CourionAI
DE
Newsletter
← Glossar Begriff

Infostealer

Billige Massenmarkt-Malware, die heimlich gespeicherte Passwörter, Browser-Cookies und andere Anmeldeinformationen von einem Computer kopiert und an denjenigen weiterleitet, der sie eingesetzt hat.

Ein Infostealer ist der Auslöser gewöhnlicher Cyberkriminalität. Es ist nicht dazu gedacht, Ihre Dateien zu sperren oder Sie monatelang auszuspionieren. Es wird einmal ausgeführt, durchsucht alles Nützliche, das es finden kann, gespeicherte Passwörter, Browser-Anmeldecookies und Anmeldeinformationen anderer Apps auf dem Computer, sendet alles ab und entfernt sich oft selbst. Die gesammelten Daten werden dann in großen Mengen an Leute verkauft, die sie nach Konten durchsuchen, die es wert sind, genutzt zu werden. Vidar, LummaC2, StealC, RedLine und Acreed sind gängige Familien unter Windows; Atomic Stealer oder AMOS zielt auf Macs ab.

Fast alles kommt auf die gleiche langweilige Art und Weise: Raubkopien, gecrackte Installationsprogramme, gefälschte Downloads und Apps von irgendwoher, bei denen es sich nicht um die offizielle Quelle handelt. Das macht es ungewöhnlich vermeidbar. Es macht es auch in einer von vielen unterschätzten Weise gefährlich, denn die gestohlenen Cookies ermöglichen es einem Angreifer, in ein Konto einzudringen, ohne jemals Ihr Passwort oder Ihren zweiten Faktor zu benötigen.