Aller au contenu principal

Que faire en cas d’appareil infecté ?

Lorsqu’un appareil est infecté par un logiciel malveillant, les dommages peuvent être considérables : fichiers volés ou chiffrés, attaques en arrière-plan passant inaperçu, etc. Mais connaître les signes d’un système infecté et les mesures à prendre peut limiter les dégâts de manière ciblée et permettre de protéger les données.

Les ordinateurs, les smartphones et les tablettes sont quotidiennement connectés à internet, ce qui les expose à des risques. Les logiciels malveillants se déploient dans nos appareils essentiellement à travers des failles de sécurité, des pièces jointes infectées dans des courriels ou des SMS, ou encore des téléchargements non sécurisés. Une fois installés dans le système, ils sont capables de télécharger d’autres composants, ce qui ouvre le champ des possibles pour les pirates informatiques. Il est souvent difficile d’identifier un système infecté. Le logiciel malveillant passe généralement inaperçu, jusqu’à ce qu’on remarque un comportement inhabituel ou un avertissement sur l’appareil.

Un logiciel malveillant est difficilement décelable sur un ordinateur infecté. Un ralentissement notable des performances du système, des pannes fréquentes, l’apparition inattendue de fenêtres contextuelles ou de redirections dans le navigateur, ainsi que la désactivation des logiciels de sécurité font partie des signes les plus courants qui peuvent nous mettre sur la bonne piste. Une consommation de données inhabituelle ou des activités réseau suspectes constituent également des signaux d’alerte.

Si vous soupçonnez que votre appareil est infecté, agissez rapidement et méthodiquement.

Suspicion de logiciel malveillant

  • Si vous soupçonnez une infection, faites analyser votre ordinateur par un spécialiste. N’oubliez pas de sauvegarder au préalable vos données personnelles.
  • Coupez la connexion réseau (désactivez le Wi-Fi, débranchez le câble réseau, désactivez les données mobiles). Vous empêcherez ainsi toute fuite supplémentaire de données ou la propagation du logiciel malveillant.
  • Souvent, les maliciels apportent au système des modifications qu’il n’est pas facile d’annuler. Par conséquent, si une infection est avérée, le système tout entier doit être réinitialisé. N’oubliez pas de sauvegarder au préalable vos données personnelles.
  • Sauvegardez régulièrement vos données (sauvegardes régulières).
  • Ne vous connectez pas à votre e-banking, à votre messagerie électronique ou à d’autres services sensibles tant qu’un soupçon d’infection subsiste.
  • Modifiez vos mots de passe importants (messagerie électronique, e-banking, réseaux sociaux) uniquement à partir d’un appareil qui n’est pas infecté. Lorsque vous le pouvez, activez l’authentification à deux facteurs.
  • Installez toutes les mises à jour de sécurité disponibles pour votre système d’exploitation et vos applications.

Suspicion de rançongiciel

Un rançongiciel est un logiciel malveillant qui chiffre les fichiers stockés tant sur l’ordinateur de la victime que sur les lecteurs réseau auxquels son appareil est relié. Ainsi, le pirate rend les données inutilisables et exige une rançon en échange du décryptage des fichiers. Les systèmes mal sécurisés sont une cible privilégiée pour les rançongiciels. Le pirate peut aussi envoyer un courriel contenant une pièce jointe malveillante. Ne suivez pas ses ordres ; gardez votre calme et réfléchissez bien avant d’agir.

  • Sécurisez vos sauvegardes et débranchez-les immédiatement du réseau.
  • Sécurisez vos sauvegardes et débranchez-les immédiatement du réseau.
  • Déposez plainte auprès de votre police locale.
  • Si vous ne disposez pas des compétences nécessaires, faites appel à un prestataire de sécurité externe.
  • Signalez l’incident à l’OFCS en remplissant le formulaire en ligne.

Que faire en cas de fuite potentielle de données ?

Si le pirate a compromis des données personnelles ou professionnelles en infectant votre système, des mesures supplémentaires s’imposent.

  • Vérifiez quelles données sont concernées (identifiants, coordonnées bancaires, copies de pièces d’identité, etc.).
  • Informez immédiatement les organismes concernés (p. ex. votre banque ou l’émetteur de votre carte de crédit).
  • Surveillez les mouvements sur vos comptes en ligne afin de détecter toute activité suspecte.
  • Déposez une plainte auprès de la police cantonale compétente.
  • Signalez toute violation de la protection des données au Préposé fédéral à la protection des données et à la transparence (PFPDT).
  • Faites particulièrement preuve de vigilance face aux tentatives d’hameçonnage ou d’usurpation d’identité dans les semaines qui suivent l’attaque.

Smartphones et tablettes

Face aux logiciels malveillants, les smartphones et les tablettes sont tout aussi vulnérables que les ordinateurs. Les applications non sécurisées, les liens vers des sites web falsifiés ou les routeurs WiFi compromis sont autant de portes d’entrée pour ces logiciels.

  • Désinstallez toutes les applications inconnues ou suspectes.
  • Modifiez vos mots de passe importants (messagerie électronique, identifiant Apple ou compte Google, réseaux sociaux) uniquement à partir d’un appareil qui n’est pas infecté. Lorsque vous le pouvez, activez l’authentification à deux facteurs.
  • Mettez à jour le système d’exploitation (iOS ou Android) et toutes les applications.
  • Dans les paramètres de l’Apple ID ou de votre compte Google, vérifiez toutes les sessions actives et tous les appareils associés, puis supprimez les entrées inconnues.
  • Passez en revue les autorisations des applications et révoquez toutes celles qui ne sont pas nécessaires à leur bon fonctionnement (p. ex. l’appareil photo, la localisation, le stockage ou les contacts).
  • Vérifiez si les comptes cloud associés à vos appareils (iCloud, Google Drive) présentent des activités suspectes ou des accès inconnus.
  • Sur les appareils iOS, une restauration complète via iTunes sur un ordinateur peut être effectuée s’il est impossible de rétablir la configuration d’usine directement à partir de l’appareil lui-même.
  • Si le logiciel malveillant ne peut pas être supprimé en toute sécurité, il est recommandé de rétablir la configuration d’usine. Sauvegardez au préalable toutes vos données importantes.
  • Si vous soupçonnez un échange de cartes SIM (« SIM-swapping »), contactez immédiatement votre opérateur mobile. Des pertes soudaines de réseau ou des appels d’inconnus passés en votre nom sont généralement les signes qu’une telle attaque a eu lieu.

Informations complémentaires

Protection des données / Backup

Patchday - une sécurité numérique accrue grâce à des mises à jour régulières

No More Ransom – déchiffrer gratuitement des fichiers bloqués par différents types de rançongiciels : https://www.nomoreransom.org.