Le nouveau malware Katz Stealer vole massivement les identifiants des utilisateurs
Un logiciel malveillant de vol d'informations récemment identifié, Katz Stealer, fonctionnant comme un service (MaaS), menace les utilisateurs avec une collecte de données agressive. Il peut voler des mots de passe, des données de cryptomonnaies et des identifiants de diverses applications.

La société de cybersécurité Picus Security a analysé Katz Stealer, un nouveau service de maliciel en tant que service (MaaS) apparu en 2025. Le programme est conçu pour le vol d'identifiants à grande échelle, ciblant des données sensibles sur les navigateurs, les portefeuilles de cryptomonnaies et les applications de messagerie.
Le logiciel malveillant extrait les mots de passe enregistrés, les cookies et les jetons de session des navigateurs basés sur Chromium et Firefox. Il cible également les données des portefeuilles de cryptomonnaies, tant pour les applications de bureau que pour les extensions de navigateur. De plus, Katz Stealer peut voler des jetons et des données de session sur des plateformes comme Discord et Telegram, et acquérir des identifiants pour des clients de messagerie tels qu'Outlook et Windows Live Mail.
Au-delà des données d'applications courantes, Katz Stealer est capable d'exfiltrer des identifiants VPN, FTP et Wi-Fi. Il peut également capturer des captures d'écran et accéder au contenu du presse-papiers. L'étendue de ses capacités de vol de données en fait une menace importante pour la vie privée des utilisateurs et la sécurité des systèmes.
Opérant sous un modèle de maliciel en tant que service, Katz Stealer permet aux acteurs malveillants de générer des versions personnalisées et de gérer les données volées via un panneau web. Cette méthode de distribution abaisse la barrière d'entrée pour les attaquants moins expérimentés, contribuant à sa prolifération rapide. Les vecteurs d'infection initiaux impliquent généralement des campagnes de phishing ou des téléchargements de logiciels malveillants, souvent déguisés dans des archives GZIP. Le maliciel emploie des techniques sophistiquées, y compris des "droppers" JavaScript obfusqués et des méthodes de contournement du contrôle de compte d'utilisateur (UAC), pour atteindre la persistance et échapper à la détection.