-
18/12/2007 Des cartes de vœux malveillantes
Plusieurs sites signalent un envoi massif de courriels, ne contenant aucun contenu, et ayant pour objet Happy new year !. Un fichier malveillant est joint au message : postcard.exe.
-
Ai-je le droit d’envoyer un virus par courrier électronique ? Et si ce n’est pas de ma faute ?
Tu n’as pas le droit, même pour rire, d’installer ou d’envoyer un virus...
-
Anti-espiogiciel
Un anti-espiogiciel (anti-spyware) protège contre les espiogiciels connus. Comme toute application il est recommandé d’utiliser un anti-espiogiciel à jour. C’est un outil qui est parfois intégré dans le système d’exploitation, mais également disponible séparément. (...)
-
Antivirus
Un antivirus est un logiciel de protection dont le but est de détecter la présence de logiciels malveillants (comme par exemple les chevaux de Troie), dans un ordinateur ou dans des périphériques amovibles (CD, DVD, clé USB,...) pour vérifier que les fichiers qui y sont présents ne contiennent pas de virus connus. (...)
-
Attaque ciblée par cheval de Troie
Références : Recommandation du CERTA, juin 2005, "Attaque ciblée par cheval de Troie"
-
Bonnes pratiques de navigation sur l’internet
Naviguer avec un navigateur à jour
Ce qui est vrai pour un système d’exploitation, l’est également pour les logiciels qui y sont installés. Avant toute utilisation d’un navigateur, quel qu’il soit, il convient de s’assurer le plus tôt possible que celui-ci est à jour. Les navigateurs les plus récents proposent tous une fonctionnalité de mise jour automatique. N’attendez pas que celui-ci vous la propose mais dès l’exécution du navigateur, lancez l’utilitaire de mise à jour. (...)
-
Cheval de Troie (Trojan)
Un cheval de Troie est un programme informatique cachant une fonctionnalité permettant de contourner les mécanismes de sécurité. (...)
-
Chronique d’un incident ordinaire
note d’information du CERTA, novembre 2002, "Chronique d’un incident ordinaire"
-
Enregistreur de frappes (keylogger)
Un enregistreur de frappes clavier, en anglais keylogger, est un dispositif logiciel ou matériel employé par une personne malveillante pour capturer ce qu’un utilisateur frappe au clavier.(...)
-
Espiogiciel (spyware)
Un espiogiciel, ou spyware en anglais, est un logiciel dont l’objectif est de collecter et de transmettre à des tiers des informations sur les usages habituels des utilisateurs du système, à l’insu de ces derniers. (...)
-
Exploitation massive d’une vulnérabilité
[article actualisé le 28 janvier à 22:00]
Nous vous avions fait part fin octobre, et rappelé fin novembre, de l’importance d’appliquer une mise à jour exceptionnelle publiée par l’éditeur Microsoft. (...)
-
Keylogger
Voir enregistreur de frappes clavier
-
La bonne utilisation des protocoles SSL/TLS
Recommandation du CERTA, mars 2005, "La bonne utilisation des protocoles SSL/TLS"
-
Les chevaux de Troie
note d’information du CERTA, octobre 2001, "Les chevaux de Troie"
-
Mise en garde au sujet des messages de vœux
note d’information du CERTA, décembre 2000 "Mise en garde au sujet des messages de vœux"
-
Quelle démarche adopter en cas d’infection par des chevaux de Troie et des virus ?
Nul n’est à l’abri d’attaques par des logiciels malveillants. Après avoir diagnostiqué une infection de votre machine par un cheval de Troie ou un virus, que pouvez-vous faire ? (...)
-
Rappel sur les virus de messagerie
Avis du CERTA, mai 2003, "Rappel sur les virus de messagerie"
-
Rappel sur les virus et chevaux de Troie
note d’information du CERTA, novembre 2000, "Rappel sur les virus et chevaux de Troie"
-
Rappels concernant les virus
Alerte du CERTA, janvier 2002, "Rappels concernant les virus"
-
Sécurité du poste de travail
Tous les utilisateurs de l’informatique accèdent à leurs systèmes par l’intermédiaire de terminaux informatiques, qui prennent des formes diverses. Ce module d’autoformation vise entre autres à expliquer aux utilisateurs de l’informatique certains mécanismes de sécurité courants à utiliser correctement pour la protection de leur poste de travail.
-
Soupçon d’intrusion ? Première analyse
Il devient de plus en plus courant d’être méfiant vis-à-vis d’une infection potentielle de l’un de ses postes par un code malveillant (encore appelé malware).
Une méthode a été proposée pour aider (...)
-
Téléchargement
Télécharger, c’est introduire un élément inconnu sur l’ordinateur. En installant une application, ou en ouvrant un document, il est possible de compromettre, à l’insu de l’utilisateur, la machine. Que peut-il alors se passer sur la machine ? Un cheval de Troie peut être introduit. (...)
-
Technologies minimales de protection
La sécurité est une combinaison de précautions prises par l’utilisateur et d’outils. Cette fiche décrit la partie technique mais il ne faut pas perdre de vue que, tout comme la sécurité routière n’est pas faite uniquement de ceintures de sécurité, de coussins gonflables (airbag) et de freins avec ABS, votre protection dépend aussi de votre comportement. (...)
-
Ver (worm)
Un ver (ou worm) est un logiciel malveillant et autonome, cherchant à se propager au plus grand nombre de cibles, puis à s’exécuter sur ces mêmes cibles. (...)
-
Virus
Un virus est un programme ou morceau de programme malveillant qui se propage et dont le but est de s’installer sur un système informatique (ordinateur, serveur, appareil mobile, etc.) et, d’en parasiter les ressources (données, mémoire, réseau). Cette fiche procure des éléments pour en limiter le risque. (...)
-
Vulnérabilité de type Cross Site Scripting
Note d’information du CERTA, mars 2002, "Vulnérabilité de type Cross Site Scripting"