Aller au contenu

Ver informatique

En clair

Un programme qui se propage tout seul d'un appareil à l'autre, sans que personne n'ouvre ni ne clique quoi que ce soit. C'est ce qui le rend rapide.

Ce que cherche l'attaquant : prendre le contrôle d'un appareil.

Définition

Un ver est un logiciel malveillant qui se reproduit et se déplace de lui-même à travers un réseau, sans nécessiter d'action de l'utilisateur ni de fichier hôte. C'est cette autonomie qui le distingue du virus, lequel a besoin d'être ouvert, et du cheval de Troie, qui a besoin d'être installé.

Comment ça fonctionne

Le ver cherche, depuis une machine où il s'exécute, les autres machines joignables, et exploite pour s'y installer une faiblesse qui ne demande pas d'accord humain : un défaut logiciel non corrigé, un service ouvert, un mot de passe par défaut jamais changé. Puis il recommence depuis chaque nouvelle machine, ce qui donne une progression rapide. Deux conséquences pratiques en découlent. La première est que la vigilance individuelle — ne pas cliquer, ne pas ouvrir — n'y peut rien : il n'y a rien à cliquer. La seconde est que la protection est essentiellement collective et matérielle : appliquer les mises à jour, changer les mots de passe d'usine, et ne pas exposer inutilement d'appareil sur internet. Dans un foyer, la box et les objets connectés sont concernés au même titre que les ordinateurs.

Sur quoi cette attaque s'appuie

Comprendre ces ressorts vaut mieux que retenir cent fiches : c'est ce qui permet de reconnaître une arnaque que personne n'a encore décrite.

Signaux d'alerte

  • Réseau lent ou saturé sans usage qui l'explique
  • Plusieurs appareils du même réseau qui se comportent anormalement au même moment
  • Appareils qui redémarrent seuls, ou services qui s'arrêtent sans raison
  • Trafic sortant continu depuis un appareil que personne n'utilise
  • Avertissement de votre fournisseur d'accès signalant une activité anormale sur votre ligne

Comment vérifier

Regardez l'échelle : un ver touche plusieurs appareils du même réseau, ce qui le distingue d'un problème isolé. Passez en revue la liste des appareils connectés à votre box et l'état de leurs mises à jour, en particulier ceux qui n'ont pas d'écran et que l'on oublie.

Que faire

Activez les mises à jour automatiques sur tout ce qui est connecté, y compris la box et les objets sans écran. Changez les mots de passe d'usine. N'exposez pas d'appareil directement sur internet sans nécessité — c'est ce que fait, souvent sans le dire clairement, l'option d'accès à distance de nombreux équipements domestiques.

Si c'est déjà arrivé

Isolez le réseau : coupez l'accès internet plutôt que d'éteindre un seul appareil, la propagation étant latérale. Mettez à jour puis redémarrez les équipements un par un, en commençant par la box. Sur un réseau professionnel, prévenez le service informatique avant toute manipulation, une intervention non coordonnée pouvant effacer des traces nécessaires. Signalez les faits sur cybermalveillance.gouv.fr.

Questions fréquentes

Comment se protéger si aucun clic n'est nécessaire ?
En retirant ce dont le ver a besoin : un défaut non corrigé ou un accès laissé ouvert. Les mises à jour et les mots de passe par défaut changés sont ici la protection principale, et la prudence face aux messages, si utile soit-elle ailleurs, n'a aucune prise.
Mes objets connectés sont-ils concernés ?
Ce sont souvent les plus exposés, parce qu'ils restent allumés en permanence, se mettent rarement à jour tout seuls et gardent leur mot de passe d'usine. Une caméra ou un enregistreur oublié dans un coin est un point d'entrée dont personne ne surveille l'état.

Sources officielles

Aussi appelée : worm, ver, ver réseau.

Cette fiche fait partie de la famille Logiciels malveillants. Mise à jour : 2026-09-03.