Comment se protéger des clés USB malveillantes et les garder exemptes de virus

Dernière mise à jour: 19/02/2026
Auteur: Isaac

Sécurité contre les clés USB malveillantes

Les clés USB et autres périphériques de stockage externes sont devenus l'« accessoire numérique » de presque tout le monde : peu coûteux, compacts et permettant de transférer des gigaoctets de données sans connexion internet ni cloud, ils présentent de nombreux avantages. Cependant, ils constituent également une porte d'entrée privilégiée pour les logiciels malveillants, capables de transmettre un virus d'un ordinateur infecté à un ordinateur sain à notre insu.

Lorsqu'on connecte une clé USB à un ordinateur infecté, il est fort probable qu'un logiciel malveillant se copie automatiquement sur la clé et se propage à tout autre ordinateur auquel on la connecte. Les menaces véhiculées par USB sont ainsi aussi dangereuses que de nombreuses attaques en ligne, avec le risque supplémentaire de se propager même à des ordinateurs n'ayant jamais été connectés à Internet. Heureusement, il existe de nombreuses stratégies, à la fois techniques et pragmatiques, pour se protéger.

Comment les clés USB sont infectées et pourquoi elles sont si dangereuses

La plupart des virus, chevaux de Troie et autres logiciels malveillants modernes intègrent des routines spécifiques pour se propager dès la détection d'un nouveau périphérique amovible. Dès qu'une clé USB ou un disque dur externe est branché sur un ordinateur infecté, le code malveillant tente de se copier sur le périphérique, de créer des fichiers cachés, d'installer un fichier autorun.inf malveillant ou de remplacer des dossiers par des raccourcis.

Cette technique a deux objectifs clairs : d’une part, s’assurer que la clé USB infecte automatiquement le prochain ordinateur auquel elle est connectée, et d’autre part, exploiter les équipements sans connexion Internet (tels que les systèmes industriels, les ordinateurs de bureau isolés ou les équipements critiques) qui seraient autrement relativement à l’abri de la plupart des menaces en ligne.

Bien que la quasi-totalité des ordinateurs soient aujourd'hui équipés d'un antivirus intégré (notamment Windows Defender sous Windows 10 et 11), si celui-ci est désactivé, mal configuré ou obsolète, le risque augmente considérablement. Dans ce cas, une simple action comme l'insertion d'une clé USB inconnue peut compromettre le système, entraîner un vol de données, voire endommager le matériel.

Des attaques documentées ont démontré qu'une simple clé USB, en apparence inoffensive, pouvait provoquer des incidents très graves. Un exemple classique est celui des centrales électriques et autres environnements industriels où un employé a inséré une clé USB infectée et où le logiciel malveillant a réussi à infiltrer des réseaux censés être isolés d'Internet.

Signes indiquant qu'une clé USB peut être infectée

Détecter rapidement une clé USB suspecte est essentiel pour empêcher la propagation d'une infection d'un ordinateur à un autre. Plusieurs symptômes courants doivent nous alerter dès la connexion de la clé, et nous pouvons compléter cette surveillance par des outils comme PowerShell pour détecter les événements USB.

L'un des signes les plus fréquents est l' apparition de deux dossiers portant le même nom , ou la présence de raccourcis à la place des dossiers normaux. De nombreux virus de type « raccourci » dissimulent des fichiers légitimes dans un dossier protégé et les remplacent par des raccourcis qui lancent le logiciel malveillant lorsqu'on double-clique dessus.

Il est également suspect que l' icône du lecteur amovible change (par exemple, elle apparaît comme un dossier au lieu d'un disque) ou que des options étranges s'affichent lors d'un clic droit, avec des entrées de menu qui ne devraient pas être présentes. Ces petits détails indiquent souvent la présence de code malveillant associé au lecteur.

Un autre signe inquiétant est l'affichage de messages d'erreur, la demande d'« ouvrir avec… » ou un comportement erratique lors de l'ouverture de la clé USB. Si, de plus, votre ordinateur devient anormalement lent après le branchement de la clé , se bloque fréquemment ou affiche des fenêtres contextuelles et des bannières étranges pendant votre navigation ou votre travail, il est fort probable qu'un logiciel malveillant se soit propagé de la clé USB à votre système.

