La bataille contre les robots informatiques : botnets et ordinateurs zombies
- Un botnet est un réseau d'appareils infectés contrôlés à distance.
- Un ordinateur infecté peut devenir un ordinateur zombie sans que son propriétaire s'en rende compte.
- Les botnets ne concernent plus uniquement les PC : caméras connectées, routeurs, téléviseurs et autres objets IoT peuvent également être ciblés.
- Les botnets peuvent notamment être utilisés pour participer à des attaques DDoS.
- Un PC lent n'est pas automatiquement un PC infecté : il faut rechercher plusieurs indices avant de conclure.
- Windows intègre des outils de sécurité permettant d'effectuer des analyses classiques et une analyse Microsoft Defender hors connexion en cas de menace persistante.
- Une analyse complémentaire avec Malwarebytes ou HitmanPro peut être utile lorsqu'une infection est suspectée.

- Qu'est-ce qu'un botnet et un ordinateur zombie ?
- Comment un ordinateur rejoint-il un botnet ?
- Les objets connectés peuvent-ils devenir des zombies ?
- Quels sont les signes d'un ordinateur potentiellement contrôlé ?
- Un PC lent signifie-t-il forcément qu'il est infecté ?
- Comment les botnets sont-ils utilisés pour les attaques DDoS ?
- Que peut faire un pirate avec un ordinateur zombie ?
- Comment vérifier si son ordinateur est infecté ?
- Que faire si le PC semble compromis ?
- Faut-il protéger ses comptes après une infection ?
- Comment protéger sa box et son réseau domestique ?
- Comment empêcher son appareil de rejoindre un botnet ?
- Pourquoi les sauvegardes restent-elles indispensables ?
- 12 bonnes pratiques contre les botnets
- Questions fréquentes
Qu'est-ce qu'un botnet et un ordinateur zombie ?
Le terme botnet désigne un réseau d'appareils connectés à Internet qui ont été compromis par un logiciel malveillant et peuvent être contrôlés à distance par un cybercriminel.
Chaque appareil infecté peut devenir ce que l'on appelle un bot ou un ordinateur zombie. Son propriétaire continue généralement à utiliser son ordinateur normalement, mais une partie de ses ressources peut être utilisée en arrière-plan à son insu.
Le fonctionnement est comparable à une armée informatique clandestine. Le pirate n'a pas nécessairement besoin de contrôler directement chaque appareil : il peut envoyer des ordres à l'infrastructure qui coordonne le réseau de machines compromises.
Pour approfondir la question des différentes menaces informatiques, consultez également notre guide consacré aux menaces informatiques et à la protection des données.
Comment un ordinateur rejoint-il un botnet ?
Un ordinateur ne rejoint généralement pas un botnet par hasard. Il faut qu'un logiciel malveillant parvienne d'abord à s'exécuter sur l'appareil.
Plusieurs scénarios sont possibles :
- installation d'un logiciel piégé ou provenant d'une source douteuse ;
- ouverture d'une pièce jointe malveillante ;
- clic sur un lien frauduleux ;
- exploitation d'une faille de sécurité non corrigée ;
- installation d'une fausse application ou d'une fausse mise à jour ;
- utilisation de mots de passe faibles ou réutilisés ;
- compromission d'un autre appareil du réseau.
Une fois présent sur le système, le malware peut tenter de communiquer avec une infrastructure contrôlée par les attaquants. Selon sa conception, il peut ensuite recevoir différentes instructions.
Les campagnes modernes utilisent également des techniques de manipulation très convaincantes. Les utilisateurs doivent notamment se méfier des arnaques ClickFix et des commandes malveillantes à copier.
Les fausses applications constituent également un risque important : les fausses applications IA et le malvertising peuvent notamment servir de moyen d'infection.
Les objets connectés peuvent-ils devenir des zombies ?
Oui. Les botnets modernes ne se limitent plus aux ordinateurs Windows. De nombreux appareils connectés à Internet peuvent devenir des cibles.
On peut notamment citer :
- les caméras de surveillance connectées ;
- certains routeurs et équipements réseau ;
- les enregistreurs vidéo connectés ;
- les téléviseurs intelligents ;
- certains objets domotiques ;
- et plus généralement certains appareils IoT insuffisamment sécurisés.
