CyberGlossary

Malware

Info stealer

También conocido como: Stealer, Ladrón de información

Definición

Malware que recolecta credenciales, cookies, tokens, monederos de criptomonedas y otros datos sensibles del dispositivo infectado y los envía al atacante.

Un info stealer es una familia de malware orientada a obtener y exfiltrar rápidamente datos valiosos en lugar de mantener persistencia a largo plazo. Suele apuntar a contraseñas guardadas en navegadores, autocompletado, cookies de sesión y tokens OAuth, clientes FTP/SSH, monederos de criptomonedas y datos de mensajería. Los logs robados se venden en mercados clandestinos y alimentan futuras intrusiones, incluyendo ransomware. Se distribuye vía phishing, software pirata, anuncios maliciosos y descargas drive-by. Las defensas incluyen antimalware con firmas de stealers, tokens vinculados a hardware y FIDO2, aislamiento del navegador, gestores de contraseñas, vigilancia de mercados clandestinos y restablecimiento rápido de contraseñas y sesiones tras una detección.

Ejemplos

  • RedLine Stealer robando logins de navegador y monederos de criptomonedas.
  • Logs de Vidar o Raccoon Stealer vendidos en mercados clandestinos.

Términos relacionados