Dans certains cas extrêmes, les virus peuvent désactiver l'antivirus ou les fonctions de sécurité de Windows, modifier les paramètres système, ajouter des clés de registre ou installer de nouveaux programmes dont vous ne vous souvenez pas. Le but est de prendre le contrôle de l'ordinateur, de voler des informations, d'enregistrer les frappes au clavier (enregistreurs de frappe), d'activer la caméra ou le microphone sans autorisation, ou d'ouvrir des portes dérobées pour le contrôle à distance.

Comment éviter que votre clé USB ne soit infectée sans installer de programmes supplémentaires

En plus d'utiliser un bon antivirus, Windows nous offre des outils d'administration très puissants pour protéger nos clés USB et minimiser les risques d'infection, même sans recourir à des applications tierces, comme le blocage des ports USB avec regedit.

L'une des techniques les plus efficaces consiste à formater la clé USB avec le système de fichiers NTFS et à modifier ses permissions de sécurité pour restreindre l'écriture. Cette option est uniquement disponible avec NTFS, et non avec FAT32 ou exFAT. La première étape consiste donc à formater la clé USB (après avoir sauvegardé toutes vos données importantes) et à sélectionner NTFS comme format.

  Résoudre les problèmes de lecture de HBO Max

Une fois la clé USB formatée en NTFS, ouvrez « Ce PC », faites un clic droit sur la clé, sélectionnez « Propriétés », puis ouvrez l’ onglet « Sécurité » . Vous y verrez les groupes et utilisateurs ayant accès à la clé. En sélectionnant le groupe « Tout le monde » et en cliquant sur « Modifier », vous pouvez ajuster les autorisations pour autoriser uniquement la lecture et interdire l’écriture.

Pour verrouiller une clé USB, la meilleure solution consiste à laisser les options « Autoriser la lecture » ​​et « Refuser l'écriture » ​​cochées. Windows vous avertira que le refus d'écriture est prioritaire ; acceptez cet avertissement et laissez le système appliquer les modifications. Dès lors, tout ordinateur auquel vous connecterez la clé USB pourra lire son contenu, mais ne pourra pas écrire dans son répertoire racine.

Cette configuration présente un double tranchant : d’une part, elle empêche les virus de se copier automatiquement à la racine de la clé USB, mais d’autre part, elle nous empêche également d’enregistrer de nouveaux fichiers provenant d’autres ordinateurs. Nous pouvons toujours rétablir les autorisations depuis un ordinateur de confiance lorsque nous devons modifier le contenu, mais nous devons veiller à le faire dans un environnement propre.

Conseil : Utilisez un dossier « sûr » pour continuer à utiliser la clé USB.

Pour continuer à utiliser la clé USB facilement tout en la protégeant des logiciels malveillants, on peut recourir à une astuce intermédiaire avec les dossiers . Le principe est de verrouiller la racine de la clé tout en autorisant l'écriture dans un dossier spécifique.

Avant de modifier les autorisations du lecteur, créez un nouveau dossier sur la clé USB et nommez-le comme vous le souhaitez (par exemple, « Données » ou « Sécurisé »). Ensuite, attribuez les autorisations de lecture seule au répertoire racine de la clé USB, comme indiqué précédemment. Une fois cette opération effectuée, accédez aux propriétés du dossier que vous venez de créer, ouvrez l'onglet « Sécurité » et modifiez ses autorisations.

Dans ce dossier, au lieu de restreindre l'écriture, nous sélectionnerons l' option « Contrôle total » pour notre utilisateur ou le groupe concerné. Ainsi, la racine de la clé USB restera protégée contre la création et l'écriture de fichiers (où les virus et les programmes à exécution automatique tentent souvent de se cacher), mais à l'intérieur de ce dossier spécifique, nous pourrons copier, modifier et supprimer des fichiers normalement.

