-
16:32
-
16:04
-
15:08
-
14:50
-
14:38
-
14:10
-
14:01
-
13:58
-
12:49
-
12:35
-
12:10
-
11:55
-
11:09
-
10:44
-
10:31
-
10:06
-
09:50
-
08:51
-
08:44
-
07:13
-
21:44
-
21:24
-
21:10
-
20:34
-
20:30
-
20:28
-
20:10
-
20:01
-
19:44
-
19:15
-
19:00
-
18:49
-
18:23
-
18:21
Suivez-nous sur Facebook
Cybersécurité : alerte sur la montée du malware Acreed
Apparu en février 2025, le logiciel espion « Acreed » s’impose aujourd’hui comme l’un des outils les plus utilisés dans les réseaux cybercriminels. Selon les données issues de la veille en cybersécurité, cet infostealer représente environ 17 % du marché clandestin, se classant en troisième position derrière « Rhadamanthys » et « Lumma », ce dernier ayant été perturbé après son démantèlement partiel en mai 2025.
La progression de « Acreed » repose sur des techniques de diffusion déjà bien rodées : courriels de phishing contenant des pièces jointes ou liens malveillants, campagnes de malvertising via des publicités détournées, ou encore logiciels modifiés ou piratés circulant sur des plateformes non officielles. Ces méthodes permettent aux acteurs malveillants de toucher rapidement particuliers et entreprises.
Une fois installé, « Acreed » procède au vol de données sensibles. Le logiciel récupère les informations stockées dans les navigateurs web, les portefeuilles de cryptomonnaies, les jetons de session permettant d’accéder à des services cloud comme Microsoft 365 ou AWS, ainsi que des informations système. Toutes ces données sont ensuite exfiltrées vers un serveur de commande et contrôle (C2) opéré par les cybercriminels.
Face à cette menace croissante, le macert/dgssi recommande l’intégration immédiate des indicateurs de compromission (IOCs) dans les systèmes de surveillance, la mise à jour continue des solutions antivirus et EDR, la surveillance attentive des connexions http/https, ainsi que l’analyse régulière des journaux d’authentification afin de détecter toute activité anormale. Toute confirmation d’infection ou activité suspecte doit être signalée à l’adresse suivante : incident@macert.gov.ma.
À l’heure où le vol d’identités numériques devient un outil central de la cybercriminalité internationale, la lutte contre des programmes comme « Acreed » s’impose comme un enjeu crucial pour la sécurité nationale, la continuité des activités et la protection des données stratégiques.