| Titre | Malware “ StealC” |
| Numéro de Référence | Numéro de Référence 60282301/26 |
| Date de publication | Date de publication 23 janvier 2026 |
| Niveau de Risque | Niveau de Risque Critique |
| Niveau d'Impact | Niveau d'Impact Critique |
StealC est un malware de type info-stealer apparu en 2023, diffusé via un modèle de malware-as-a-service. Il cible principalement les systèmes Windows et a pour objectif le vol de données sensibles, en particulier celles stockées par les navigateurs web. Sa spécialité réside dans le vol de cookies de session, permettant aux attaquants de contourner l’authentification, y compris le MFA, et d’accéder directement aux comptes des victimes.
Le malware collecte également des identifiants, des informations système, des données liées aux portefeuilles de cryptomonnaies et peut agir comme downloader, en récupérant d’autres charges malveillantes. Son code est obfusqué et ses communications avec le serveur de commande et contrôle sont discrètes, ce qui complique sa détection.
StealC V2, apparu en 2025, marque une évolution notable. Cette version introduit un nouveau protocole C2 plus structuré et chiffré, ainsi qu’un support étendu des payloads, incluant des fichiers MSI et des scripts PowerShell. Elle s’accompagne d’un panneau de contrôle plus avancé, permettant un ciblage précis des victimes et des fonctionnalités supplémentaires comme la capture d’écran.
Le maCERT recommande d’intégrer les indicateurs de compromission (IOCs) ci-dessous au niveau des moyens de détection et d’alerter le maCERT en cas de détection d’une activité relative à ce malware.
Hashs :
|
IP :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Signature Malware :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2026 All rights reserved