Le cas de Mirai est devenu emblématique. Ce botnet a notamment exploité des appareils IoT mal sécurisés, dont certains utilisaient encore des identifiants ou mots de passe par défaut, afin de les transformer en machines contrôlées à distance. Mirai a ensuite été utilisé dans de puissantes attaques DDoS.
Comment protéger ses objets connectés ?
- Remplacez immédiatement les identifiants et mots de passe par défaut.
- Utilisez des mots de passe uniques et difficiles à deviner.
- Installez les mises à jour du firmware lorsqu'elles sont proposées.
- Désactivez les fonctions d'accès à distance inutiles.
- Évitez d'exposer directement un appareil connecté sur Internet lorsque ce n'est pas nécessaire.
- Sécurisez correctement votre réseau Wi-Fi.
Pour renforcer votre réseau domestique, consultez notre guide Sécuriser sa Box Internet et son réseau Wi-Fi.
Quels sont les signes d'un ordinateur potentiellement contrôlé ?
Un ordinateur zombie peut fonctionner presque normalement. Il n'existe donc pas toujours un symptôme unique permettant d'affirmer qu'un PC appartient à un botnet.
Certains comportements doivent toutefois attirer l'attention :
- ralentissements inhabituels et persistants ;
- activité réseau anormalement importante ;
- ventilateurs qui fonctionnent fréquemment sans raison apparente ;
- programmes inconnus qui apparaissent au démarrage ;
- fenêtres publicitaires ou redirections inhabituelles ;
- modifications inexpliquées du navigateur ;
- désactivation ou modification inattendue de certaines protections de sécurité ;
- comptes en ligne présentant une activité suspecte.
Aucun de ces signes ne constitue à lui seul une preuve d'infection. Il faut rechercher plusieurs indices et effectuer une analyse de sécurité.
Vous pouvez commencer par notre guide Comment vérifier facilement si mon PC a un virus ?.
Un PC lent signifie-t-il forcément qu'il est infecté ?
Non. Un ralentissement peut avoir de nombreuses causes qui n'ont aucun rapport avec un botnet ou un virus.
Un disque presque plein, trop de programmes au démarrage, une mémoire vive insuffisante, une application particulièrement lourde, une mise à jour ou encore un problème matériel peuvent expliquer un ordinateur lent.
Il faut donc éviter de conclure immédiatement à une infection simplement parce qu'un PC ralentit.
Notre guide 20 vérifications à faire quand votre PC se comporte bizarrement permet de rechercher méthodiquement les causes possibles.
Si le ralentissement s'accompagne d'une utilisation inhabituelle du processeur ou d'une ventilation permanente, le cryptojacking constitue également une piste à ne pas négliger.
Comment les botnets sont-ils utilisés pour les attaques DDoS ?
L'une des utilisations les plus connues des botnets est la participation à des attaques DDoS, c'est-à-dire des attaques par déni de service distribué.
Le principe peut être expliqué simplement : au lieu qu'un seul ordinateur envoie des demandes vers une cible, un très grand nombre d'appareils compromis peuvent effectuer des requêtes simultanément.
Un botnet permet donc aux attaquants de répartir le trafic provenant de nombreuses machines différentes. La cible peut alors rencontrer des ralentissements ou devenir temporairement inaccessible.
Le phénomène est particulièrement important pour les services en ligne, les hébergeurs, les infrastructures réseau et certains sites fortement fréquentés.
Pour comprendre plus précisément ce phénomène, consultez notre article Attaques DDoS et DoS : fonctionnement et protection.
⚠️ Que peut faire un pirate avec un ordinateur zombie ?
Un ordinateur compromis peut être utilisé pour différentes activités malveillantes, selon le malware installé et les objectifs des attaquants.
- participer à une attaque DDoS ;
- envoyer du spam ou des messages frauduleux ;
- diffuser d'autres logiciels malveillants ;
- effectuer des communications réseau à l'insu de l'utilisateur ;
- participer à des campagnes automatisées ;
- consommer les ressources du PC ;
- dans certains cas, contribuer au vol d'informations ou d'identifiants.
