La société de cybersécurité a profité d’une erreur de débogage pour identifier le cybercriminel derrière Styx Stealer, ainsi qu’un de ses clients.

La société de cybersécurité CheckPoint a publié, le 16 août 2024, un rapport relatant l’identification du développeur de l’infostealer Styx Stealer et de l’un de ses clients. Selon les experts cyber, le cybercriminel aurait commis une « erreur fatale » au cours du débogage du logiciel malveillant sur son propre ordinateur. En utilisant un jeton Telegram fourni par un de ses clients, il a dévoilé sans le vouloir des « données personnelles, notamment ses comptes Telegram, ses e-mails et ses contacts ». 

CheckPoint a ainsi pu mettre la main sur des informations comme « le nombre de clients, les bénéfices, des surnoms, des numéros de téléphone et des adresses électroniques ». En croisant ces données avec des informations en source ouverte, CheckPoint a pu identifier le développeur de Styx Stealer : il s’agirait d’un citoyen turc. 

Les experts cyber ont également pu remonter jusqu’au client qui lui avait fourni le jeton Telegram d’accès à l’un de ses bots. Ils ont déterminé qu’il s’agissait d’un cybercriminel répondant au pseudonyme de « Fucos Real », domicilié au Nigeria et responsable de la diffusion de l’infostealer Agent Tesla. CheckPoint a surtout mis la main sur un ensemble d’informations personnelles le concernant, similaires à celles dérobées au développeur de Styx Stealer.

La société de cybersécurité ne précise pas si elle a transmis ces informations aux autorités policières et judiciaires compétentes.

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.