Schadsoftware
Credential-Stealer
Auch bekannt als: Password-Stealer, Credential-Dumper
Definition
Schadsoftware, die gezielt Passwörter, Hashes und Authentifizierungstoken aus einem infizierten System oder dessen Speicher extrahiert.
Beispiele
- Mimikatz, das NTLM-Hashes aus dem LSASS-Speicher zieht.
- LaZagne, das Passwörter aus Browsern, WLAN und Anwendungen extrahiert.
Verwandte Begriffe
Info-Stealer
Schadsoftware, die Zugangsdaten, Cookies, Tokens, Krypto-Wallets und andere sensible Daten von einem infizierten Gerät erbeutet und an den Angreifer überträgt.
Keylogger
Software oder Hardware, die Tastatureingaben aufzeichnet, um Passwörter, Finanzdaten oder Nachrichten zu stehlen.
Credential Stuffing
Automatisierter Angriff, der riesige Listen aus geleakten Benutzer/Passwort-Paaren gegen andere Dienste abspielt und Passwort-Wiederverwendung ausnutzt, um Accounts zu übernehmen.
Kerberos
Ticket-basiertes Netzwerk-Authentifizierungsprotokoll, das mit symmetrischer Kryptografie und einem vertrauenswürdigen Key Distribution Center sicheres Single Sign-On ermöglicht.
NTLM-Authentifizierung
Veraltetes Windows-Challenge-Response-Protokoll, das die Identität anhand eines gespeicherten Passwort-Hashes nachweist und nach heutigen Maßstäben als schwach gilt.
Privileged Access Management (PAM)
Praktiken und Werkzeuge, die Zugriffe auf Konten und Systeme mit erhöhten administrativen Rechten absichern, steuern, überwachen und auditieren.