King of Geek » PureLogs : ce malware Windows vole vos mots de passe, cookies et portefeuilles crypto

PureLogs : ce malware Windows vole vos mots de passe, cookies et portefeuilles crypto

par KingofgeeK
0 commentaires

PureLogs fait partie de ces malwares qui ne cherchent pas forcément à casser Windows ou à afficher un message inquiétant à l’écran. Son objectif est beaucoup plus discret : entrer sur le PC, récupérer un maximum de données intéressantes, puis les envoyer aux attaquants. Et en 2026, le malware est toujours bien actif.

PureLogs, c’est quoi exactement ?

PureLogs est ce qu’on appelle un infostealer, littéralement un logiciel voleur d’informations. Il fonctionne principalement sous Windows et appartient à la famille de malwares Pure.

Contrairement à un ransomware qui chiffre vos fichiers pour réclamer une rançon, PureLogs cherche surtout à rester discret le temps de récupérer ce qui peut avoir de la valeur.

Les navigateurs web sont évidemment une cible de choix. Chrome, Edge, Firefox, Opera, Brave et de nombreux autres navigateurs peuvent contenir énormément de données personnelles.

PureLogs peut notamment rechercher des identifiants enregistrés, des cookies, des informations de remplissage automatique et différentes données liées aux profils des navigateurs.

Et le problème ne s’arrête pas aux mots de passe.

Les cookies de session peuvent être particulièrement intéressants

Un cookie de session permet à un site de se souvenir que vous êtes déjà connecté. C’est ce qui évite, par exemple, de ressaisir son mot de passe à chaque nouvelle page.

Pour un attaquant, récupérer certains de ces cookies peut donc être très intéressant.

Selon le service concerné et tant que la session reste valide, un cookie volé peut parfois permettre de reprendre une session déjà authentifiée. Le pirate n’a alors pas forcément besoin de connaître immédiatement le mot de passe de la victime.

C’est aussi pour ça qu’un infostealer peut rester dangereux même lorsque l’on utilise l’authentification à deux facteurs.

PureLogs ne s’intéresse pas qu’aux navigateurs

Le malware va beaucoup plus loin.

Des analyses de PureLogs montrent qu’il peut chercher des données liées aux portefeuilles de cryptomonnaies, aux gestionnaires de mots de passe, aux applications de communication, aux logiciels de messagerie, aux clients FTP ou encore aux VPN.

Parmi les logiciels et services visés dans certaines versions figurent notamment Telegram, Discord, Signal, FileZilla, WinSCP, Outlook ou encore OpenVPN.

Du côté des cryptomonnaies, la liste est encore plus impressionnante. PureLogs recherche les données associées à de nombreux portefeuilles et extensions, dont MetaMask, Exodus, Electrum, Trust Wallet et d’autres.

Le malware peut également collecter des informations sur le PC lui-même, comme la configuration matérielle et logicielle, ou rechercher certains fichiers présents sur la machine.

Bref, une fois installé, il essaie surtout de faire ses courses avant de repartir avec les données.

Comment PureLogs arrive sur un PC ?

Et c’est là que ça devient intéressant.

PureLogs n’utilise pas une seule méthode d’infection. Comme il peut être employé par différents cybercriminels, les campagnes changent régulièrement.

Le phishing reste l’une des méthodes observées.

En mai 2026, les chercheurs de FortiGuard Labs ont par exemple analysé une campagne utilisant un faux message lié à une facture. La pièce jointe contenait plusieurs étapes destinées à finir par installer PureLogs.

Encore plus malin, les attaquants utilisaient de la stéganographie.

Le principe consiste à cacher des données dans un fichier qui semble parfaitement banal. Dans cette campagne, une partie du code malveillant était dissimulée dans des images PNG.

Oui, une simple image peut donc servir de contenant à une charge malveillante.

Une autre campagne analysée en août 2026 utilisait également de faux documents Adobe Sign, PowerShell et des données cachées dans des PNG pour exécuter PureLogs directement en mémoire.

L’idée est toujours la même : multiplier les étapes et rendre la détection plus compliquée.

Le malware est toujours actif en 2026

PureLogs n’est pas une vieille menace oubliée depuis plusieurs années.

Des échantillons identifiés comme PureLogs Stealer ont encore été observés en septembre 2026 dans des bases spécialisées dans l’analyse de logiciels malveillants.

Un échantillon repéré début septembre tentait notamment de récupérer des informations provenant des navigateurs, de WinSCP, de profils Outlook et de portefeuilles Bitcoin.

On retrouve également différentes techniques d’obfuscation et d’injection de code destinées à compliquer l’analyse et la détection.

Du coup, le conseil classique consistant simplement à « ne pas télécharger de logiciels bizarres » reste valable, mais il ne suffit plus vraiment.

Un faux document professionnel, une facture ou un fichier présenté comme légitime peuvent servir de porte d’entrée.

Que faire si vous pensez avoir été infecté ?

Si un infostealer comme PureLogs est détecté sur un PC, supprimer uniquement le fichier malveillant n’est pas forcément suffisant.

Microsoft recommande notamment de mettre à jour les définitions de l’antivirus et d’effectuer une analyse complète du système.

Par précaution, il faut également considérer que les mots de passe enregistrés sur la machine ont potentiellement été compromis.

Le mieux est alors de modifier les mots de passe importants depuis un appareil sain, de fermer les sessions actives lorsque les services proposent cette option et d’activer l’authentification à deux facteurs.

Pour les comptes vraiment sensibles, email principal, services professionnels, banque ou cryptomonnaies, il vaut mieux ne pas attendre.

Et si des clés privées ou une phrase de récupération liée à un portefeuille crypto ont été exposées, changer simplement le mot de passe de l’application ne suffit pas. Les actifs doivent être transférés vers un nouveau portefeuille utilisant de nouvelles clés.

PureLogs montre surtout à quel point les infostealers sont devenus dangereux. Un PC peut sembler fonctionner parfaitement normalement pendant que ses données les plus importantes sont tranquillement récupérées en arrière-plan.

Vous pouvez aussi aimer...

Laisser un Commentaire

Adblock Detecté

Nous vous seront très reconnaissants d'aider votre Blog préféré Kingofgeek.com en désactivant votre AdBlocker. Merci infiniment et Bisouuuux