Info stealer
O que é Info stealer?
Info stealerMalware que recolhe credenciais, cookies, tokens, carteiras de cripto e outros dados sensíveis do dispositivo infetado e os exfiltra para o atacante.
Um info stealer é uma família de malware orientada para recolher e exfiltrar rapidamente dados de valor, em vez de manter persistência prolongada. Alvos típicos incluem palavras-passe guardadas no navegador, dados de preenchimento automático, cookies de sessão e tokens OAuth, clientes FTP/SSH, carteiras de criptomoeda e dados de mensagens. Os logs roubados são depois vendidos em mercados clandestinos e frequentemente impulsionam intrusões posteriores, incluindo ransomware. Distribui-se via phishing, software pirata, anúncios maliciosos e downloads drive-by. As defesas incluem antimalware com assinaturas de stealers, tokens ligados a hardware e FIDO2, isolamento do navegador, gestores de palavras-passe, monitorização de mercados clandestinos e reposição rápida de credenciais e sessões após deteção.
● Exemplos
- 01
RedLine Stealer a recolher logins de navegador e carteiras de cripto.
- 02
Logs do Vidar ou Raccoon Stealer vendidos em marketplaces clandestinos.
● Perguntas frequentes
O que é Info stealer?
Malware que recolhe credenciais, cookies, tokens, carteiras de cripto e outros dados sensíveis do dispositivo infetado e os exfiltra para o atacante. Pertence à categoria Malware da cibersegurança.
O que significa Info stealer?
Malware que recolhe credenciais, cookies, tokens, carteiras de cripto e outros dados sensíveis do dispositivo infetado e os exfiltra para o atacante.
Como se defender contra Info stealer?
As defesas contra Info stealer costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para Info stealer?
Nomes alternativos comuns: Stealer, Ladrão de informação.