Qu'est-ce que Vidar Stealer ?
·
Écrit par Mariage d'Anthony
— co-fondateur
Réponse courte
Vidar est un infostealer connu pour ses capacités d'extraction de fichiers et son association avec des opérations de ransomware. Contrairement à la plupart des stealers qui se concentrent sur les données de navigation, Vidar recherche et exfiltre également des types de fichiers spécifiques tels que des documents et des fichiers de configuration, ce qui en fait un outil de choix pour les attaquants cherchant un accès plus approfondi aux données de l'organisation. Il est fréquemment utilisé comme précurseur au déploiement de ransomwares.
Ce qui différencie Vidar
Alors que la plupart des infostealers se concentrent principalement sur les données des navigateurs, Vidar intègre un outil de récupération de fichiers qui recherche et exfiltre des types de fichiers spécifiques de l'appareil infecté. Cela peut inclure des documents, des feuilles de calcul, des fichiers de configuration et des exports de bases de données. Cela rend Vidar particulièrement dangereux pour les organisations qui gèrent des fichiers sensibles sur des appareils susceptibles d'être infectés.
La connexion avec les ransomwares
Il a été observé que Vidar sert de précurseur à des attaques par ransomware. Dans certaines campagnes, Vidar est déployé en premier pour voler des identifiants et cartographier l'environnement, suivi du déploiement du ransomware en utilisant l'accès obtenu grâce aux données volées. Cela fait des infections par Vidar un signal d'alarme potentiel avant des attaques plus graves.
Ce que Vidar dérobe
Vidar cible les identifiants de navigateur, les cookies, les portefeuilles de crypto-monnaies, les données du presse-papiers et, de manière unique, les fichiers locaux correspondant à des modèles configurables. Il capture également des informations système, les logiciels installés et des captures d'écran.
Comment Passguard détecte Vidar
Passguard surveille les marchés criminels et les canaux Telegram où les journaux (logs) de Vidar sont échangés. Lorsque des appareils infectés contenant des accès aux systèmes de votre organisation sont mis en vente, Passguard alerte votre équipe de sécurité avec les détails nécessaires pour agir : informations sur l'appareil, type de malware, sessions compromises et chronologie de l'infection.