Le risque ne concerne donc pas uniquement les performances du PC. Un appareil compromis peut également devenir un outil utilisé contre d'autres victimes.
Les malwares modernes peuvent prendre de nombreuses formes. Consultez notre guide sur les 6 types de virus informatiques les plus dangereux pour mieux comprendre les principales menaces.
Comment vérifier si son ordinateur est infecté ?
Si vous pensez que votre PC pourrait être compromis, évitez de multiplier immédiatement les logiciels de sécurité. Procédez plutôt par étapes.
1. Commencer par Sécurité Windows
Windows intègre Microsoft Defender Antivirus. Vous pouvez effectuer une analyse rapide, complète ou personnalisée depuis Sécurité Windows.
Une analyse complète permet notamment de rechercher les menaces dans les fichiers et programmes présents sur l'appareil.
2. Utiliser une seconde analyse
Lorsque le doute persiste, une analyse complémentaire avec Malwarebytes peut être intéressante. Malwarebytes permet d'effectuer manuellement une analyse à la recherche de malwares, virus, chevaux de Troie et autres menaces, puis de mettre en quarantaine les éléments détectés.
Vous pouvez consulter notre page Télécharger Malwarebytes.
3. Utiliser éventuellement HitmanPro
HitmanPro peut également servir d'analyse complémentaire. L'outil recherche notamment des chevaux de Troie, vers, rootkits, spyware et autres malwares, et peut fonctionner sans installation classique.
Retrouvez-le sur notre page HitmanPro.
Que faire si le PC semble compromis ?
Si une analyse détecte une menace, suivez les recommandations du logiciel de sécurité et placez les éléments malveillants en quarantaine lorsque cela est proposé.
Pour une procédure plus complète, consultez notre guide Désinfecter un PC Windows gratuitement et facilement.
Et si le malware revient après le redémarrage ?
C'est dans ce type de situation que Microsoft Defender hors connexion devient particulièrement intéressant.
Cet outil redémarre le PC et effectue l'analyse dans un environnement distinct de Windows. Le malware qui se cache ou se protège lorsque Windows fonctionne normalement a ainsi davantage de difficultés à rester actif pendant l'analyse. Microsoft recommande notamment cette méthode lorsque le même malware revient après avoir été supprimé.
Comment lancer Microsoft Defender hors connexion ?
- Enregistrez votre travail et fermez vos applications.
- Ouvrez Sécurité Windows.
- Accédez à Protection contre les virus et menaces.
- Ouvrez les Options d'analyse.
- Sélectionnez Analyse Microsoft Defender hors connexion.
- Lancez l'analyse et laissez le PC redémarrer.
- Consultez ensuite l'Historique de protection pour voir les résultats.
Microsoft précise que le PC redémarre avant l'analyse et qu'il faut donc enregistrer son travail auparavant.
Faut-il protéger ses comptes après une infection ?
Oui, surtout si le PC compromis a servi à accéder à des comptes importants.
Une infection peut avoir pour objectif le vol d'identifiants, de cookies de session ou d'autres informations sensibles. Il est donc prudent de considérer les comptes utilisés sur un appareil compromis comme potentiellement exposés.
Après avoir sécurisé l'ordinateur :
- changez les mots de passe importants depuis un appareil de confiance ;
- utilisez des mots de passe différents pour chaque service ;
- activez l'authentification multifacteur lorsque cela est disponible ;
- vérifiez les sessions et appareils connectés à vos comptes ;
- surveillez les notifications de connexion inhabituelles.
Pour approfondir ce sujet, consultez notre guide Vol d'identifiants : comment protéger ses comptes en ligne.
Vous pouvez également consulter notre article consacré au gestionnaire de mots de passe.
Comment protéger sa box et son réseau domestique ?
La sécurité du PC ne suffit pas. Le réseau domestique constitue également une partie importante de la protection.
Une box ou un routeur mal configuré peut faciliter l'exposition inutile de certains services ou appareils connectés.
Les mesures essentielles
- modifiez les identifiants d'administration par défaut ;
- utilisez un mot de passe d'administration robuste et unique ;
- installez les mises à jour du routeur lorsqu'elles sont disponibles ;
- utilisez un chiffrement Wi-Fi moderne ;
- désactivez les fonctions d'administration à distance inutiles ;
- vérifiez régulièrement la liste des appareils connectés ;
- sécurisez les objets connectés reliés au réseau.
