> For the complete documentation index, see [llms.txt](https://sansong.gitbook.io/cyber/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://sansong.gitbook.io/cyber/rev/analyse-de-malware/types-de-malwares.md).

# Types de malwares

* <mark style="color:red;">**Backdoor:**</mark> s'installe sur un ordinateur pour donner accès à un attaquant. Généralement il peut se connecter avec peu/pas d'authentification et exécuter des commandes
* <mark style="color:red;">**Botnet:**</mark> donne accès à l'ordinateur (comme une <mark style="color:red;">backdoor</mark>) mais chaque machine infectée par le même <mark style="color:red;">botnet</mark> reçoit les mêmes instructions depuis un seul <mark style="color:red;">serveur C2</mark> (command & control)
* <mark style="color:red;">**Downloader:**</mark> programme dont l'objectif est de télécharger d'autres malwares. Ils sont souvent installés par les attaquants lors du premier accès à la machine
* <mark style="color:red;">**Stealer:**</mark> collecte des informations depuis l'ordinateur victime et l'envoie à l'attaquant (<mark style="color:red;">sniffers</mark>, <mark style="color:red;">keyloggers</mark>, <mark style="color:red;">password hash grabbers</mark>). Souvent utilisé pour avoir accès à des emails, comptes bancaires en ligne, etc.
* <mark style="color:red;">**Launcher:**</mark> lance d'autres malwares. Ils utilisent souvent des méthodes originales pour lancer d'autres programmes en assurant discrétion ou un accès plus important au système
* <mark style="color:red;">**Rootkit:**</mark> programme dont l'objectif est de dissimuler l'existence d'autres programmes. Souvent associés à d'autres malwares (comme des <mark style="color:red;">backdoors</mark>) pour permettre un accès à distance sans être remarqué
* <mark style="color:red;">**Scareware:**</mark> son objectif est d'effrayer la victime pour la pousser à acheter quelque chose. Souvent son interface peut ressembler à un anti-virus qui indique que la machine de la victime est infectée et que le seul moyen de la protéger est d'acheter leur produit. Alors qu'en réalité le produit acheté ne fait que supprimer le <mark style="color:red;">scareware</mark>
* <mark style="color:red;">**Spam:**</mark> envoie des spams depuis la machine infectée. L'attaquant génère de l'argent en vendant des services de spams
* <mark style="color:red;">**Worm:**</mark> programme qui peut se copier lui même et infecter d'autres machines

{% hint style="warning" %}
Un malware appartient souvent à plusieurs catégories.

&#x20;             -> inutile de passer trop de temps à le classer dans une catégorie

&#x20;             -> on peut aussi distinguer les malwares de <mark style="color:orange;">masse</mark> et ceux <mark style="color:orange;">ciblés</mark>
{% endhint %}
