SecurCheckCentre Cyber
Besoin d’aide
Retour aux outils d’analyse
Toutes les techniques d’attaque
Logiciels malveillants

Logic bomb

Bombe logique, logic bomb

Code malveillant qui s’active uniquement lorsqu’une condition précise est remplie.

Fiche de sensibilisationPrête à diffuser à vos équipes ou clients

VOUS PENSEZ ÊTRE CONCERNÉ ?

Passez de la compréhension à l’action.

Analyser le fichier

Vérifiez sa structure, son empreinte et les signaux dangereux avant de l’ouvrir.

Analyser le fichier

Comment cela fonctionne ?

Il reste dormant jusqu’à une date, un événement, la suppression d’un compte ou l’absence d’une action attendue, puis déclenche sabotage ou effacement.

EXEMPLE CONCRET

« Un script dissimulé efface des données plusieurs semaines après le départ d’un administrateur. »

Déroulement habituel

  1. 1Insertion du code dormant
  2. 2Attente de la condition
  3. 3Déclenchement de l’action destructrice

Signes d’alerte

  • Tâche planifiée inexpliquée
  • Condition temporelle dans un script sensible
  • Modification non autorisée du code

Comment se protéger

  • Revue de code et séparation des responsabilités
  • Journalisation des changements
  • Sauvegardes immuables et testées

Si vous pensez être victime

Isolez les systèmes concernés, suspendez les tâches suspectes sans détruire les preuves et faites examiner les changements de code, comptes privilégiés et journaux d’administration.

Demander de l’aide

Dernière mise à jour : 6 septembre 2026