Vidar est un infostealer Windows vendu comme service clandestin depuis 2018, jamais démantelé, distribué via de faux logiciels de jeux, avec une version 2.0 réécrite en C depuis octobre 2025.
📖 Définition
Vidar est un logiciel malveillant de type infostealer (voleur d'informations) apparu en 2018, dérivé du cheval de Troie Arkei. Il cible exclusivement les systèmes Windows et est commercialisé en mode MaaS (malware-as-a-service) : ses opérateurs le louent par abonnement à d'autres cybercriminels sur des forums clandestins, ce qui abaisse la barrière technique nécessaire pour mener une campagne de vol de données. Contrairement à plusieurs de ses rivaux, Vidar n'a jamais été démantelé par les autorités : il connaît au contraire une recrudescence en 2026, profitant en partie du vide laissé par le démantèlement de concurrents comme Lumma Stealer. Sa version 2.0, sortie en octobre 2025, a été entièrement réécrite en langage C avec un traitement multi-thread optimisé, et se propage notamment via de faux logiciels de triche pour jeux vidéo diffusés sur GitHub et Reddit. Une fois installé, Vidar extrait des données sensibles : identifiants de navigation, portefeuilles de cryptomonnaies, cookies de session et informations système.
💬 En termes simples
Comme un pickpocket numérique qui fouille discrètement vos poches virtuelles pour voler vos clés et votre portefeuille.
🎯 Exemple concret
Un joueur télécharge un « cheat » pour un jeu populaire depuis Reddit. Le fichier contient Vidar, qui vole ses identifiants bancaires et le contenu de son portefeuille crypto avant d'envoyer les données à des serveurs pirates.
💡 Le saviez-vous ?
En 2026, Vidar profite activement du démantèlement de concurrents comme Lumma Stealer pour étendre son influence, selon les recherches d'Acronis et de Trend Micro.
Principalement via des fichiers piégés, comme de faux logiciels de triche pour jeux vidéo, partagés sur des plateformes comme GitHub ou Reddit.
Quelles données Vidar peut-il voler?
Les identifiants de navigation, les cryptomonnaies, les cookies de session et les informations système de l'appareil compromis.
Pourquoi Vidar est-il toujours actif en 2026?
Parce qu'il n'a jamais été démantelé par les autorités, contrairement à plusieurs de ses concurrents, et qu'il profite du vide laissé par leur disparition.
Reçois chaque semaine le meilleur de l'actualité IA, directement dans ta boîte.
Pas de pourriel, désinscription en 1 clic.
✉️
Restez informé
Recevez nos sélections d'outils et articles directement dans votre boîte courriel.
🔐 Connexion rapide
Entrez votre courriel pour recevoir un code à 6 chiffres.
Pas besoin de mot de passe ni d'inscription. Entrez votre courriel, recevez un code par courriel, et c'est tout !
✓
Paramètres de confidentialité
Nous utilisons des témoins (cookies) pour assurer le bon fonctionnement du site, analyser le trafic et personnaliser le contenu. Vous pouvez gérer vos préférences ci-dessous.
Politique de confidentialité · Politique de cookies