Connaissances
Comment les appareils sont-ils infectés par des logiciels voleurs d’informations ?

Cela peut sembler un peu cru, mais nous comparons souvent les infostealers à des déjections de chien : ils ne vous tombent pas dessus en volant, vous finissez simplement par marcher dedans. Autrement dit, les infections par infostealer sont presque toujours la conséquence du comportement des utilisateurs. À ce stade, les attaques d’infostealer ne ciblent généralement pas encore des organisations ou des utilisateurs spécifiques.
L’une des méthodes les plus courantes par lesquelles les appareils sont infectés consiste à télécharger des versions illégales de logiciels commerciaux contenant des infostealers dissimulés. De nombreuses personnes recherchent ces versions piratées afin d’obtenir gratuitement des logiciels coûteux, tels que des jeux, des outils professionnels et des suites logicielles. Lors de l’installation de ce logiciel gratuit, l’utilisateur installe souvent, à son insu, un infostealer.
La distribution des infostealers constitue une industrie à part entière. Les distributeurs utilisent habilement les réseaux sociaux pour atteindre leurs publics cibles. Un exemple courant est celui des publicités auxquelles sont exposés les jeunes joueurs, faisant la promotion de 'mods' pour leurs jeux préférés, lesquels contiennent fréquemment des infostealers. Ce phénomène touche également les organisations, en particulier lorsque des parents partagent un ordinateur avec leur enfant et que cet ordinateur est aussi utilisé à des fins professionnelles.
Un autre exemple de diffusion d’infostealers est l’exploitation abusive des moteurs de recherche. Les distributeurs créent des copies d’apparence réaliste de programmes légitimes, trompant ainsi les utilisateurs pour qu’ils téléchargent sans le savoir ces faux logiciels. Ils font la promotion de ces copies frauduleuses dans les moteurs de recherche ou utilisent le référencement naturel (SEO) afin de s’assurer qu’elles apparaissent en bonne position dans les résultats de recherche. Pour l’utilisateur moins vigilant, ces faux logiciels sont difficiles à distinguer de l’original.
Cependant, les téléchargements ne sont pas le seul risque. Les infostealers se propagent également par hameçonnage. Un employé peut recevoir un courriel apparemment anodin contenant une pièce jointe semblant provenir d’une source de confiance. Dès que la pièce jointe est ouverte et que le programme qu’elle contient est exécuté par l’utilisateur, l’infostealer est installé sur l’appareil.
De plus, les infostealers peuvent se propager via des sites web douteux. Lorsque les utilisateurs visitent des sites non sécurisés ou suspects, ils peuvent télécharger sans le savoir un logiciel malveillant qui infecte leurs appareils. Cela se produit souvent par le biais de fenêtres contextuelles qui incitent les utilisateurs à télécharger un fichier apparemment inoffensif, alors qu’il s’agit en réalité d’un infostealer.
Pour vous protéger, ainsi que votre organisation, contre ces menaces, il est essentiel de renforcer la sensibilisation. En particulier lorsqu’il s’agit de télécharger des logiciels, le manque de sensibilisation est préoccupant.
Recevez une alerte dès que des appareils et des sessions infectés sont mis en vente sur des places de marché criminelles.