Malware polymorphe : le code qui change de forme
Les antivirus traditionnels reposent sur des signatures, mais le malware polymorphe modifie son code à chaque réplication. Découvrez comment cette menace mouvante échappe à la détection.

La mutation comme moyen de défense
En biologie, les virus mutent pour survivre. En cybersécurité, le malware polymorphe fait exactement la même chose. Il s'appuie sur le chiffrement et l'obfuscation de code pour modifier sa signature binaire tout en conservant intacte sa charge utile malveillante.
Comment ça fonctionne
- Chiffrement : le corps principal du virus est chiffré avec une clé variable.
- Boucle de déchiffrement : un petit morceau de code (le déchiffreur) s'exécute en premier. Cette boucle est générée aléatoirement pour chaque infection.
- Résultat : deux fichiers d'un même virus paraissent totalement différents aux yeux des scanners basés sur les signatures.
Au-delà du polymorphisme : le malware métamorphique
Le malware métamorphique va encore plus loin en réécrivant son propre code — permutation d'instructions, insertion de code inutile, réorganisation des fonctions — sans recourir au chiffrement. Il s'agit, à chaque fois, d'un programme véritablement nouveau.
Stratégies de détection
- Heuristiques : rechercher des caractéristiques suspectes plutôt que des correspondances exactes.
- Analyse comportementale : surveiller ce que le programme fait (par exemple tenter de modifier des fichiers système) plutôt que ce à quoi il ressemble.
- Threat intelligence : bloquer les serveurs C2 qui pilotent le malware. Vérifiez les connexions suspectes avec notre scanner de domaines.
À lire également
Related articles
18 avr. 2026Analyse des hash de fichiers pour la détection de malware : SHA-256, réputation et workflows de threat intelligenceDécouvrez comment les hash cryptographiques de fichiers permettent d'identifier les malwares, pourquoi SHA-256 domine l'outillage de sécurité, et comment combiner les recherches de hash avec une threat intelligence plus large pour réduire les faux positifs.
18 avr. 2026Analyse des hash de fichiers : MD5, SHA-1 et SHA-256 pour la détection de malware et le threat huntingUn guide pratique des hash de fichiers en cybersécurité : comment fonctionnent MD5, SHA-1 et SHA-256, pourquoi ils comptent pour la détection de malware, la réponse à incident et le threat hunting, et comment exploiter les recherches de hash pour enrichir vos indicateurs de compromission.
11 janv. 2026Malware infostealer : comment les identifiants finissent sur le dark webLes infostealers moissonnent identifiants et données sensibles sur les systèmes infectés, alimentant une économie souterraine massive. Découvrez comment ces menaces opèrent, comment les détecter et comment protéger votre organisation contre le vol d'identifiants.
Protect Your Infrastructure
Check any IP or domain against our threat intelligence database with indexed records.
Try the IP / Domain Checker