Un logiciel malveillant particulièrement discret agite en ce moment la communauté de la cybersécurité. Repéré par les chercheurs de Varonis, ce nouvel infostealer est capable d'aspirer vos mots de passe, vos données bancaires et même vos sessions de navigation actives — le tout en contournant la double authentification, pourtant réputée fiable. Ce qui rend cette menace différente des précédentes, c'est sa capacité à passer sous les radars des antivirus classiques.
Dans cet article, on vous explique concrètement ce qu'est un infostealer, comment ce virus opère sur votre ordinateur, quels sont les signes d'une infection et surtout comment vous en protéger efficacement. Pas de jargon inutile : des conseils applicables immédiatement, même si vous n'êtes pas technicien.
Qu'est-ce qu'un infostealer exactement ?
Un infostealer — littéralement « voleur d'informations » — est un type de virus conçu pour une seule mission : collecter des données sensibles sur votre machine et les envoyer discrètement à des cybercriminels. Contrairement à un ransomware qui chiffre vos fichiers et réclame une rançon, l'infostealer reste silencieux. Il ne cherche pas à se faire remarquer. Il observe, collecte, et disparaît parfois avant même que votre antivirus ne détecte quoi que ce soit.
Ce que ce type de malware cible en priorité :
- Les mots de passe enregistrés dans votre navigateur (Chrome, Edge, Firefox)
- Les cookies de session, qui permettent de se connecter à vos comptes sans mot de passe
- Les données bancaires saisies en ligne
- Les portefeuilles de cryptomonnaies
- Les fichiers sensibles stockés localement
Ce qui est particulièrement inquiétant dans ce nouveau variant, c'est qu'il cible les cookies d'authentification actifs. Concrètement, même si vous avez activé la double authentification (2FA) sur votre compte Gmail, votre banque en ligne ou votre espace professionnel, le pirate n'en a pas besoin : il vole la session déjà ouverte et s'y connecte directement depuis sa machine.
Comment ce virus s'installe-t-il sur votre PC ?
La question que tout le monde se pose : comment ce genre de logiciel malveillant arrive-t-il sur un ordinateur ? Dans la grande majorité des cas, l'infection passe par des vecteurs classiques, mais de plus en plus sophistiqués.
Les faux logiciels et les téléchargements piégés
L'un des modes de diffusion les plus courants reste le faux logiciel. Des pirates créent des copies quasi parfaites de sites légitimes (VLC, 7-Zip, WinRAR, CCleaner) et y glissent un installateur modifié. Vous pensez télécharger un outil gratuit, vous installez en réalité un infostealer. Ce phénomène s'est accéléré avec les publicités Google sponsorisées qui remontent parfois ces faux sites avant les vrais.
Les pièces jointes et liens malveillants
Les emails de phishing restent une porte d'entrée massive. Une fausse facture, un prétendu avis de livraison, une notification de votre banque — autant de prétextes pour vous faire ouvrir un fichier Word, PDF ou un lien qui déclenche le téléchargement du malware en arrière-plan.
Les extensions de navigateur douteuses
Moins connue mais très efficace : l'extension de navigateur malveillante. Certaines extensions disponibles sur le Chrome Web Store ont déjà été utilisées pour siphonner des données. Une extension qui promet de bloquer les pubs ou d'améliorer YouTube peut très bien embarquer un module de vol de cookies.
Quels signes doivent vous alerter ?
La difficulté avec un infostealer, c'est précisément qu'il ne fait rien de visible. Pas de ralentissement brutal, pas de message d'erreur, pas de fichiers chiffrés. Pourtant, certains signaux méritent attention.
Connexions suspectes sur vos comptes
Si vous recevez des notifications de connexion depuis un appareil ou une localisation que vous ne reconnaissez pas, c'est un signal d'alarme immédiat. Vérifiez régulièrement les sessions actives sur Google, Facebook, votre banque et vos messageries.
Des achats ou virements que vous n'avez pas effectués
Une transaction bancaire inconnue, même de faible montant (les pirates testent souvent avec des petites sommes avant de vider un compte), doit déclencher une vérification urgente.
