CyberGlossary

Вредоносное ПО

Инфостилер

Также известно как: Стилер, Похититель информации

Определение

Вредоносное ПО, собирающее учётные данные, cookie, токены, криптокошельки и другие ценные данные с заражённого устройства и отправляющее их злоумышленнику.

Инфостилер — это семейство вредоносного ПО, нацеленное на быстрый сбор и эксфильтрацию ценных данных, а не на длительное закрепление. Типичные цели — сохранённые пароли в браузере, данные автозаполнения, сессионные cookie и OAuth-токены, FTP/SSH-клиенты, криптокошельки и данные мессенджеров. Похищенные логи продаются на теневых площадках и часто становятся основой для последующих вторжений, включая атаки шифровальщиков. Распространение идёт через фишинг, кряки, вредоносную рекламу и drive-by-загрузки. Защита: антивирус со стилерными сигнатурами, аппаратные токены и FIDO2, изоляция браузера, парольные менеджеры, мониторинг теневых рынков и оперативный сброс паролей и сессий при обнаружении.

Примеры

  • RedLine Stealer похищает логины из браузера и криптокошельки.
  • Логи Vidar или Raccoon Stealer продаются на теневых маркетплейсах.

Связанные термины