NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Logiciel malveillant

Qu'est-ce que le malware en tant que service (MaaS) ?

Qu'est-ce que le malware en tant que service (MaaS) ?

·

Écrit par Mariage d'Anthony

— co-fondateur

Réponse courte

Le Malware-as-a-Service (MaaS) est un modèle commercial dans lequel les développeurs d'infostealers louent leurs outils à d'autres cybercriminels par le biais de formules d'abonnement, généralement tarifées entre 100 et 1 000 dollars par mois. La plupart des infostealers actifs, notamment Lumma, RedLine et Raccoon, fonctionnent selon ce modèle, ce qui a rendu le déploiement de ces outils accessible à tous, indépendamment des compétences techniques. Ce modèle explique le volume croissant d'attaques par infostealer auxquelles les organisations sont confrontées.

Fonctionnement du MaaS

Les opérateurs de MaaS développent et maintiennent les logiciels malveillants, hébergent l'infrastructure de commande et de contrôle, et fournissent un panneau de gestion qui permet aux clients de configurer des campagnes, de consulter les données volées et de télécharger des journaux d'activité. Les tarifs varient généralement de 100 à 1 000 dollars par mois, selon les fonctionnalités du stealer (infostealer) et le niveau de support inclus.

Certaines plateformes de MaaS proposent même un support client, des mises à jour de fonctionnalités et de la documentation, calquant directement leur modèle sur celui des entreprises SaaS légitimes. Pour les infostealers en particulier, cela se traduit par une amélioration constante des techniques d'évasion, le ciblage de nouvelles données et une exfiltration plus rapide, ce qui les rend de plus en plus difficiles à détecter.

Pourquoi le MaaS alimente l'explosion des infostealers

  • Une barrière à l'entrée plus basse : toute personne disposant de cryptomonnaie peut déployer un infostealer sophistiqué, sans aucune compétence en codage.

  • Une innovation rapide : les développeurs de MaaS se livrent concurrence sur les fonctionnalités, une meilleure évasion, un plus grand nombre de types de données et une exfiltration plus rapide, ce qui stimule une amélioration constante.

  • Volume et échelle : des milliers d'opérateurs peuvent mener des campagnes simultanément en utilisant le même logiciel malveillant, multipliant ainsi le volume des infections.

  • Une spécialisation accrue : l'écosystème se divise en rôles distincts, incluant les développeurs, les distributeurs, les courtiers d'accès (access brokers) et les utilisateurs finaux de données volées, chaque rôle optimisant sa propre activité.

Impact sur les organisations

Le modèle MaaS implique que le volume d'attaques par infostealer continuera de croître : plus d'opérateurs, plus de campagnes et plus de sessions compromises. Se défendre contre cette menace exige de surveiller le produit de ces campagnes, à savoir les journaux d'activité volés et les sessions actives qui apparaissent sur les places de marché cybercriminelles.

Passguard surveille en permanence ces marchés criminels et alerte votre organisation dès que des sessions compromises liées à vos systèmes y sont mises en vente.

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute