Session stealer
Session stealer è strumento malevolo che acquisisce token o artefatti di sessione per impersonare un utente senza ripetere l’autenticazione primaria. In una catena d’attacco può essere usato come payload iniziale, strumento di persistenza o componente successivo all’accesso, a seconda della famiglia. Il rilevamento combina telemetria endpoint, comportamento dei processi, indicatori di rete e analisi delle modifiche a file, registro o memoria; la prevenzione richiede patching, privilegi minimi, controllo applicativo ed
EDR/
XDR correttamente configurati.