NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

German (Germany)

Kontakt

Anmelden

NEU

Passguard als zweitbestes Cyber-Start-up Europas ausgezeichnet

Mehr erfahren

Malware

Was sind Beispiele für Infostealer-Malware im Jahr 2025?

Was sind Beispiele für Infostealer-Malware im Jahr 2025?

·

Verfasst von Hochzeit von Anthony

— Mitgründer

Kurzantwort

Im Jahr 2025 sind mehrere Familien von Credential-Stealern aktiv im Einsatz, jede mit leicht unterschiedlichen Schwerpunkten, Verbreitungsmethoden und Payloads. Die meisten von ihnen werden als Malware-as-a-Service vertrieben, sodass sie ohne technische Vorkenntnisse erworben und eingesetzt werden können. Zu den am häufigsten beobachteten Familien gehören Lumma, RedLine, Raccoon v2, Meta, RisePro und Vidar. Alle haben es auf einen ähnlichen Kern von Browser-Anmeldedaten und Sitzungs-Tokens abgesehen, wobei einige zusätzliche Spezialisierungen wie das Entwenden von Dateien oder das Auslesen von Finanzdaten bieten.

Die am häufigsten beobachteten Familien

  • Lumma: der dominanteste Infostealer im Jahr 2025, bekannt für schnelle Entwicklung, modulare Payloads und fortschrittliche Umgehungsfunktionen.

  • RedLine: war lange Zeit der führende Infostealer, wurde mittlerweile von Lumma überholt, ist aber immer noch weit verbreitet. Mehrere seiner Infrastrukturserver wurden im Rahmen der Operation Magnus, einer koordinierten Aktion von Straffolgungsbehörden im Jahr 2024, offline genommen\.

  • Raccoon v2: nach einer Zerschlagung vor Kurzem wieder aufgetaucht, beliebt wegen seines geringen Preises und seiner Einfachheit.

  • Meta: teilt sich die Infrastruktur mit anderen Loadern und ist oft Teil mehrstufiger Angriffe.

  • RisePro: gilt als Fork von Lumma, mit dem Fokus auf der Exfiltration von Finanz- und Sitzungsdaten.

  • Vidar: enthält Funktionen zum Abgreifen der Zwischenablage und von Dateien, wird manchmal zusammen mit Ransomware eingesetzt.

Warum die Verfolgung dieser Familien wichtig ist

Jede Familie hat leicht unterschiedliche Ziele und Verbreitungsmethoden, aber sie teilen dieselbe grundlegende Bedrohung: im Browser gespeicherte Anmeldedaten und Sitzungstoken, die Angreifern direkten Zugriff auf Konten ermöglichen können. Da die meisten als MaaS verkauft werden, können neue Akteure jede dieser Familien ohne eigene technische Kenntnisse einsetzen, was die Infektionszahlen bei allen hoch hält.

Für eine tiefergehende technische Analyse einzelner Samples führt Malpedia einen durchsuchbaren Index von Stealer-Familien.

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute

Infostealer erkennen, bevor sie zuschlagen

Von Sicherheitsexperten empfohlen • Ergebnisse in nur 1 Minute