Ignorer le contenu principal

Selon Kaspersky, la moitié des appareils pris pour cible par des infostealers sont infectés par le logiciel malveillant Redline

9 avril 2024

D’après Kaspersky Digital Footprint Intelligence, plus de la moitié des appareils visés par des attaques de vol de mots de passe en 2023, l’ont été par le logiciel malveillant Redline (55 %). Bien que le marché des logiciels malveillants continue de croître avec de nouveaux acteurs tels que Lumma, sur les trois dernières années, Redline reste le logiciel malveillant de vols de données le plus utilisé par les cybercriminels.

Selon les informations extraites des log files échangés ou distribués librement sur le Dark Web, Redline a été utilisé dans 51 % des infections par des infostealers  entre 2020 et 2023. Les autres familles de logiciels malveillants les plus importantes sont Vidar (17 %) et Raccoon (près de 12 %). Au total, une centaine de types distincts d’infostealers ont été identifiés par Kaspersky Digital Footprint Intelligence entre 2020 et 2023 à l'aide des métadonnées issues des log files.

Le marché clandestin du développement d’infostealers est en pleine expansion, comme en témoigne la popularité croissante des nouveaux logiciels. Entre 2021 et 2023, la proportion d'infections causées par ceux-ci est passée de 4 à 28 %. Plus précisément, en 2023, le nouvel acteur "Lumma" a été responsable à lui seul de plus de 6 % de toutes les infections.

"Lumma est apparu en 2022 et a gagné en popularité en 2023, grâce à un modèle de distribution sous forme de service (Malware-as-a-Service ou MaaS). Cela signifie que n'importe quel criminel, même ceux qui n'ont pas de compétences techniques avancées, peut acheter un abonnement pour une solution malveillante préfabriquée et utiliser ce logiciel pour mener des cyberattaques. Lumma est principalement conçu pour voler des identifiants et d'autres informations dans des portefeuilles de crypto-monnaies, et se propage généralement par le biais de campagnes de spam par e-mail, YouTube et Discord" constate Sergey Shcherbel, expert chez Kaspersky Digital Footprint Intelligence.

Les infostealers s'infiltrent dans les appareils pour obtenir illicitement des informations d'identification sensibles telles que les identifiants et les mots de passe. Ils sont ensuite revendus sur le marché noir, ce qui représente une menace considérable pour la cybersécurité des systèmes privés et d'entreprise. Pour faire face à cette menace croissante, Kaspersky a lancé une page d'accueil dédiée, pour sensibiliser tout un chacun à la question et ainsi fournir des solutions afin d’atténuer les risques associés.

Selon Kaspersky, la moitié des appareils pris pour cible par des infostealers sont infectés par le logiciel malveillant Redline

D’après Kaspersky Digital Footprint Intelligence, plus de la moitié des appareils visés par des attaques de vol de mots de passe en 2023, l’ont été par le logiciel malveillant Redline (55 %). Bien que le marché des logiciels malveillants continue de croître avec de nouveaux acteurs tels que Lumma, sur les trois dernières années, Redline reste le logiciel malveillant de vols de données le plus utilisé par les cybercriminels.
Kaspersky logo

À propos de Kaspersky

Kaspersky est une société internationale de cybersécurité et de protection de la vie privée fondée en 1997. En innovant dans le secteur grâce à son approche de « cyberimmunité », Kaspersky protège les particuliers, les entreprises, les infrastructures critiques et les pouvoirs publics contre les cybermenaces, avec plus d'un milliard d'appareils protégés à ce jour.

Kaspersky offre Cybersecurity True to Business, en mettant l'accent sur des résultats concrets, la protection du chiffre d'affaires, l'allègement de la charge de travail et la prévention des temps d'arrêt. L'expertise approfondie de Kaspersky en matière de Threat Intelligence et de sécurité se traduit en permanence par des solutions et des services innovants destinés aux organisations de toutes tailles, des petites entreprises aux grandes sociétés, alliant des technologies de protection éprouvées basées sur l'IA à une gestion simplifiée et à un accompagnement d'experts.

Reconnu par des tests indépendants et choisi par des millions de particuliers à travers le monde ainsi que par près de 200 000 organisations, Kaspersky permet de détecter les menaces plus tôt, de réagir plus rapidement et de travailler avec plus de confiance et de liberté, tout en protégeant ce qui compte le plus pour nos clients. Plus d'informations sur : www.kaspersky.fr.

Articles connexes Communiqués de presse