Infostealer
Malware specializzato nel furto di informazioni presenti su un endpoint. Dopo l'esecuzione enumera in genere browser, client di posta, wallet di criptovalute, applicazioni di messaggistica e file locali per estrarre credenziali, cookie di sessione, token, dati di compilazione automatica, cronologia e altri segreti; i dati vengono poi compressi e inviati a un'infrastruttura di comando e controllo. Gli
infostealer sono particolarmente pericolosi perché un cookie o un token rubato può consentire il riutilizzo di una sessione anche senza conoscere la password e, in alcuni casi, aggirare l'
MFA. Esempi noti di questa famiglia sono RedLine, Raccoon, Vidar, Lumma e StealC.