Un infostealer est un logiciel malveillant conçu pour voler des informations sensibles depuis un système compromis, comme des identifiants, des mots de passe, des cookies de session, des données bancaires ou des portefeuilles de cryptomonnaies. Il agit de manière discrète afin de collecter un maximum de données sans être détecté, souvent dans le cadre d’une cyberattaque.
Rôle et fonctionnement
L’infostealer s’introduit généralement via des fichiers piégés, des téléchargements malveillants ou des campagnes de phishing. Une fois exécuté, il récupère les données stockées dans les navigateurs, les applications ou le système, puis les exfiltre vers une infrastructure contrôlée par l’attaquant.
Ces informations sont ensuite revendues ou utilisées pour mener d’autres attaques, notamment des compromissions de comptes ou des intrusions plus larges pouvant aboutir à un vol de données massif ou à des attaques de type ransomware.
Qui est concerné ?
Tous les utilisateurs et toutes les organisations sont concernés, en particulier ceux utilisant des navigateurs web, des services en ligne ou stockant des identifiants sur leurs machines. Les infostealers constituent aujourd’hui une porte d’entrée majeure pour des attaques plus complexes.