Pour aller plus loin, consultez notre guide Sécuriser sa Box Internet : le guide de blindage du Wi-Fi.
️ Comment empêcher son appareil de rejoindre un botnet ?
La meilleure défense contre les botnets reste la prévention. Plus un appareil est à jour et correctement configuré, plus il est difficile de l'exploiter par une infection connue ou une mauvaise configuration.
Maintenir Windows et les logiciels à jour
Les mises à jour corrigent régulièrement des failles de sécurité. Il faut donc éviter de repousser systématiquement les mises à jour de Windows, du navigateur et des logiciels importants.
Consultez notre guide Comment maintenir ses logiciels à jour.
Télécharger uniquement depuis des sources fiables
Évitez les logiciels piratés, les cracks, les générateurs de clés et les programmes provenant de sites inconnus. Une application gratuite peut parfois être utilisée comme moyen de diffusion d'un malware.
Se méfier des faux messages d'urgence
Les cybercriminels utilisent régulièrement la peur et l'urgence pour pousser l'utilisateur à installer un programme, appeler un numéro ou exécuter une commande.
Une fausse alerte antivirus ou un message indiquant que votre ordinateur est immédiatement menacé ne constitue pas forcément une véritable alerte de sécurité.
Consultez également notre guide sur les fausses alertes et faux virus.
Pourquoi les sauvegardes restent-elles indispensables ?
Une bonne sécurité ne consiste pas uniquement à empêcher les infections. Il faut également prévoir ce qui se passerait si une menace parvenait à contourner les protections.
Une sauvegarde permet notamment de limiter les conséquences d'une panne, d'une suppression accidentelle, d'un ransomware ou d'une infection grave.
Conservez plusieurs copies de vos fichiers importants et évitez de laisser en permanence un disque de sauvegarde connecté au PC si cela n'est pas nécessaire.
Pour comprendre le fonctionnement des supports de stockage et mieux protéger vos données, consultez notre article sur le rôle du disque dur et des SSD.
✅ 12 bonnes pratiques contre les botnets
- Maintenez Windows à jour.
- Mettez régulièrement à jour vos logiciels et navigateurs.
- Utilisez une protection antivirus active.
- Effectuez régulièrement des analyses de sécurité.
- N'installez pas de logiciels provenant de sources douteuses.
- Évitez les cracks, keygens et logiciels piratés.
- Ne copiez pas de commandes provenant d'une page Web sans comprendre leur fonction.
- Utilisez des mots de passe uniques et robustes.
- Activez l'authentification multifacteur lorsque cela est possible.
- Sécurisez votre box, votre Wi-Fi et vos objets connectés.
- Surveillez les comportements inhabituels de votre PC et de votre réseau.
- Effectuez des sauvegardes régulières de vos fichiers importants.
Pour une approche plus globale, découvrez également notre guide complet pour sécuriser efficacement un PC Windows.
❓ Questions fréquentes sur les botnets et ordinateurs zombies
Qu'est-ce qu'un botnet ?
Un botnet est un réseau d'appareils compromis pouvant être contrôlés ou utilisés à distance par des cybercriminels. Ces appareils peuvent être des ordinateurs mais également certains objets connectés.
Qu'est-ce qu'un ordinateur zombie ?
Un ordinateur zombie est un appareil compromis qui peut être utilisé à l'insu de son propriétaire pour effectuer certaines actions contrôlées à distance.
Une caméra connectée peut-elle devenir un bot ?
Oui. Certains objets IoT insuffisamment sécurisés peuvent être compromis et intégrés à un botnet. Les caméras connectées font notamment partie des appareils qui ont été ciblés par des botnets comme Mirai.
Qu'est-ce qu'une attaque DDoS ?
Une attaque DDoS consiste à utiliser de nombreuses sources pour envoyer simultanément un grand volume de demandes vers une cible afin de perturber son fonctionnement ou de la rendre difficilement accessible.
Un PC lent est-il forcément infecté par un botnet ?
