Logiciel malveillant qui se présente comme un programme ou un fichier légitime afin de tromper l’utilisateur et de permettre son installation sur un appareil.
Qu’est-ce qu’un cheval de Troie (Trojan) ?
Un cheval de Troie, également appelé Trojan, est un type de malware qui cherche à tromper l’utilisateur en se faisant passer pour un fichier, un logiciel ou un document légitime.
Son nom fait référence au célèbre cheval de Troie de la mythologie grecque : la menace est dissimulée à l’intérieur d’un élément qui semble inoffensif.
Comment fonctionne un Trojan ?
Contrairement à certains autres logiciels malveillants, le cheval de Troie compte généralement sur l’utilisateur pour être installé ou exécuté.
Il peut être dissimulé dans une pièce jointe reçue par e-mail, un faux logiciel, une mise à jour frauduleuse ou un fichier téléchargé depuis un site non fiable.
Une fois exécuté, le Trojan peut réaliser différentes actions selon sa conception : voler des informations, télécharger d’autres malwares, espionner l’utilisateur ou créer un accès à distance permettant à un cybercriminel de contrôler l’appareil compromis.
Certains chevaux de Troie sont notamment utilisés comme première étape d’une cyberattaque afin de permettre ensuite l’installation d’un ransomware ou d’autres outils malveillants.
Pour limiter les risques, il est important de télécharger ses logiciels depuis des sources fiables, de maintenir ses systèmes à jour et de rester vigilant face aux pièces jointes et fichiers inattendus.
Un Trojan est donc une catégorie de malware, mais contrairement à un virus, il ne cherche pas nécessairement à se reproduire en infectant d’autres fichiers.
« retour au glossaire