Was entwenden Infostealer?
·
Verfasst von Hochzeit von Anthony
— Mitgründer
Kurzantwort
Infostealer extrahieren alle Daten, die Zugriff auf ein System, einen Dienst oder eine Identität ermöglichen. Dazu gehören gespeicherte Passwörter, Sitzungs-Token zur Umgehung der MFA, Finanz- und Krypto-Wallet-Details sowie Dateien oder Metadaten, die direkt vom Gerät abgerufen werden. Alle Informationen werden in einem einzigen Protokoll gebündelt, was Angreifern oft vollen Zugriff auf Cloud-Konten, E-Mail-Postfächer und Geschäftstools ermöglicht.
Welche Daten haben Infostealer im Visier?
Welche Daten ein Infostealer sammelt, hängt von der jeweiligen Variante ab, aber die meisten zielen auf dieselben Kernkategorien ab:
Gespeicherte Benutzernamen und Passwörter: extrahiert aus Browsern, Apps und Passwortmanagern.
Session-Cookies und Tokens: werden verwendet, um die Multi-Faktor-Authentifizierung (MFA) zu umgehen und ohne Anmeldung auf Dienste zuzugreifen.
Autofill-Daten: im Browser gespeicherte Namen, Adressen, Telefonnummern und Kreditkarteninformationen.
Finanzdaten: Bankverbindungen, Zahlungsinformationen und Kreditkartennummern.
Krypto-Wallets und Schlüssel: Hot Wallets, private Schlüssel und Wallet-Erweiterungen im Browser.
Exporte von Passwortmanagern: exportierte Tresore oder in die Zwischenablage kopierte Zugangsdaten.
Lokale Dateien: insbesondere aus dem Download-Ordner, einschließlich Dokumenten, Ausweisen und Anhängen.
Browserdaten: Browserverlauf, gespeicherte Logins und hinterlegte Cookies.
System- und Gerätemetadaten: IP-Adresse, Hostname, Betriebssystemversion und Browsertyp.
Screenshots oder Inhalte der Zwischenablage: werden manchmal während der Ausführung erfasst.
Wie aus gestohlenen Daten ein Infostealer-Log wird
Alle diese Daten werden in einem einzigen Paket, dem sogenannten Log, gebündelt und auf einen kriminellen Marktplatz hochgeladen. Ein einziges Log enthält oft alles, was für den vollständigen Zugriff auf Cloud-Konten, E-Mail-Postfächer, Businesstools oder Admin-Panels benötigt wird – nicht nur ein einzelnes gestohlenes Passwort.
Ein einziges Infostealer-Log kann genügend Zugangsdaten enthalten, um Ihre Cloud-Konten, E-Mails und Businesstools auf einmal zu kompromittieren. Führen Sie einen kostenlosen Scan auf passguard.com durch, um zu prüfen, ob die Daten Ihres Unternehmens bereits in einem solchen Log aufgetaucht sind.
