Infostealer
Voleur d’informations : un programme qui aspire les accès enregistrés
Un vol en quelques secondes
Il arrive le plus souvent par un logiciel piraté, une fausse mise à jour, une publicité piégée ou une pièce jointe. Il n’a pas besoin de s’installer durablement : il fouille le navigateur et les dossiers de l’utilisateur, expédie ce qu’il trouve, et s’efface parfois aussitôt. L’antivirus qui le repère le lendemain arrive trop tard : les accès sont déjà partis.
Un marché organisé
Les infostealers se louent comme un service, et leurs récoltes, appelées logs, se vendent par milliers sur des places de marché du darkweb. Lumma, le plus répandu, avait infecté plus de 394 000 ordinateurs Windows en deux mois au printemps 2025, avant qu’une action coordonnée par Microsoft ne mette hors service quelque 2 300 domaines de son infrastructure.
Des accès qui servent longtemps
Un cookie de session volé permet parfois d’entrer dans un compte sans mot de passe ni code, puisque la session est déjà ouverte. Et des identifiants dérobés restent exploitables des années : en 2024, environ 165 organisations clientes de la plateforme Snowflake ont été visées avec des accès volés par des infostealers, certains dès 2020, sur des comptes qui n’avaient pas d’authentification multifacteur.
Ce qui réduit la récolte
Ne pas laisser le navigateur retenir les mots de passe professionnels et leur préférer un gestionnaire dédié, exiger l’authentification multifacteur, raccourcir la durée des sessions, révoquer tous les accès d’un poste dès qu’il est suspect : ce qu’emporte un infostealer ne vaut alors plus grand-chose. Surveiller l’apparition de ses propres domaines dans les logs mis en vente permet même d’agir avant l’attaquant.
Mise à jour : 27 septembre 2026
