Infostealer / information stealer
Infostealer е malware, специализиран в кражба на credentials, browser cookies, session tokens, crypto wallets, autofill data, files и system information.
Какво е
Infostealer е malware, специализиран в кражба на credentials, browser cookies, session tokens, crypto wallets, autofill data, files и system information.
Как работи
След execution stealer-ът обхожда browser profiles, credential stores, local files и application data, package-ва резултата и го изпраща към attacker. Откраднатите cookies могат да позволят account takeover без повторна MFA. Stealer logs често се препродават на други престъпни групи.
Как да се предотврати
EDR, application control, browser hardening, short-lived/session-bound tokens, device-bound authentication, password manager вместо browser-stored sensitive secrets, least privilege и rapid credential/session rotation след infection. Ако stealer е стартиран, сменете не само password, а и revoke-нете active sessions/tokens.
Най-ефективни защити
Подредени по приоритет — P0 е мястото, от което се започва.
- EDR/XDR · P0
Кой предлага защита в България
Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.