Voleur d’informations
Un voleur d’informations est un malware conçu pour exfiltrer identifiants, cookies, sessions de navigateur et portefeuilles de cryptomonnaie depuis les postes infectés. Ses journaux sont une source majeure d’identifiants d’accès initial revendus sur les marchés criminels, souvent suivis d’un rançongiciel.
Questions fréquentes
Qu’est-ce que Voleur d’informations ?
Un voleur d’informations est un malware conçu pour exfiltrer identifiants, cookies, sessions de navigateur et portefeuilles de cryptomonnaie depuis les postes infectés. Ses journaux sont une source majeure d’identifiants d’accès initial revendus sur les marchés criminels, souvent suivis d’un rançongiciel.
Quel est le lien entre Voleur d’informations et Malware ?
Voleur d’informations et Malware sont deux notions clés du renseignement sur les menaces. Un malware est tout logiciel conçu pour nuire, exploiter ou obtenir un accès non autorisé à un système : virus, vers, chevaux de Troie, rançongiciels, logiciels espions, publiciels, rootkits, et d’autres encore. La détection repose sur les empreintes de fichiers, les signatures comportementales et les flux de renseignement.
Termes liés
Malware
Un malware est tout logiciel conçu pour nuire, exploiter ou obtenir un accès non autorisé à un système : virus, vers, chevaux de Troie, rançongiciels, logiciels espions, publiciels, rootkits, et d’autres encore. La détection repose sur les empreintes de fichiers, les signatures comportementales et les flux de renseignement.
Infrastructure C2
L’infrastructure de commande et contrôle est le serveur, le domaine ou la ressource cloud par lesquels un malware reçoit ses instructions et exfiltre des données. Bloquer les IP et domaines C2 au pare-feu et au niveau DNS coupe les infections actives avant tout mouvement latéral.
Courtier en accès initial (IAB)
Un courtier en accès initial est un acteur ou un service qui vend des points d’entrée — identifiants VPN compromis, accès RDP, web shells — à d’autres criminels qui déploieront un rançongiciel ou voleront des données. Suivre leur infrastructure permet de bloquer et de chasser avant l’arrivée de la charge.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.