ESET démantèle Amadey et Stealc : deux malwares-as-a-service neutralisés dans une opération mondiale

Date:

ESET Research a contribué à une opération internationale coordonnée visant à désactiver les serveurs de commande et contrôle d'Amadey et de Stealc, deux malwares commercialisés en mode « abonnement » sur le darknet. Un coup de filet impliquant Microsoft, Europol et plusieurs polices européennes.

Une opération internationale d’envergure

ESET Research a participé à la neutralisation de deux cybermenaces de premier plan : Amadey, un chargeur de malwares modulaire, et Stealc, un logiciel espion conçu pour dérober identifiants et données financières. L’opération, menée conjointement avec Microsoft Digital Crimes Unit (DCU), BitSight, Lumen et Mitsui Bussan Secure Directions (MBSD), visait à démanteler l’intégralité des infrastructures de commande et contrôle (C&C) de ces deux plateformes.

En parallèle, le Centre européen de lutte contre la cybercriminalité d’Europol (EC3) et plusieurs polices européennes — dont le BKA allemand et les forces néerlandaise et danoise — menaient leurs propres investigations sur Stealc dans le cadre de l’opération Endgame, avec le soutien d’IBM et de Proofpoint.

ESET au cœur du renseignement technique

Pendant trois ans, les équipes d’ESET ont traqué ces deux familles de malwares, accumulant une base de données précieuse d’indicateurs de compromission (IoC). Dans le cadre de cette opération, ESET a transmis aux autorités des données couvrant la période du quatrième trimestre 2025 au premier semestre 2026 : adresses de serveurs C&C, clés de chiffrement, identifiants de build, chemins d’URL et paramètres de configuration utilisés par les attaquants.

« Nos systèmes automatisés ont permis d’identifier les artefacts les plus pertinents pour le suivi à grande échelle », explique Jakub Tomanek, chercheur chez ESET. Ces informations ont permis aux forces de l’ordre de prioriser et démanteler les infrastructures avec un haut niveau de confiance.

Un marché cybercriminel organisé

Amadey et Stealc sont tous deux commercialisés sur des forums du darknet selon un modèle Malware-as-a-Service (MaaS), accessibles à tout cybercriminel disposant d’un budget et d’une infrastructure propre. Amadey est vendu 600 dollars en Bitcoin, avec une facturation supplémentaire de 50 dollars à chaque reconstruction — notamment lors d’un changement de serveur. Stealc propose quant à lui un abonnement à partir de 1 000 dollars pour six mois, avec génération illimitée de nouvelles versions.

Les deux malwares se propagent principalement via de fausses mises à jour logicielles, des installateurs piratés et des chargeurs tiers. Amadey se concentre sur le déploiement de charges malveillantes et l’accès à distance, tandis que Stealc cible les navigateurs, clients de messagerie, plateformes de jeux et portefeuilles de cryptomonnaies.

Une menace mondiale sans frontières

Les données de télémétrie d’ESET révèlent une diffusion mondiale des deux malwares. Pour Amadey, les pays les plus touchés sont l’Inde, la Turquie, l’Égypte, le Mexique et l’Espagne. Stealc cible en priorité les États-Unis, la Pologne et l’Italie. Aucune concentration géographique particulière n’est observée, signe d’une stratégie d’affiliation décentralisée.

ESET poursuivra la surveillance de ces deux familles afin de détecter toute tentative de reconstitution de leurs infrastructures. L’opération illustre l’importance d’une coopération internationale entre acteurs privés et forces de l’ordre pour lutter efficacement contre la cybercriminalité organisée.

Répartition d’Amadey, carte thermique de détection (2025 à ce jour).

 

Répartition de Stealc, carte thermique de détection (2025 à ce jour).

Partager l'article:

Articles Recents

S'abonner

VIDÉOS SPONSORISÉES
VIDÉOS SPONSORISÉES

00:00:30

OPPO Reno12 : L’Alliance Parfaite entre Design, Intelligence Artificielle et Performance

Les séries Reno12 d'OPPO marquent une avancée significative dans le domaine de la photographie mobile grâce à l'intégration poussée de l'intelligence artificielle.
00:02:15

Abdelaziz Makhloufi, PDG de Cho Group, met en lumière l’excellence de l’huile d’olive tunisienne sur BFM Business

Fort de son expertise reconnue dans le secteur oléicole, Abdelaziz Makhloufi, Président-directeur général du groupe Cho, a saisi l'opportunité de l'émission BFM Business pour promouvoir l'huile d'olive tunisienne à l'échelle internationale.
00:00:32

Lancement du nouveau Huawei Nova Y61

Huawei Consumer Business Group annonce le lancement du HUAWEI nova Y61, le plus récent smartphone de la série HUAWEI nova Y.

