2 Types de fichiers inattendus où des virus informatiques peuvent exister (et ce ne sont pas des .EXE)

Il existe un mythe courant qui circule sur le web : tant qu’un fichier n’a pas d’extension EXE (“.exe”), vous pouvez l’ouvrir sans y jeter un second regard. Cet argument a un défaut significatif et ne prend pas en compte le comportement des programmes qui ouvrent les fichiers. Nous allons maintenant examiner quelques types de fichiers différents dans lesquels des virus peuvent être présents et en discuter en détail.

Comment fonctionnent les virus non-EXE

Tout d’abord, un fichier n’a pas besoin d’avoir l’extension EXE pour s’exécuter. Les fichiers d’économiseur d’écran (SCR) et les fichiers de lot (BAT) sont de bons exemples, et vous trouverez encore de nombreux virus avec cette extension aujourd’hui.

En plus des fichiers exécutables, vous pouvez également avoir un virus qui manipule le programme qui l’ouvre, comme des fichiers d’aide Windows malveillants (CHM). Un virus CHM ouvrira le programme d’aide Windows et utilisera certaines de ses fonctionnalités pour nuire à votre ordinateur. Selon la complexité du programme, un virus peut même collecter des informations depuis votre ordinateur et les envoyer sans aucun signe de méfait. Chaque virus a besoin d’une certaine forme d’accès à l’interface de programmation d’applications Windows (API). Certains programmes offrent un certain niveau d’accès (comme Microsoft Word) et peuvent vraiment mettre votre ordinateur en danger.

1. Viruses Macro Word

Un des types de virus typiques les plus courants est le virus macro de Microsoft Word. Il a atteint un niveau tel qu’Adobe avertit même de son existence sur son propre site. Une des plus grandes attaques provenait d’un virus macro connu sous le nom de W97M/Melissa.A. Ce virus particulier se transmettait dans un email contenant une pièce jointe de document Word. Une fois le virus exécuté dans Microsoft Word 97/2000, il s’envoyait d’abord depuis votre ordinateur à tous vos contacts email. Ensuite, le virus s’inscrivait dans votre modèle normal (normal.dot) de sorte que chaque document que vous commencez dans Word serait infecté. Bien que la plupart des virus soient dangereux, ce virus macro en particulier représentait une très petite menace. Une autre variante du virus (Melissa.V) détruit en fait des documents Excel après les avoir recherchés.

nonexeviruses-melissa

Pour vous protéger contre des virus comme ceux-ci, il serait judicieux de désactiver les macros. Les versions les plus récentes de MS Word le font déjà pour vous et demandent si vous souhaitez activer les macros lorsque vous ouvrez un tel document. La menace représentée par ces virus ne doit cependant pas être sous-estimée.

2. Viruses PDF

En 2001, un nouveau type de virus a été découvert caché dans des fichiers PDF. L’application Reader d’Adobe permet aux PDF d’exécuter des fichiers exécutables intégrés, ce qui signifie qu’il y a un immense potentiel avec cela. En ce qui concerne les dégâts, ce type de virus peut déchirer votre système (et votre vie privée) en morceaux. Un autre type de virus PDF exécute également un script intégré, qui peut également semer le chaos sur votre système.

Un tel virus, connu seulement sous le nom de “Peachy,” vous divertissait avec un jeu et exécuterait ensuite un fichier VBScript une fois que vous auriez gagné. Le document PDF enverrait alors des copies de lui-même à vos contacts Outlook.

La menace de ces virus a été minimisée par la mise à niveau d’Outlook en 2002 qui détectait toute tentative externe de saisir sa liste de contacts. Le programme vous avertira lorsqu’une source externe essaie de saisir des adresses email. Le meilleur moyen de vous défendre contre les virus PDF est de les soumettre à un examen (comme en les téléchargeant sur VirusTotal) et de prêter attention aux avertissements d’Outlook lorsque des scripts non autorisés essaient d’accéder à sa liste de contacts.

La menace continue

La technologie évolue rapidement. Bien que les virus PDF et macro Word ne soient pas aussi menaçants qu’autrefois, vous ne devriez pas pousser un soupir de soulagement tout de suite. D’autres virus prendront leur place. La meilleure chose à faire est de vous assurer d’exercer un certain degré de prudence lorsque vous ouvrez des fichiers qui vous sont envoyés par email. Si vous avez des questions, n’hésitez pas à les poser dans la section des commentaires !