.
4. Torrents
Les torrents vous permettent de télécharger des jeux, des films, de la musique et plus encore. Mais ils peuvent contenir des logiciels malveillants car ils sont décentralisés.
Ne téléchargez que des fichiers depuis sites Web torrent réputés et bien connus avec des critiques d'utilisateurs positives pour éviter les logiciels malveillants torrent. Aussi, comme précédemment, soyez très prudent lorsque vous téléchargez des fichiers avec des extensions douteuses comme ".exe", car ils ont un risque élevé de contenir des logiciels malveillants. Analysez-les toujours avec une suite antivirus avant de les ouvrir ou de les lancer.
Certains périphériques de stockage que vous pouvez connecter et déconnecter de votre ordinateur peuvent contenir des logiciels malveillants. Il peut s'agir de lecteurs flash, de disques durs externes, de CD et de DVD, etc. Outre les fichiers qu'ils stockent, ces appareils peuvent conserver des logiciels malveillants collectés à partir d'ordinateurs précédemment infectés. systèmes informatiques ou être chargé spécifiquement avec des logiciels malveillants par des pirates qui utilisent votre curiosité naturelle contre toi.
Évitez d'utiliser des supports amovibles provenant de sources inconnues. Soyez prudent lorsque vous branchez une clé USB ou que vous intégrez d'autres supports dans votre système, en particulier ceux de quelqu'un en qui vous n'avez pas confiance.
De plus, analysez tous les périphériques externes avec un logiciel antivirus fiable avant d'accéder à leur contenu.
6. Menaces internes
Les menaces internes sont des personnes qui ont un accès légitime au réseau ou aux données de votre organisation, mais qui les utilisent à des fins malveillantes. Il peut s'agir d'employés, de sous-traitants, de partenaires ou même d'anciens employés qui peuvent toujours accéder à vos systèmes.
Les menaces internes peuvent causer beaucoup de dégâts, comme le vol d'informations sensibles, l'installation de logiciels malveillants, le sabotage d'opérations ou la divulgation de secrets à des concurrents ou à des pirates.
Configurez des contrôles d'accès utilisateur pour limiter l'accès aux données et aux systèmes sensibles afin d'empêcher les logiciels malveillants des menaces internes. En outre, surveillez et auditez régulièrement l'activité des utilisateurs pour rechercher toute activité étrange. Enfin, vous devez parler aux travailleurs et aux employés des menaces internes, afin de créer une solide culture de sécurité.
7. Logiciel non corrigé
Les applications ou logiciels non corrigés peuvent permettre aux pirates de pirater votre ordinateur. Selon ZDNet, jusqu'à une violation de données sur trois en 2019 provenait de vulnérabilités logicielles non corrigées.
Alors, comment pouvez-vous éviter d'attraper des logiciels malveillants provenant d'applications non corrigées ou obsolètes? Voici quelques conseils:
- Mettez régulièrement à jour votre système d'exploitation et vos logiciels à l'aide des dernières mises à jour de sécurité.
- Activez les mises à jour automatisées pour vous assurer que les bogues de sécurité et les correctifs sont installés à temps.
- Lors du téléchargement d'applications, n'utilisez que des magasins d'applications reconnus.
- Envisagez de désinstaller les applications anciennes et inutilisées sur votre système informatique et votre smartphone.
Gardez une longueur d'avance sur les menaces de logiciels malveillants
Il existe des tonnes de façons d'obtenir des logiciels malveillants. Mais ne vous inquiétez pas: vous pouvez réduire les risques d'infection en restant sur vos gardes et en vous renseignant constamment sur les menaces émergentes de logiciels malveillants et sur les meilleurs moyens de les éviter.