Connaissances
Infostealer sur votre appareil ? Prévenez d'autres dommages avec ces 3 étapes.

Une infection par un infostealer signifie que vos données sont entre les mains de cybercriminels. Si vous avez été informé(e) d’une infection par un infostealer sur votre appareil, il est important d’agir rapidement. Vous pourrez ainsi éviter d’autres dommages. Dans ce guide, vous découvrirez ce que signifie une infection par un infostealer et les trois étapes à suivre pour en limiter les conséquences.
Une infection par un infostealer signifie que vos données sont entre les mains de cybercriminels. Si vous avez été informé d’une infection par un infostealer sur votre appareil, il est important d’agir rapidement. Ainsi, vous pouvez éviter d’autres dommages. Dans ce guide, vous découvrirez ce que signifie une infection par un infostealer et les trois étapes à suivre pour en limiter les conséquences.
Ce guide s’adresse aux personnes dont l’appareil a été infecté par un infostealer.
Que signifie une infection par un infostealer ?
Un infostealer est un logiciel malveillant qui vole des informations sensibles sur votre appareil. Si votre appareil est infecté, veuillez prendre en compte les éléments suivants :
Votre appareil est compromis
Des attaquants peuvent être en mesure de vous espionner à distance. N’utilisez pas l’appareil tant qu’il n’a pas été entièrement nettoyé (voir l’étape 2).
Toutes vos informations ont peut-être été volées
Cela peut inclure les données suivantes :
Identifiants de connexion et mots de passe : Noms d’utilisateur et mots de passe de tous les comptes accessibles depuis l’appareil.
Jetons de session : Ils permettent aux attaquants de contourner l’authentification à deux facteurs tant que la session est active. Cela s’applique à toutes les connexions effectuées sur l’appareil.
Fichiers locaux : Documents de votre dossier Téléchargements ou autres fichiers stockés, tels que des copies de passeport.
Données financières : Pensez aux coordonnées de carte bancaire et aux numéros de compte bancaire.
Portefeuilles crypto : Les portefeuilles et clés privées des comptes de cryptomonnaie sont des cibles spécifiques.
Données du navigateur : Y compris l’historique de navigation et les cookies enregistrés.
Captures d’écran : Les infostealers peuvent prendre des captures d’écran de votre écran.
Propriétés de l’appareil : Comme le système d’exploitation, le nom d’hôte et l’adresse IP.
Vos comptes ont peut-être été utilisés à mauvais escient.
Il est possible que quelqu’un se soit déjà connecté à vos comptes pour en faire un usage frauduleux.
Qu’est-ce qu’un jeton de session ? Les jetons de session sont des clés numériques qui vous maintiennent connecté. Ils sont stockés sur votre ordinateur. Les attaquants peuvent les utiliser pour se connecter directement sans avoir besoin de votre mot de passe.
Que dois-je faire ?
Étape 1 : Réinitialisez tous vos mots de passe depuis un appareil sain
Votre appareil est compromis ; utilisez donc un appareil sain pour cette étape : un ordinateur non संक्रमितé.
Modifiez les mots de passe de vos comptes, en commençant par les plus importants, tels que :
Gestionnaire de mots de passe
Comptes de messagerie
Services cloud
Réseaux sociaux
Conseil : Forcez la fermeture des sessions actives partout où cela est possible afin que les attaquants ne puissent plus y accéder.
Étape 2 : Supprimez le logiciel malveillant de votre appareil
Le logiciel malveillant s’exécute sur votre appareil. Il est essentiel de nettoyer complètement votre appareil avant de l’utiliser à nouveau. Deux options s’offrent à vous :
Option 1 : Utiliser une solution antivirus de haute qualité
Installez une solution antivirus fiable pour analyser votre appareil et supprimer le logiciel malveillant. Nous recommandons Sophos Home en raison de ses excellentes performances dans la détection des infostealers.
