ESET démantèle Amadey et Stealc : deux malwares-as-a-service neutralisés dans une opération mondiale

Date:

ESET Research a contribué à une opération internationale coordonnée visant à désactiver les serveurs de commande et contrôle d'Amadey et de Stealc, deux malwares commercialisés en mode « abonnement » sur le darknet. Un coup de filet impliquant Microsoft, Europol et plusieurs polices européennes.

Une opération internationale d’envergure

ESET Research a participé à la neutralisation de deux cybermenaces de premier plan : Amadey, un chargeur de malwares modulaire, et Stealc, un logiciel espion conçu pour dérober identifiants et données financières. L’opération, menée conjointement avec Microsoft Digital Crimes Unit (DCU), BitSight, Lumen et Mitsui Bussan Secure Directions (MBSD), visait à démanteler l’intégralité des infrastructures de commande et contrôle (C&C) de ces deux plateformes.

En parallèle, le Centre européen de lutte contre la cybercriminalité d’Europol (EC3) et plusieurs polices européennes — dont le BKA allemand et les forces néerlandaise et danoise — menaient leurs propres investigations sur Stealc dans le cadre de l’opération Endgame, avec le soutien d’IBM et de Proofpoint.

ESET au cœur du renseignement technique

Pendant trois ans, les équipes d’ESET ont traqué ces deux familles de malwares, accumulant une base de données précieuse d’indicateurs de compromission (IoC). Dans le cadre de cette opération, ESET a transmis aux autorités des données couvrant la période du quatrième trimestre 2025 au premier semestre 2026 : adresses de serveurs C&C, clés de chiffrement, identifiants de build, chemins d’URL et paramètres de configuration utilisés par les attaquants.

« Nos systèmes automatisés ont permis d’identifier les artefacts les plus pertinents pour le suivi à grande échelle », explique Jakub Tomanek, chercheur chez ESET. Ces informations ont permis aux forces de l’ordre de prioriser et démanteler les infrastructures avec un haut niveau de confiance.

Un marché cybercriminel organisé

Amadey et Stealc sont tous deux commercialisés sur des forums du darknet selon un modèle Malware-as-a-Service (MaaS), accessibles à tout cybercriminel disposant d’un budget et d’une infrastructure propre. Amadey est vendu 600 dollars en Bitcoin, avec une facturation supplémentaire de 50 dollars à chaque reconstruction — notamment lors d’un changement de serveur. Stealc propose quant à lui un abonnement à partir de 1 000 dollars pour six mois, avec génération illimitée de nouvelles versions.

Les deux malwares se propagent principalement via de fausses mises à jour logicielles, des installateurs piratés et des chargeurs tiers. Amadey se concentre sur le déploiement de charges malveillantes et l’accès à distance, tandis que Stealc cible les navigateurs, clients de messagerie, plateformes de jeux et portefeuilles de cryptomonnaies.

Une menace mondiale sans frontières

Les données de télémétrie d’ESET révèlent une diffusion mondiale des deux malwares. Pour Amadey, les pays les plus touchés sont l’Inde, la Turquie, l’Égypte, le Mexique et l’Espagne. Stealc cible en priorité les États-Unis, la Pologne et l’Italie. Aucune concentration géographique particulière n’est observée, signe d’une stratégie d’affiliation décentralisée.

ESET poursuivra la surveillance de ces deux familles afin de détecter toute tentative de reconstitution de leurs infrastructures. L’opération illustre l’importance d’une coopération internationale entre acteurs privés et forces de l’ordre pour lutter efficacement contre la cybercriminalité organisée.

Répartition d’Amadey, carte thermique de détection (2025 à ce jour).

 

Répartition de Stealc, carte thermique de détection (2025 à ce jour).

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

Entrepreneuriat durable en Méditerranée du Sud : Tunis fédère les acteurs régionaux autour d’un Manifeste pour la transition verte

À l’issue d’une conférence internationale à Tunis, les acteurs de l’entrepreneuriat durable en Méditerranée du Sud ont adopté un Manifeste structurant autour de dix axes clés pour accélérer la transition vers l’économie verte et circulaire.

Ramadan : Un Mois Propice pour rompre avec la cigarette

Le mois sacré de Ramadan offre une opportunité unique pour ceux qui désirent se libérer de l'emprise de la cigarette.

OPPO A78, le nouveau smartphone bientôt en Tunisie

OPPO, la marque leader sur le marché mondial des appareils connectés, vient d’annoncer l’arrivée sur le marché tunisien de son dernier smartphone A78, à partir du 1er septembre 2023.
00:03:27

OPPO Tunisie lance les nouveaux smartphones Reno8 T 4G, Reno8 T 5G, un design élégant et une fluidité totale

OPPO vient d’annoncer le lancement, en Tunisie, de ses derniers modèles de smartphones de la série Reno, les nouveaux Reno8 T et Reno8 T 5G, avec une offre spéciale durant tout le mois de mars 2023.

A lire également
A lire également

Câble MEDUSA : Orange Tunisie dote la Tunisie d’une nouvelle autoroute numérique méditerranéenne

Le câble MEDUSA, dont Orange Tunisie est propriétaire de la section tunisienne et de la station d'atterrissement de Bizerte, offre une capacité de 24 Tbps par paire de fibres, propulsant la Tunisie au rang de hub numérique régional.

Samsung Galaxy Watch 9 et Ultra 2 : ce que les fuites dévoilent avant le lancement de juillet

Avant l'Unpacked de juillet 2026, les fuites sur la Galaxy Watch 9 et l'Ultra 2 se précisent : nouveau SoC, autonomie en hausse et design anguleux pour le modèle premium.

Samsung révolutionne le confort des appareils connectés grâce au design computationnel

Samsung combine intelligence artificielle, jumeaux numériques et robots de test pour concevoir des Galaxy Buds4 et Galaxy Watch8 adaptés à l'anatomie de chaque utilisateur à l'échelle mondiale.

Epson Tunisie sponsor du 8e Congrès de chirurgie cardiaque : technologie au service de la santé

À l'occasion du 8e congrès de l'ATCCV, Epson a mis en avant des solutions d'étiquetage, de numérisation et d'impression médicale, confirmant son engagement auprès des secteurs professionnels stratégiques en Tunisie.

ESET, seul Challenger du Magic Quadrant 2026 de Gartner

ESET décroche, seul, le statut de Challenger dans le Magic Quadrant 2026 de Gartner pour la protection des terminaux. Une troisième reconnaissance consécutive qui confirme la solidité de sa plateforme ESET PROTECT face à une concurrence toujours plus dense.

ESET Research : des groupes APT alignés sur la Chine espionnent le Venezuela, le Golfe et l’IA robotique en Corée du Sud

Des groupes APT alignés sur la Chine ciblent les secteurs maritime, énergétique et l'IA robotique. Sednit frappe l'Ukraine. Andariel vise le nucléaire. ESET cartographie six mois de cybermenaces mondiales.

Samsung Health fait le grand saut vers l’IA : la prochaine Galaxy Watch devient un coach bien-être à part entière

Vitals, Heart Health Score, Daily Cardio Load, Fitness Index : Samsung Health intègre des fonctionnalités IA inédites qui feront de la prochaine Galaxy Watch bien plus qu'une montre connectée.

ESET partenaire stratégique de l’OTAN : ce que ce rapprochement signifie pour les entreprises et les États

ESET rejoint Microsoft et Palo Alto Networks comme partenaire stratégique de l'OTAN. Un signal fort pour les décideurs économiques sur la crédibilité des acteurs européens de la cybersécurité.