Payload
(Ou Charge Utile) : Dans le cadre d’une cyber-attaque, le payload malveillant est le composant de l’attaque qui cause un préjudice à la victime. À la manière des soldats grecs dissimulés à l’intérieur du cheval de Troie, un payload malveillant peut demeurer inoffensif pendant un certain temps jusqu’à ce qu’il soit déclenché.
Voici quelques exemples typiques de dommages causés par des payloads
malveillants :
– Vol de données : le vol d’informations sensibles, telles que des identifiants de connexion ou des coordonnées bancaires, est particulièrement fréquent dans les différentes formes de violations de données.
– Surveillance des activités : un payload malveillant exécuté peut servir à surveiller l’activité des utilisateurs sur un ordinateur, à des fins d’espionnage, de chantage, ou pour déterminer des modèles de comportement des consommateurs qui peuvent être vendus à des annonceurs.
– Affichage de publicités : certains payloads malveillants affichent des publicités persistantes et indésirables, par exemple des pop-ups et des pop-unders, sur l’appareil de la victime.
– Suppression ou modification de fichiers : Voilà l’une des conséquences les plus graves engendrées par un payload malveillant. Des fichiers peuvent être supprimés ou modifiés dans le but de modifier le comportement d’un ordinateur, voire de désactiver le système d’exploitation et/ou les processus de démarrage. Par exemple, certains payloads malveillants sont conçus pour « briquer » des smartphones, ce qui signifie qu’il devient impossible de les allumer ou de les utiliser de quelque manière que ce soit.
– Téléchargement de nouveaux fichiers : Certains payloads malveillants se présentent sous la forme de fichiers très légers et faciles à distribuer, mais une fois exécutés, ils déclenchent le téléchargement d’un logiciel malveillant beaucoup plus néfaste.
– Exécution de processus en arrière-plan : Un payload malveillant peut également être activé pour exécuter discrètement des processus en arrière-plan, par exemple pour miner des crypto-monnaies ou stocker des données.
