Cookie stealer
Cookie stealer è malware che sottrae cookie del browser, inclusi cookie di autenticazione che possono permettere il riuso di sessioni esistenti. In una catena d’attacco può essere usato come payload iniziale, strumento di persistenza o componente successivo all’accesso, a seconda della famiglia. Il rilevamento combina telemetria endpoint, comportamento dei processi, indicatori di rete e analisi delle modifiche a file, registro o memoria; la prevenzione richiede patching, privilegi minimi, controllo applicativo ed
EDR/
XDR correttamente configurati.