Cette technique est particulièrement efficace car la plupart des logiciels malveillants exploitant des clés USB malveillantes ne se contentent pas d'utiliser des dossiers préexistants ; ils tentent de créer leurs propres dossiers cachés et un fichier autorun.inf malveillant à la racine. En bloquant cette zone, nous compliquons l'exécution automatique du logiciel malveillant sur d'autres ordinateurs, tout en nous permettant d'utiliser la clé USB presque normalement.

Il est toutefois important de rappeler que cette protection n'est pas infaillible : si l'on travaille sur des ordinateurs fortement compromis ou si l'on télécharge des fichiers dangereux dans le dossier « sécurisé », le risque persiste. Néanmoins, en tant que couche de protection supplémentaire contre les vers USB classiques, elle constitue une mesure très utile.

Chiffrez et protégez par mot de passe vos clés USB

Une autre barrière très efficace contre les logiciels malveillants (et les indiscrets) consiste à chiffrer le contenu de votre clé USB . Le chiffrement rend toutes les données de la clé illisibles sans le mot de passe ou la clé de déchiffrement, empêchant ainsi tout accès non autorisé et toute modification des fichiers lorsque la clé est verrouillée. Pour un tutoriel pratique, vous pouvez consulter le fonctionnement de BitLocker To Go.

Windows 10 et 11 (à l'exception de l'édition Familiale) intègrent un outil appelé BitLocker . Pour l'utiliser avec une clé USB, connectez-la, cliquez dessus avec le bouton droit et sélectionnez « Activer BitLocker ». L'assistant vous guidera ensuite pour définir un mot de passe, choisir le mode d'enregistrement de la clé de récupération et finaliser la procédure.

BitLocker peut nécessiter le formatage du lecteur ; il est donc conseillé de sauvegarder vos données importantes au préalable . Une fois la clé USB chiffrée, Windows vous demandera le mot de passe à chaque connexion à un ordinateur compatible avant de la monter en lecture/écriture. Tant que vous ne la déverrouillez pas, toute tentative d'accès (y compris par un logiciel malveillant installé sur la clé) se heurtera à un lecteur chiffré.

Le principal avantage de cette méthode est que, même en cas de perte ou de vol de la clé USB, personne ne pourra consulter ni modifier son contenu sans la clé de chiffrement. En revanche, son principal inconvénient réside dans l'impossibilité de récupérer les données en cas d'oubli du mot de passe et de la clé de récupération ; le chiffrement étant conçu pour être inviolable.

  Explication détaillée des produits et services SAP en termes de coûts et de stocks

Outre BitLocker, d'autres solutions de chiffrement tierces existent, mais elles ne sont pas toutes aussi robustes ni aussi bien intégrées au système. Certaines peuvent même être désactivées simplement en fermant l'application. Par conséquent, lorsque cela est possible, privilégier les outils natifs du système d'exploitation est généralement l'option la plus sûre et la moins sujette aux erreurs.

Mesures d'hygiène numérique de base avec les clés USB

Au-delà des astuces techniques, il existe un certain nombre de bonnes pratiques de bon sens qui font toute la différence pour se protéger des clés USB malveillantes. Ce sont des mesures simples, mais très efficaces si vous les adoptez régulièrement.

Il est fortement déconseillé d' utiliser des clés USB sur des ordinateurs inconnus ou peu fiables , comme les ordinateurs publics, les cybercafés ou les ordinateurs d'amis dépourvus d'antivirus à jour. Dans un tel environnement, le risque d'infection par un logiciel malveillant augmente à chaque connexion d'une clé USB.

Il convient également de se méfier des clés USB d'origine douteuse . Cette clé USB « trouvée » au bureau ou dans la rue pourrait en réalité être un leurre, un piège tendu par un pirate pour inciter quelqu'un à la ramasser et à la connecter à son ordinateur. Dans ce cas, il est utile de savoir comment détecter les fausses clés USB.

Il est fortement recommandé, surtout si vous utilisez le même ordinateur pour le travail et vos activités personnelles, de séparer vos clés USB professionnelles et personnelles . Ne pas mélanger les documents professionnels et personnels sur les mêmes supports réduit les risques d'infection ou de perte de données et contribue également à l'application de politiques de sécurité plus strictes au sein de l'entreprise.