Remarque : De nombreuses autres solutions antivirus offrent de faibles performances face aux infostealers et sont donc insuffisantes.
Option 2 : Restaurer les paramètres d’usine
Vous pouvez également supprimer tous les programmes installés (y compris le logiciel malveillant) en réinitialisant votre appareil à ses paramètres d’usine. C’est une méthode efficace, mais vous perdrez essentiellement toutes les données stockées localement.
Remarque : La restauration d’une sauvegarde comporte des risques. Si le logiciel malveillant fait partie de la sauvegarde, il sera réinstallé. Ne restaurez que les fichiers dont vous êtes certain qu’ils sont sûrs, tels que les photos ou les contacts.
Réinitialisation d’usine en conservant les fichiers ? Microsoft propose une option sûre pour supprimer les infostealers tout en conservant vos fichiers. L’utilisateur doit sélectionner l’option « Conserver mes fichiers », puis « Téléchargement cloud ». Pour le guide, voir ici.
Étape 3 : Limitez les dommages supplémentaires
Grâce aux étapes ci-dessus, vous avez limité les conséquences immédiates. Suivez ces mesures supplémentaires pour limiter d’autres dommages :
Contactez les parties concernées et les personnes impliquées
• Employeur : Si vous avez utilisé l’appareil à des fins professionnelles, signalez-le à l’équipe informatique.
• Banque : Si vous vous êtes connecté à votre compte bancaire depuis l’appareil, informez-la de l’infection.
• Contacts : Prévenez vos amis et votre famille que vos comptes ont peut-être été piratés. Demandez-leur de vous signaler les messages suspects — comme les liens de phishing.
Vérifiez si vos comptes présentent une activité suspecte
Vérifiez si vos comptes présentent une activité suspecte et contactez le fournisseur du compte si vous remarquez quoi que ce soit d’inhabituel. Soyez attentif aux éléments suivants :
• Connexions ou appareils inconnus
• Paiements ou commandes non autorisés
• Messages envoyés depuis votre compte que vous ne reconnaissez pas
Sécurisez votre appareil et vos comptes
Protégez votre appareil et vos comptes afin de prévenir au maximum de futures infections. Prenez les mesures suivantes :
• Activez l’authentification multifacteur (MFA) partout où cela est possible.
• Installez une bonne solution antivirus et maintenez-la à jour.
• Effectuez immédiatement les mises à jour du système (configurez les mises à jour automatiques).
• Utilisez un gestionnaire de mots de passe pour créer des mots de passe uniques et robustes.
Restez vigilant : risques accrus après une infection
Les personnes confrontées à une infection par un infostealer restent souvent ciblées par des cybercriminels pendant une longue période. En effet, une quantité importante de données personnelles peut avoir été exposée, ce qui les rend vulnérables à un usage frauduleux. Selon vos activités, les attaquants peuvent, par exemple, déterminer vos centres d’intérêt ou identifier les services auxquels vous êtes abonné. Ils peuvent exploiter ces informations pour tenter de vous tromper de manière ciblée.
Cela augmente la probabilité de recevoir des e-mails de phishing ou d’être confronté à d’autres formes de fraude. Il est donc essentiel de rester attentif aux messages ou activités suspects.
Soyez conscient des risques, mais ne paniquez pas : si vous avez suivi les étapes décrites dans cet article, vous êtes bien protégé. En restant vigilant et en prenant les précautions appropriées, vous pouvez continuer à naviguer en toute sécurité.
En conclusion
En agissant rapidement et en suivant soigneusement ces étapes, vous pouvez éviter d’autres dommages.
Ces actions vous aideront à reprendre le contrôle de la situation et à mieux protéger vos données. Si vous avez des questions ou besoin d’aide, contactez la Fraudehelpdesk pour obtenir des conseils.
Recevez une alerte dès que des appareils et des sessions infectés sont mis en vente sur des places de marché criminelles.