NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

French (France)

Contactez-nous

Se connecter

NOUVEAU

Passguard classé numéro 2 des start-ups de cybersécurité en Europe

En savoir plus

Logiciel malveillant

Quels sont quelques exemples de logiciels malveillants de type infostealer en 2025 ?

Quels sont quelques exemples de logiciels malveillants de type infostealer en 2025 ?

·

Écrit par Mariage d'Anthony

— co-fondateur

Réponse courte

Plusieurs familles de voleurs d'identifiants sont activement utilisées en 2025, chacune ayant des domaines d'intérêt, des méthodes de diffusion et des charges utiles légèrement différents. La plupart sont vendues en tant que logiciel malveillant en tant que service (Malware-as-a-Service), ce qui permet de les acheter et de les déployer sans aucune compétence technique. Les familles les plus couramment observées comprennent Lumma, RedLine, Raccoon v2, Meta, RisePro et Vidar. Chacune cible un ensemble similaire d'identifiants de navigateur et de jetons de session, certaines y ajoutant des spécialisations telles que la récupération de fichiers ou l'extraction de données financières.

Les familles les plus fréquemment observées

  • Lumma : l'infostealer le plus dominant en 2025, réputé pour son développement rapide, ses charges utiles modulaires et ses fonctionnalités d'évasion avancées.

  • RedLine : longtemps resté l'infostealer numéro un, aujourd'hui dépassé par Lumma mais toujours largement distribué. Plusieurs de ses serveurs d'infrastructure ont été démantelés lors de l'Opération Magnus, une action coordonnée par les forces de l'ordre en 2024\.

  • Raccoon v2 : réapparu récemment après un démantèlement, il est apprécié pour son faible coût et sa simplicité.

  • Meta : partage son infrastructure avec d'autres chargeurs (loaders) et fait souvent partie d'attaques à plusieurs étapes.

  • RisePro : considéré comme une ramification (fork) de Lumma, il se concentre sur l'exfiltration de données financières et de session.

  • Vidar : intègre des fonctionnalités de capture du presse-papiers et de fichiers, parfois déployé parallèlement à des ransomwares.

Pourquoi le suivi de ces familles est essentiel

Chaque famille cible des éléments légèrement différents et utilise des méthodes de diffusion distinctes, mais elles partagent toutes la même menace sous-jacente : le vol d'identifiants et de jetons de session stockés dans le navigateur, permettant aux attaquants d'accéder directement aux comptes. Étant donné que la plupart sont vendus sous forme de MaaS (Malware-as-a-Service), de nouveaux opérateurs peuvent déployer n'importe laquelle de ces familles sans compétences techniques particulières, maintenant ainsi des volumes d'infection élevés pour chacune d'elles.

Pour une analyse technique plus approfondie de chaque échantillon, Malpedia propose un index consultable des familles de stealers.

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute

Détectez les infostealers avant qu’ils ne frappent

Approuvé par des experts en sécurité • Découvrez les résultats en 1 minute