Il est judicieux de prendre l'habitude d' éviter les fichiers exécutables inconnus . Dans la mesure du possible, évitez de copier des programmes d'installation, des fichiers .exe, .bat, .scr ou similaires sur votre clé USB à partir de sources autres que le site web officiel du développeur. De nombreux logiciels malveillants se font passer pour des logiciels apparemment utiles, mais sont en réalité conçus pour causer des dégâts considérables une fois exécutés sur l'ordinateur cible.

Enfin, il est conseillé de configurer votre ordinateur pour qu'aucun programme ne s'exécute automatiquement depuis une clé USB . Désactiver l'exécution automatique sous Windows empêche les programmes malveillants de se lancer sans votre autorisation dès que vous connectez la clé. Pour ce faire, suivez les guides expliquant comment désactiver la détection et l'exécution automatiques des ports USB.

Comment nettoyer une clé USB déjà infectée

Si nous soupçonnons qu'une clé USB est compromise, nous devons agir avec prudence afin d'éviter d'infecter d'autres appareils . Idéalement, il ne faut pas la connecter directement à notre ordinateur principal, surtout si elle contient des informations sensibles.

Si l'exécution automatique est désactivée, une première solution consiste à connecter la clé USB et à effectuer une analyse complète avec un antivirus fiable . De nombreuses solutions de sécurité permettent d'analyser spécifiquement le périphérique amovible avant de l'ouvrir. Si l'infection n'est pas trop grave, l'antivirus peut détecter et supprimer les fichiers problématiques.

Si nous détectons des virus de raccourcis, des programmes malveillants à exécution automatique ou d'autres types de logiciels malveillants, la solution la plus efficace consiste généralement à formater complètement la clé USB afin d'effacer toute trace. Cette opération effacera évidemment toutes les données qu'elle contient ; il est donc préférable de tenter d'abord de récupérer les données importantes dans un environnement sécurisé.

Une stratégie très utile consiste à démarrer un ordinateur avec une distribution Linux en mode Live (depuis une clé USB ou un DVD) et, à partir de là, à accéder au disque infecté. Vous trouverez un exemple de création d'une clé USB Live dans l'article « Comment créer une clé USB Live avec Tails OS ». La plupart des logiciels malveillants véhiculés par clé USB étant conçus pour Windows, ils ne fonctionneront pas sous Linux, ce qui nous permet de copier des fichiers sains sur un autre disque. Vérifiez attentivement les fichiers que vous copiez afin d'éviter de copier également le code malveillant.

Une fois les données nécessaires récupérées, nous pouvons formater la clé USB (même directement depuis Linux) et la nettoyer. Ensuite, lors de sa reconnexion à Windows, il est conseillé de la protéger à l'aide d'une des techniques mentionnées précédemment (NTFS avec des permissions adaptées, chiffrement, etc.) et d'effectuer une analyse antivirus avant toute utilisation. Il peut également être utile de créer une clé USB bootable contenant un logiciel antivirus pour les situations d'urgence.

Pour les utilisateurs avancés, il est possible de supprimer manuellement certains virus d'une clé USB via l'invite de commandes (CMD). Par exemple, ouvrez l'invite de commandes, accédez au lecteur (F:, G:, etc.), listez les fichiers, affichez les fichiers cachés et supprimez manuellement les fichiers typiques de certains vers (ravmon.exe, new folder.exe, autorun.inf, etc.). Cependant, cette méthode exige une grande prudence afin d'éviter toute suppression de données importantes ou toute modification des fichiers système.

  Comment enregistrer et partager des réunions Zoom : un guide complet avec les étapes et les autorisations

Précautions supplémentaires contre les virus à exécution automatique et les virus de raccourci

L'un des types de logiciels malveillants les plus agaçants sur les supports amovibles est celui qui exploite les fichiers autorun.inf et les raccourcis pour tromper l'utilisateur et se propager entre ordinateurs.

Le fichier autorun.inf est un fichier texte permettant à Windows de spécifier le programme qui doit s'exécuter automatiquement lors de l'insertion d'un support amovible. Les virus qui exploitent ce fichier créent souvent plusieurs copies sur différents disques, de sorte que chaque double-clic sur l'icône du disque déclenche l'exécution du logiciel malveillant.