Non. Un ralentissement peut avoir de nombreuses causes : manque d'espace disque, programmes au démarrage, problème matériel, logiciel lourd, mises à jour ou autres dysfonctionnements.
Malwarebytes peut-il aider à rechercher un malware ?
Oui. Malwarebytes permet d'effectuer une analyse manuelle à la recherche de différentes menaces et de mettre en quarantaine les éléments détectés.
À quoi sert HitmanPro ?
HitmanPro est un outil complémentaire de recherche et de suppression de malwares. Il peut notamment rechercher des chevaux de Troie, rootkits, spyware, vers et autres menaces.
À quoi sert Microsoft Defender hors connexion ?
Microsoft Defender hors connexion permet d'effectuer une analyse après redémarrage, dans un environnement distinct de Windows. Il est particulièrement utile lorsque l'on soupçonne une menace persistante ou difficile à supprimer lorsque Windows fonctionne normalement.
Un routeur peut-il être intégré à un botnet ?
Certains équipements réseau peuvent être compromis lorsqu'ils présentent des failles, utilisent des identifiants faibles ou ne sont pas correctement mis à jour. Il est donc important de sécuriser la box et le routeur au même titre que les ordinateurs.
Comment éviter qu'un ordinateur rejoigne un botnet ?
Maintenez le système et les logiciels à jour, utilisez une protection de sécurité, téléchargez les programmes depuis des sources fiables, utilisez des mots de passe robustes et protégez également votre réseau et vos objets connectés.
Que faire si une infection revient après avoir été supprimée ?
Commencez par effectuer une nouvelle analyse complète. Si la menace revient après redémarrage, Microsoft Defender hors connexion peut être utilisé afin de rechercher des éléments persistants qui se cachent pendant l'exécution normale de Windows.
Faut-il changer ses mots de passe après une infection ?
Si un ordinateur compromis a servi à accéder à des comptes importants, il est prudent de changer les mots de passe depuis un appareil de confiance et de vérifier les sessions actives ainsi que les connexions récentes.
Conclusion
Les botnets constituent une menace discrète mais importante : un ordinateur, un smartphone, un routeur ou même un objet connecté compromis peut être utilisé à l’insu de son propriétaire pour participer à des activités malveillantes.
Un ordinateur lent, des connexions inhabituelles ou un comportement étrange ne signifient toutefois pas automatiquement que votre appareil fait partie d'un botnet. Il est préférable de rechercher méthodiquement la cause et d'effectuer une analyse de sécurité lorsque plusieurs signes sont présents.
Maintenir Windows et les logiciels à jour, utiliser une protection de sécurité fiable, sécuriser sa box et ses objets connectés, choisir des mots de passe uniques et conserver des sauvegardes régulières restent parmi les meilleures protections contre les compromissions.
Articles recommandés
Pour aller plus loin, découvrez ces guides complémentaires consacrés à la protection de vos comptes, de votre navigateur et de vos appareils contre les principales menaces informatiques.
Passkeys : renforcer la sécurité de vos comptes
Découvrez les passkeys et le principe du zéro mot de passe pour mieux protéger vos comptes contre le vol d'identifiants et certaines attaques.
Lire le guidePhishing : reconnaître les pièges en ligne
Apprenez à repérer les techniques de phishing et les faux messages utilisés pour vous pousser à communiquer des informations sensibles.
Lire le guideExtensions malveillantes : sécuriser son navigateur
Certaines extensions peuvent présenter un risque pour votre navigation et vos données. Découvrez comment limiter les risques et sécuriser votre navigateur.
Lire le guideRansomware : comprendre cette menace
Comprenez comment les ransomwares peuvent bloquer ou chiffrer des données et découvrez les bonnes pratiques pour réduire les risques.
Lire le guide️ Protéger son PC, son Mac et ses appareils mobiles
Faites le point sur la protection de vos différents appareils et adoptez les bons réflexes pour limiter les risques d'infection et de compromission.
Lire le guideComment reconnaître un site Internet fiable ?
Apprenez à évaluer la fiabilité d'un site avant de télécharger un logiciel, saisir des informations personnelles ou effectuer une action en ligne.
Lire le guidePC Sans Virus · Conseils, guides et outils pour mieux protéger vos appareils contre les menaces informatiques.