NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Connaissances

Infection par un infostealer ? Suivez ces 5 étapes.

Si vous pensez que votre organisation est confrontée à une infection par un infostealer, il est crucial d’agir rapidement et de manière décisive. Suivez ces étapes pour maîtriser la situation et éviter d’autres dommages.

Si vous soupçonnez que votre organisation est confrontée à une infection par un infostealer, il est crucial d’agir rapidement et avec détermination. Suivez ces étapes pour maîtriser la situation et prévenir tout dommage supplémentaire.

Identifier l’infection
Commencez par déterminer quel appareil et quel utilisateur pourraient être affectés. Utilisez des données telles que les sessions compromises (nom d’utilisateur), les informations propres à l’appareil (nom d’hôte, adresse IP, système d’exploitation) et d’autres données réseau pour retracer l’origine de l’infection. Celle-ci peut souvent être identifiée grâce aux fichiers journaux ou aux outils de surveillance qui détectent une activité inhabituelle.

  1. Isoler l’infection
    Invalidez toutes les sessions actives de l’utilisateur concerné et imposez immédiatement une réinitialisation du mot de passe. Cela empêche les attaquants d’exploiter des sessions volées ou des identifiants de connexion pour accéder aux systèmes ou aux données.

  2. Supprimer l’infostealer
    Utilisez une solution professionnelle de suppression des logiciels malveillants pour analyser l’appareil infecté et supprimer l’infostealer. Il est important de choisir un outil puissant, spécialisé dans la détection des logiciels malveillants avancés. Pour les particuliers, Sophos Home est une bonne option, car il peut détecter à la fois les variantes connues et les nouvelles variantes d’infostealer.

Après la suppression de l’infostealer, l’utilisateur doit prendre plusieurs mesures essentielles pour réduire les risques supplémentaires :

  1. Modifier tous les mots de passe
    Considérez que tous vos mots de passe, professionnels comme personnels, ont pu être volés. Modifiez chaque mot de passe et choisissez des mots de passe forts et uniques pour chaque compte. Lorsque cela est possible, activez l’authentification multifacteur (MFA) pour renforcer la sécurité. Un gestionnaire de mots de passe peut aider à stocker et générer des mots de passe uniques en toute sécurité.

  2. Se déconnecter de toutes les sessions
    Les attaquants ont peut-être déjà pu accéder à vos comptes grâce à des identifiants volés. Par conséquent, utilisez l’option « se déconnecter sur tous les appareils » ou « se déconnecter de toutes les sessions » pour des services comme Google, Microsoft et les réseaux sociaux. Cela garantira la fin de toutes les sessions actives et empêchera tout accès non autorisé.

En suivant ces étapes, vous pouvez limiter les dommages causés par une infection par un infostealer et prévenir d’autres risques pour votre organisation et vos données personnelles.