5/5 - (6 votes)

Une campagne du malware voleur d’information Maas nommé Vidar.

Les vendeurs en ligne ciblés par une nouvelle campagne de logiciels malveillants voleurs d’informations. Les vendeurs en ligne sont ciblés dans une nouvelle campagne visant à pousser le malware de vol d’informations Vidar, permettant aux acteurs de la menace de voler des informations d’identification pour des attaques plus dommageables. La nouvelle campagne a été lancée cette semaine, les acteurs de la menace envoyant des plaintes aux administrateurs de la boutique en ligne via des formulaires de contact par e-mail et site Web. (Sources)

Le malware Vidar collecte des données sur des machines compromises. Ce sont principalement les informations de navigation comme les cookies, les adresses de sites internet, les identifiants et mots de passe de comptes. Ces informations sont transmises à des serveurs de commande et de contrôle qui changent périodiquement pour palier la détection par les solutions de sécurité. Vidar est classé dans la catégorie des malware-as-a-service (MaaS). Ce malware permet l’accès à des services et à des logiciels malveillants dans le but de préparer des cyberattaques.


Une violation de données est le rejet intentionnel ou non sécurisé de l'information au sein d'un environnement non sécurisé. Les autres termes de ce phénomène peuvent être la divulgation de l'information, la fuite de données et également le déversement de données. Une violation de données est un incident de sécurité transmettant des données sensibles, protégées ou confidentielles, qui sont volées ou utilisées par une personne non autorisée à le faire. Le phishing et le scraping sont largement utilisés pour voler des informations à l'insu de l'internaute et de l'entreprise.


Une cyberattaque est un acte malveillant envers un dispositif informatique via un réseau cybernétique. Une cyberattaque peut émaner de personnes isolées, Kevin Mitnick étant une des plus célèbres, d'un groupe de pirates ou plus récemment de vastes organisations ayant des objectifs géopolitiques. Les origines des cyberattaques sont multiples et proviennent le plus souvent d'attaques par rançongiciels, par phishing, par botnets ou via l'exploitation de failles critiques de sécurité dites Zero-Day. Les retards liés à l'application des mises à jours et correctifs d'applications accentue les risques d'intrusion dans les systèmes et les réseaux. Des exploits dormants infectent les systèmes et les réseaux non corrigés en vue de leur future activation. Un procédé qui permet de masquer l'origine de l'attaque et de voler des informations confidentielles dans un but lucratif.


Bleeping Computer est un site Web couvrant l'actualité technologique et offrant une aide informatique gratuite via ses forums, qui a été créé par Lawrence Abrams en 2004. Avec plus de 700 000 membres enregistrés qui posent des questions et y répondent, BleepingComputer.com est devenu une communauté dynamique et animée de personnes partageant les mêmes idées.

A propos de l'auteur

Retour en haut