Infostealer

Infostealer

Malware specializzato nel furto di informazioni presenti su un endpoint. Dopo l'esecuzione enumera in genere browser, client di posta, wallet di criptovalute, applicazioni di messaggistica e file locali per estrarre credenziali, cookie di sessione, token, dati di compilazione automatica, cronologia e altri segreti; i dati vengono poi compressi e inviati a un'infrastruttura di comando e controllo. Gli infostealer sono particolarmente pericolosi perché un cookie o un token rubato può consentire il riutilizzo di una sessione anche senza conoscere la password e, in alcuni casi, aggirare l'MFA. Esempi noti di questa famiglia sono RedLine, Raccoon, Vidar, Lumma e StealC.