ladrón de información
Malware barato y de mercado masivo que copia silenciosamente contraseñas guardadas, cookies de navegador y otras credenciales de una computadora y las envía a quien las implementó.
Un ladrón de información es la tubería del ciberdelito común. No está diseñado para bloquear sus archivos ni espiarlo durante meses. Se ejecuta una vez, barre todo lo útil que puede encontrar, contraseñas guardadas, cookies de inicio de sesión del navegador, credenciales pertenecientes a otras aplicaciones en la máquina, lo envía todo y, a menudo, se elimina solo. Los datos recopilados luego se venden en masa a personas que los revisan en busca de cuentas que valga la pena utilizar. Vidar, LummaC2, StealC, RedLine y Acreed son familias comunes en Windows; Atomic Stealer, o AMOS, apunta a Mac.
Casi todo llega de la misma manera aburrida: software pirateado, instaladores descifrados, descargas falsas y aplicaciones de algún lugar que no es la fuente oficial. Eso lo hace inusualmente prevenible. También lo hace peligroso de una manera que la gente subestima, porque las cookies robadas permiten que un atacante ingrese a una cuenta sin necesitar su contraseña o su segundo factor.