CyberGlossary

Malware

Info stealer

Também conhecido como: Stealer, Ladrão de informação

Definição

Malware que recolhe credenciais, cookies, tokens, carteiras de cripto e outros dados sensíveis do dispositivo infetado e os exfiltra para o atacante.

Um info stealer é uma família de malware orientada para recolher e exfiltrar rapidamente dados de valor, em vez de manter persistência prolongada. Alvos típicos incluem palavras-passe guardadas no navegador, dados de preenchimento automático, cookies de sessão e tokens OAuth, clientes FTP/SSH, carteiras de criptomoeda e dados de mensagens. Os logs roubados são depois vendidos em mercados clandestinos e frequentemente impulsionam intrusões posteriores, incluindo ransomware. Distribui-se via phishing, software pirata, anúncios maliciosos e downloads drive-by. As defesas incluem antimalware com assinaturas de stealers, tokens ligados a hardware e FIDO2, isolamento do navegador, gestores de palavras-passe, monitorização de mercados clandestinos e reposição rápida de credenciais e sessões após deteção.

Exemplos

  • RedLine Stealer a recolher logins de navegador e carteiras de cripto.
  • Logs do Vidar ou Raccoon Stealer vendidos em marketplaces clandestinos.

Termos relacionados