Chevaux de Troie d'accès à distance : comment les éviter

Publié le : 21-02-2007
Chevaux de Troie d'accès à distance : Chevaux de Troie d'accès à distance : comment les éviter

Les chevaux de Troie d'accès à distance sont des programmes logiciels malveillants qui permettent à leurs créateurs de contrôler votre ordinateur via votre connexion Internet.

Un cheval de Troie d'accès à distance peut permettre à un autre utilisateur de consulter et de modifier des fichiers et des fonctions de votre ordinateur. Il peut également permettre la surveillance et l'enregistrement de vos activités. Enfin, un utilisateur malveillant peut se servir d'un cheval de Troie pour utiliser votre ordinateur dans le but d'attaquer d'autres ordinateurs.

Comment les chevaux de Troie d'accès à distance atteignent-ils votre ordinateur ?

Très souvent, les chevaux de Troie d'accès à distance arrivent sur votre ordinateur en étant dissimulés dans des logiciels illicites et autres fichiers et programmes que vous téléchargez depuis Internet. Ils peuvent également s'introduire sur votre ordinateur par le biais de messages électroniques ou instantanés, déguisés sous forme de pièces jointes, comme des images amusantes, cartes de vœux ou fichiers audio et vidéo.

Lorsque vous cliquez sur une pièce jointe de ce type afin de l'ouvrir, un cheval de Troie d'accès à distance peut alors être téléchargé, en toute discrétion. Dans certains cas, un cheval de Troie d'accès à distance peut arriver sur votre ordinateur sans que vous ayez effectué la moindre opération. Il utilisera simplement les points faibles de certains logiciels ou d'Internet.

De quoi un cheval de Troie d'accès à distance est-il capable ?

Un cheval de Troie d'accès à distance permet à un utilisateur malveillant de contrôler à distance votre ordinateur via la connexion Internet. Les criminels utilisent les chevaux de Troie pour :

Vous rendre vulnérable aux escroqueries. Certains chevaux de Troie d'accès à distance peuvent faire passer un site frauduleux pour un site Web de confiance (un site bancaire en ligne, par exemple). Les mots de passe et autres informations que vous saisissez sur le site frauduleux peuvent alors être utilisés par d'autres utilisateurs pour dérober votre argent ou usurper votre identité.

Rechercher des fichiers sur votre ordinateur et les consulter, les copier, les modifier ou les supprimer. Les chevaux de Troie d'accès à distance peuvent être programmés afin d'effectuer ces opérations une seule fois ou de se déclencher automatiquement à chaque redémarrage de l'ordinateur.

Enregistrer votre saisie et envoyer ces informations à un autre ordinateur. Ces informations sont alors traitées par le biais de logiciels spéciaux qui permettent la détection des noms d'utilisateur et des mots de passe que vous avez saisis sur votre ordinateur.

Capturer des données vidéo et audio de périphériques que vous avez connectés à votre ordinateur, les enregistrer en tant que fichiers et les envoyer vers l'extérieur.

Lancer un programme ou un processus et mettre fin à son exécution, effectuer une connexion ou une déconnexion sur votre ordinateur.

Créer des fenêtres publicitaires intempestives qui apparaissent sur votre écran pour vous gêner ou vous amener à consulter un site Web malveillant.

Attaquer d'autres ordinateurs. Certains chevaux de Troie d'accès à distance sont utilisés pour former des « armées de zombies ». Il s'agit de groupes d'ordinateurs relativement importants, sous le contrôle de criminels, qui effectuent certaines opérations, par exemple : inonder certains serveurs de messages, faire circuler des virus ou des logiciels espions, etc.

Comment se protéger des chevaux de Troie d'accès à distance

Communiquez en ligne sans prendre de risques. Ne confiez votre adresse de courrier électronique principale qu'aux personnes que vous connaissez.

N'acceptez pas de faire figurer votre adresse électronique dans des annuaires Internet ou sites Web de recherche d'emploi. Lorsque vous rejoignez des groupes d'utilisateurs en ligne, faites preuve d'une certaine prudence.

N'ouvrez pas les pièces jointes des messages électroniques ou instantanés, à moins de savoir ce qu'elles sont et de connaître leur origine. Lisez la Marche à suivre en cas de réception d'un courrier électronique suspect.

Utilisez des logiciels de confiance émanant d'entités fiables. Internet permet d'accéder à de nombreux logiciels amusants ou aux fonctionnalités très utiles, gratuitement ou à des prix très faibles. Cependant, le coût réel est parfois caché : c'est celui des logiciels malveillants qui peuvent les accompagner.

Avant d'exécuter, de télécharger ou d'utiliser un logiciel qui ne provient pas d'une source de confiance, vérifiez-le très soigneusement.

Utilisez un pare-feu Un pare-feu est un programme logiciel ou un matériel qui peut vous aider à filtrer les chevaux de Troie d'accès à distance ou autres logiciels malveillants. Si vous utilisez Windows Vista ou Windows XP Service Pack 2 (SP2), vous disposez d'un pare-feu intégré activé par défaut. Si vous n'utilisez pas l'un de ces systèmes d'exploitation, reportez-vous à la rubrique décrivant comment activer votre pare-feu.

Utilisez les mises à jour les plus récentes. Consultez le site Microsoft Update et assurez-vous que les mises à jour les plus récentes sont installées sur votre ordinateur.

Si vous ne parvenez pas à identifier les éléments dont vous avez besoin, reportez-vous à la rubrique Microsoft Update et autres services : Forum aux Questions.

Utilisez les logiciels de sécurité actuels et effectuez des mises à jour régulières. Les antivirus peuvent vous protéger contre certains chevaux de Troie d'accès à distance. Si vous utilisez Windows Vista ou Windows XP, vous pouvez essayer Windows Live OneCare gratuitement pendant 90 jours. Si votre système d'exploitation est antérieur, reportez-vous à la rubrique Obtention d'un antivirus.

Utilisez les logiciels anti-espion actuels et effectuez des mises à jour régulières. Les logiciels anti-espion, tels que Windows Defender, peuvent vous protéger contre certains chevaux de Troie d'accès à distance. Pour plus d'informations, reportez-vous à la page d'accueil de Windows Defender. Pour télécharger gratuitement Windows Defender, visitez le Centre de téléchargement Microsoft.



**
**