Si nous soupçonnons un fichier autorun.inf malveillant, une méthode manuelle possible consiste à connecter la clé USB, à fermer les boîtes de dialogue automatiques qui s'affichent, à ouvrir l'invite de commandes, à accéder à la lettre du lecteur et à lister tous les fichiers, y compris les fichiers cachés. Nous pourrons ainsi localiser les fichiers suspects (autorun.inf, exécutables inconnus) et les supprimer à l'aide de la commande appropriée.

De plus, nombre de ces virus modifient l'apparence du disque ou masquent des fichiers et dossiers légitimes en les remplaçant par des raccourcis. On s'en aperçoit car, soudain, tout est devenu un raccourci ou des éléments portant le même nom apparaissent. De nombreuses suites de sécurité intègrent des modules spécifiques permettant de détecter et de contrer cette technique, restaurant ainsi les attributs originaux des fichiers.

Dans tous les cas, bien qu'un nettoyage manuel soit possible, l'option la plus sûre reste de combiner un bon antivirus à jour avec des sauvegardes régulières et, lorsque l'infection est grave, de ne pas hésiter à formater le disque suspect et à repartir de zéro.

Meilleures pratiques pour la sécurité et la maintenance des clés USB

Au-delà des virus eux-mêmes, il est important de faire attention à la manière dont nous manipulons physiquement les périphériques USB et aux habitudes que nous adoptons avec eux afin d'éviter de perdre des données par négligence.

L'une des étapes les plus souvent négligées consiste à toujours utiliser l' option « Retirer en toute sécurité » avant de déconnecter la clé USB. Si vous retirez la clé USB sans l'éjecter, des données risquent d'être écrites simultanément, ce qui peut entraîner la corruption de fichiers ou même nécessiter le reformatage complet de la clé.

Il est également recommandé d'analyser la clé USB avant de l'utiliser si elle a été connectée à un autre ordinateur. Une fois la clé connectée, ouvrez l'Explorateur de fichiers, faites un clic droit sur son icône et lancez une analyse antivirus depuis le menu contextuel. Cette opération rapide permet d'éviter une infection grave.

En ligne, il est important de se rappeler que de nombreuses attaques commencent par le téléchargement de fichiers depuis des sites web douteux . Même si le virus se retrouve sur une clé USB, il peut provenir d'un logiciel piraté, d'un programme d'installation d'origine inconnue ou d'un fichier compressé reçu par courriel. Chaque fois que nous téléchargeons un fichier depuis une source inconnue, nous prenons un risque supplémentaire.

Il est donc essentiel de disposer d' un logiciel antivirus à jour et correctement configuré, capable d'analyser en temps réel les fichiers système et les disques externes. Si vous utilisez une version gratuite, il peut être judicieux d'envisager la mise à niveau vers une version payante offrant des fonctionnalités avancées telles que l'analyse approfondie, la protection contre les ransomwares, l'analyse des périphériques amovibles et le blocage de l'exécution automatique.

Enfin, il est important de rappeler qu'aucun système n'est parfait. Des virus peuvent s'infiltrer, désactiver partiellement les logiciels antivirus ou exploiter des failles de sécurité non corrigées. C'est pourquoi il est crucial de compléter la protection par des sauvegardes régulières (locales et dans le cloud) et d'activer la restauration du système, ou des solutions de sauvegarde plus avancées permettant de restaurer votre environnement à un état antérieur en cas de sinistre.

En comprenant les risques et en appliquant ces mesures — comme l'ajustement des permissions NTFS et le chiffrement des mots de passe, la prudence lors de la connexion de clés USB à des ordinateurs tiers et l'utilisation responsable d'un logiciel antivirus —, il est possible de profiter de la praticité des clés USB sans craindre les virus . Avec un peu de bon sens et une configuration initiale, la clé USB peut redevenir l'outil pratique et polyvalent que nous apprécions tous, et non plus une porte dérobée pour les cybercriminels.

Tutoriel BitLocker To Go
Article connexe:
Tutoriel complet BitLocker To Go : chiffrement sécurisé des clés USB et des disques externes