Blog

La montée en puissance des infostealers : une nouvelle menace pour les défenses organisationnelles

La montée en puissance des infostealers : une nouvelle menace pour les défenses organisationnelles
Ecrit par Mathieu

Crédit image: Shutterstock

Les infostealers : Une menace grandissante pour la cybersécurité

Les infostealers se positionnent rapidement comme des outils particulièrement dangereux dans l’arsenal des hackers, surtout dans les environnements où le courriel demeure un canal de communication de premier plan pour les entreprises

. À leur base, les infostealers sont des trojans conçus par des auteurs de logiciels malveillants pour récolter des données sensibles telles que les identifiants de connexion, les informations financières, les détails du système et les informations personnelles identifiables.

Ces fichiers malveillants sont créés pour extraire un maximum d’informations, opérant rapidement et discrètement. Une fois collectées, les données volées sont envoyées vers des serveurs de commande et de contrôle, potentiellement utilisées à des fins malveillantes variées.

Infostealers dans la nature

Des recherches récentes suggèrent que les infostealers pourraient toucher jusqu’à 10 000 victimes par jour. Les équipes de recherche de Forcepoint ont constaté une activité accrue de divers infostealers, adoptant différentes méthodes pour cibler leurs victimes.

VIPKeyLogger : Une menace versatile

VIPKeyLogger se propage par des campagnes de phishing sous forme de pièces jointes qui se présentent comme des archives ou des fichiers Microsoft Office. Il exfiltre les données via des services de messagerie instantanée comme Telegram ou des services DNS dynamiques.

L’ouverture de la pièce jointe déclenche une série d’événements entraînant l’exfiltration de données telles que l’enregistrement des frappes, la collecte de données du presse-papier, les captures d’écran, l’historique du navigateur, et plus encore.

Strela Stealer : La sophistication dissimulée

Strela Stealer circule également par des campagnes de phishing intégrant des pièces jointes contenant du code obfusqué.

L’exécution de ce script mène à des activités malveillantes telles que la récolte d’informations sensibles, y compris noms d’utilisateur, mots de passe, et détails de configuration des e-mails, envoyés ensuite vers des serveurs de commande et de contrôle.

Rhadamanthys stealer : L’attaque saisonnière

Enfin, le voleur Rhadamanthys a été particulièrement actif durant la saison des fêtes, se faisant passer pour des courriels de l’industrie du voyage avec des documents malveillants en pièce jointe.

En cliquant sur ces documents, une chaîne de téléchargements et de scripts obfusqués s’active, visant à voler les identifiants des utilisateurs et les données des portefeuilles de cryptomonnaies. Cette campagne rappelle les attaques d’Agent Tesla, mais applique des techniques d’obfuscation nouvelles.

Se protéger contre les infostealers

L’essor des infostealers souligne la nécessité d’une approche sophistiquée et holistique pour sécuriser votre organisation. Une stratégie efficace doit combiner des mesures de sécurité essentielles, telles que l’authentification multi-facteurs, avec une attitude proactive. Les cybercriminels ne cessent d’évoluer dans leurs tactiques, donc les organisations doivent également s’adapter pour rester en avance.

Mains tapant sur un clavier entouré d'icônes de sécurité

Mesures techniques et culture de la sécurité

Afin de minimiser les vulnérabilités, les entreprises devraient couramment crypter les données au repos et en transit, garantissant qu’elles ne sont accessibles qu’aux individus autorisés.

Les solutions de prévention des pertes de données (DLP) pour les e-mails peuvent aider les entreprises à contrôler les menaces entrantes et sortantes en soutenant le blocage des virus, le filtrage des spams, le filtrage du contenu et l’archivage des e-mails.

De plus, en actualisant et en conduisant régulièrement des audits de sécurité, les organisations peuvent mieux comprendre l’efficacité de leurs mesures de sécurité et identifier les lacunes.

Rôle crucial des employés

Cependant, l’une des composantes les plus cruciales de la défense d’une organisation reste ses employés. Les collaborateurs doivent être conscients de leur rôle dans la sécurité de l’organisation. Cela inclut des éléments de base comme créer des mots de passe robustes et utiliser des technologies comme le MFA, mais aussi une vigilance constante sur les cybermenaces. Les entreprises ont un rôle à jouer pour s’assurer que les employés savent comment identifier et réagir face à une attaque, sinon ils risquent de compromettre l’organisation de l’intérieur.

L’erreur humaine peut être le maillon le plus faible dans la chaîne de sécurité.

En associant des défenses techniques solides à une culture de sensibilisation à la sécurité, les entreprises peuvent considérablement réduire le risque de devenir victimes de ces cyberattaques.

En fin de compte, la prévention proactive et l’éducation des employés constituent la meilleure ligne de défense…

Produit non disponible.

A propos de l'auteur.

Mathieu

Laisser un commentaire.