NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

German (Germany)

Kontakt

Anmelden

NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

Wissen

Was ist ein Infostealer?

Ein Infostealer ist eine spezielle Art von Schadsoftware, die darauf ausgelegt ist, so viele wertvolle Informationen wie möglich von Geräten zu entwenden. Dazu gehören lokal gespeicherte Dateien und Zugangsdaten. In Cookies gespeicherte Sitzungstoken sind für Infostealer besonders wertvoll. Solche Daten können missbraucht werden, um Zugriff auf aktive Sitzungen zu erlangen, selbst wenn die Mehrfaktor-Authentifizierung (MFA) aktiviert ist.

Ein Infostealer ist eine spezielle Art von Malware, die darauf ausgelegt ist, so viele wertvolle Informationen wie möglich von Geräten zu stehlen. Dazu gehören lokal gespeicherte Dateien und Anmeldedaten. Session-Token, die in Cookies gespeichert sind, sind für Infostealer besonders wertvoll. Solche Daten können ausgenutzt werden, um Zugriff auf aktive Sitzungen zu erhalten, selbst wenn die Multi-Faktor-Authentifizierung (MFA) aktiviert ist.

Infostealer arbeiten oft unbemerkt, sodass die Benutzer nicht wissen, dass ihr Gerät infiziert wurde. Sie werden hauptsächlich über illegale Software-Downloads und Phishing-Angriffe verbreitet. Sobald ein Infostealer ein Gerät infiziert, beginnt er sofort mit dem Sammeln von Informationen. Dies kann von sensiblen persönlichen Daten bis hin zu geschäftskritischen Informationen reichen, je nach Ziel und der spezifischen Malware.

Infostealer setzen verschiedene Techniken ein, um Daten zu sammeln. Die meisten konzentrieren sich auf Browser, um gespeicherte Passwörter und Cookies zu stehlen. Andere haben es auch auf Daten von E-Mail-Clients oder Krypto-Wallets abgesehen. Die gesammelten Informationen werden dann an die Server der Angreifer gesendet, wo sie verkauft oder für weitere Angriffe verwendet werden können.

Die Gefahr von Infostealern liegt in ihrer Unsichtbarkeit und dem Wert der Daten, die sie stehlen können. Sie bleiben oft unentdeckt, bis der Schaden bereits entstanden ist, was sowohl Unternehmen als auch Einzelpersonen anfällig für Datenpannen und Hacks macht.