Votre antivirus se désactive tout seul
Certains infostealers avancés cherchent à neutraliser les outils de sécurité installés sur la machine. Si Windows Defender se coupe sans raison ou si votre antivirus affiche des erreurs inhabituelles, prenez ça au sérieux.
Comment se protéger concrètement contre les infostealers ?
Bonne nouvelle : des mesures simples et gratuites permettent de réduire considérablement le risque d'infection et les dégâts en cas d'attaque.
Ne jamais enregistrer vos mots de passe dans le navigateur
C'est contre-intuitif à l'heure où Chrome propose de tout mémoriser, mais les mots de passe stockés dans un navigateur sont une cible prioritaire des infostealers. Utilisez plutôt un gestionnaire de mots de passe dédié comme Bitwarden (gratuit et open source) ou 1Password. Ces outils chiffrent vos identifiants de façon bien plus robuste.
Déconnectez-vous après chaque session sensible
Puisque les infostealers volent les cookies de session, se déconnecter de votre banque, de votre messagerie ou de votre espace professionnel après utilisation réduit mécaniquement le risque. Un cookie de session expiré ne peut pas être exploité.
Maintenez Windows et vos logiciels à jour
Les mises à jour de sécurité comblent les failles exploitées par les malwares. Sous Windows 11, vérifiez régulièrement dans Paramètres > Windows Update que votre système est à jour. Idem pour votre navigateur et vos applications.
Utilisez un antivirus à jour et un scan complémentaire
Windows Defender reste une base correcte, mais pour les menaces récentes, un scan ponctuel avec Malwarebytes (version gratuite disponible) permet de détecter des infostealers que les antivirus classiques auraient manqués. Faites-le au moins une fois par mois.
Vérifiez vos extensions de navigateur
Ouvrez la liste de vos extensions installées (dans Chrome : Menu > Extensions > Gérer les extensions) et supprimez tout ce que vous ne reconnaissez pas ou n'utilisez plus. Moins vous en avez, moins votre surface d'attaque est grande.
Que faire si vous pensez être infecté ?
Si vous suspectez une infection par un infostealer, agissez vite et dans cet ordre :
- Déconnectez le PC d'Internet (débranchez le câble ou désactivez le Wi-Fi) pour stopper l'exfiltration des données
- Changez immédiatement vos mots de passe depuis un autre appareil (smartphone non infecté)
- Prévenez votre banque pour faire surveiller votre compte
- Lancez un scan complet avec Malwarebytes ou Windows Defender hors ligne
- Révoquez les sessions actives sur vos comptes Google, Microsoft, réseaux sociaux
Si le scan ne détecte rien mais que vos doutes persistent, ou si vous n'êtes pas à l'aise avec ces manipulations, faire appel à un technicien est la solution la plus sûre. À Le Mans et dans toute la Sarthe, Fix72 propose des interventions de suppression de virus et un diagnostic complet de votre machine pour identifier toute infection discrète. Le technicien est joignable au 07 51 13 37 69, avec des déplacements à domicile ou en assistance à distance selon votre situation.
Questions fréquentes
Q : La double authentification ne protège-t-elle vraiment plus contre ce type de virus ?
R : La 2FA reste utile contre la plupart des attaques, mais ce nouvel infostealer vole les cookies de session actifs, ce qui lui permet de contourner cette étape. Se déconnecter après chaque usage sensible reste le meilleur complément à la double authentification.
Q : Mon antivirus m'a rien signalé, je suis donc en sécurité ?
R : Pas nécessairement. Les infostealers récents sont conçus pour échapper aux signatures des antivirus classiques. Un silence de votre antivirus ne garantit pas l'absence d'infection. Un scan avec un outil complémentaire comme Malwarebytes est recommandé si vous avez le moindre doute.
Q : Est-ce que ce virus touche aussi les Mac et smartphones ?
R : Les infostealers ciblent principalement Windows, qui représente l'écrasante majorité des PC. Des variantes existent pour macOS, mais elles sont moins répandues. Sur Android, d'autres familles de malwares remplissent un rôle similaire. Les bonnes pratiques (mises à jour, méfiance envers les téléchargements) s'appliquent sur toutes les plateformes.