CONTENUS SPONSORISÉS
CONTENUS SPONSORISÉS

Paiements en Tunisie : le mobile et l’e-commerce en forte hausse au S1 2026 (BCT)

Le Bulletin N°17 de la BCT dresse le bilan des paiements en Tunisie au S1 2026 : hausse générale des volumes, envolée du paiement mobile et de l'e-commerce, chantiers d'infrastructure en cours.

Forfaits mobiles à l’étranger : Kaspersky alerte sur les faux sites d’opérateurs télécoms cet été

Kaspersky met en garde contre de faux portails d'opérateurs télécoms, conçus pour voler les données des voyageurs cet été. Conseils pour acheter ses forfaits mobiles en toute sécurité.

Cap Bon : les Rural Living Labs posent les bases d’un modèle rural reproductible

À Nabeul, six semaines de travail collectif ont fait émerger un diagnostic partagé du Cap Bon et un modèle organisationnel de référence, le « Cluster & Spoke », en vue d'une stratégie de développement territorial reproductible à l'échelle tunisienne.

PGH dépose une offre engageante pour le rachat majoritaire de LAND’OR, valorisé 204,8 MDT

PGH a soumis une offre engageante pour racheter la participation majoritaire détenue par Maghreb Private Equity Fund IV dans LAND'OR, pour une valorisation de 204,8 MDT. L'opération reste soumise à plusieurs conditions suspensives usuelles.

A lire également
A lire également

Forfaits mobiles à l’étranger : Kaspersky alerte sur les faux sites d’opérateurs télécoms cet été

Kaspersky met en garde contre de faux portails d'opérateurs télécoms, conçus pour voler les données des voyageurs cet été. Conseils pour acheter ses forfaits mobiles en toute sécurité.

La BCE alerte sur un choc de confiance inédit pour la consommation en zone euro

La BCE constate qu'en zone euro, la chute de la consommation observée en avril tient moins à l'inflation qu'à un recul de la confiance des ménages, un phénomène déjà observé lors du choc ukrainien de 2022.

Apple : pénuries de puces et flambée de la mémoire effacent 358 milliards de dollars en Bourse

Apple a effacé 358 milliards de dollars de capitalisation boursière vendredi, malgré des résultats trimestriels records. Pénuries de puces, hausse des coûts mémoire et perspectives prudentes expliquent cette chute historique du titre.

Samsung Galaxy Watch Ultra2 et Watch9 : le bien-être connecté propulsé par l’intelligence artificielle

Avec les Galaxy Watch Ultra2 et Watch9, Samsung ambitionne de faire de la montre connectée un véritable allié bien-être, capable de transformer des constantes vitales en recommandations concrètes, du sommeil à la santé cardiovasculaire.

Big Tech : 170 milliards de dollars dépensés en IA en un trimestre, la trésorerie vire au rouge

Les quatre géants américains de la tech doivent investir 1 500 milliards de dollars en centres de données d'ici fin 2027. Amazon et Google affichent déjà un flux de trésorerie disponible négatif.

Samsung dévoile ses premières lunettes intelligentes, conçues avec Gentle Monster et Warby Parker

Samsung étend son écosystème Galaxy aux lunettes intelligentes, en partenariat avec Gentle Monster, Warby Parker et Google. Caméra intégrée, assistant Gemini et autonomie de neuf heures : le constructeur coréen vise l'usage quotidien mains libres.

Samsung et Broadcom scellent un accord de 200 milliards de dollars dans l’IA

Conclu à l'occasion d'un sommet sur l'IA organisé à San Francisco par le président sud-coréen Lee Jae-myung, cet accord de cinq ans place Samsung en position de challenger face à TSMC, dans un marché des semi-conducteurs IA en pleine surchauffe.

ESET alerte : le télétravail estival expose les PME tunisiennes aux cyberattaques

Réseaux publics non chiffrés, smartphones personnels sans protection à jour, équipes IT en sous-effectif : l'été redistribue les usages numériques des PME et, avec eux, leur exposition aux cyberattaques. ESET détaille les risques et les parades.