Logiciels malveillants
Logic bomb
Bombe logique, logic bomb
Code malveillant qui s’active uniquement lorsqu’une condition précise est remplie.
Fiche de sensibilisationPrête à diffuser à vos équipes ou clients
VOUS PENSEZ ÊTRE CONCERNÉ ?
Passez de la compréhension à l’action.
Comment cela fonctionne ?
Il reste dormant jusqu’à une date, un événement, la suppression d’un compte ou l’absence d’une action attendue, puis déclenche sabotage ou effacement.
EXEMPLE CONCRET
« Un script dissimulé efface des données plusieurs semaines après le départ d’un administrateur. »
Déroulement habituel
- 1Insertion du code dormant
- 2Attente de la condition
- 3Déclenchement de l’action destructrice
Signes d’alerte
- Tâche planifiée inexpliquée
- Condition temporelle dans un script sensible
- Modification non autorisée du code
Comment se protéger
- Revue de code et séparation des responsabilités
- Journalisation des changements
- Sauvegardes immuables et testées
Si vous pensez être victime
Isolez les systèmes concernés, suspendez les tâches suspectes sans détruire les preuves et faites examiner les changements de code, comptes privilégiés et journaux d’administration.
Dernière mise à jour : 6 septembre 2026