Il est difficile d’identifier exactement les virus informatiques « les plus populaires » au cours des cinq dernières années pour les raisons suivantes :
* Les données ne sont pas collectées ni standardisées de manière centralisée : Il n’existe pas d’autorité mondiale unique qui surveille toutes les infections virales. Différentes sociétés antivirus ont des méthodes et des données de détection différentes.
* Les conventions de dénomination varient : Le même logiciel malveillant peut être identifié différemment selon diverses sources.
* Changements de concentration : Le paysage des menaces évolue rapidement. Un virus très répandu une année pourrait être largement éradiqué ou remplacé l’année suivante.
Cependant, nous pouvons discuter de certaines familles de logiciels malveillants *importantes* et *largement signalées* et de leurs origines *générales* (qui sont souvent difficiles à déterminer de manière définitive) :
Au lieu de noms de virus spécifiques (qui évoluent constamment), il est plus utile de discuter des catégories et des tendances :
* Ransomware : Cela reste une menace dominante. Familles notables comme Ryuk, Conti, REvil (Sodinokibi) et LockBit ont causé des dégâts importants. L'attribution est complexe, mais de nombreuses opérations de ransomware sont liées à des groupes de cybercriminels originaires de divers pays, opérant souvent en tant que service (RaaS) avec des filiales dans le monde entier. Il est difficile d’identifier une « origine » unique :il s’agit d’une entreprise criminelle décentralisée et mondiale.
* Emotet et ses variantes : Emotet, un cheval de Troie bancaire notoire, a eu un impact significatif pendant plusieurs années avant d'être démantelé lors d'une opération policière internationale majeure. On pense que ses origines se trouvent en Allemagne, mais son infrastructure s'est répandue dans le monde entier. Son successeur et les logiciels malveillants associés continuent de circuler.
* Voleurs d'informations/truceurs d'identifiants : De nombreuses familles de logiciels malveillants moins connues mais très percutantes se concentrent sur le vol d’identifiants et d’informations sensibles. Ces informations proviennent souvent de diverses sources, notamment de forums criminels et de marchés clandestins, ce qui rend leur attribution très difficile.
* Attaques de la chaîne d'approvisionnement : Celles-ci impliquent de compromettre les mises à jour logicielles ou matérielles pour infecter indirectement un grand nombre de systèmes. Des exemples comme l’attaque de SolarWinds montrent l’impact dévastateur et les difficultés liées à la traçabilité de l’origine. De telles attaques sont souvent attribuées à des acteurs étatiques ou à des organisations cybercriminelles sophistiquées.
En résumé : Il est impossible de donner une liste définitive des virus « les plus populaires ». Le paysage est en constante évolution et l’attribution est souvent floue. Cependant, les ransomwares, les voleurs d’informations et les attaques contre la chaîne d’approvisionnement représentent des menaces majeures et persistantes au cours des cinq dernières années, avec des origines couvrant plusieurs pays et impliquant à la fois des groupes cybercriminels et potentiellement des acteurs étatiques. Leur suivi nécessite une analyse continue par des experts en cybersécurité et une coopération internationale.
|