Cet infostealer est disponible sur GitHub depuis 2022, « à des fins éducatives uniquement ».

La société de cybersécurité Proofpoint a publié, le 3 septembre 2025, un rapport sur Stealerium, un infostealer open source dont l’usage cybercriminel a fortement augmenté ces derniers mois. Disponible sur GitHub depuis 2022, ce logiciel malveillant est toujours téléchargeable « à des fins éducatives uniquement ».

Les chercheurs de Proofpoint reconnaissent que les malwares open source peuvent être utiles aux spécialistes de la détection des menaces. Mais ces dépôts offrent aussi aux cybercriminels une base de code malveillant qu’ils peuvent modifier pour créer leurs propres variantes. De nombreux infostealers dérivent ainsi de Stealerium : le plus populaire est Phantom Stealer, lui aussi présenté comme un outil pédagogique.

Entre mai et juillet 2025, plusieurs cybercriminels ont utilisés des variantes de Stealerium dans des campagnes ayant conduit au vol « d’importantes quantités de données ».

Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.
Restez informés en temps réel
S'inscrire à
la newsletter
En fournissant votre email vous acceptez de recevoir la newsletter de Incyber et vous avez pris connaissance de notre politique de confidentialité. Vous pourrez vous désinscrire à tout moment en cliquant sur le lien de désabonnement présent dans tous nos emails.