Che cosa rubano gli infostealer?
·
Scritto da Matrimonio di Anthony
— cofondatore
Risposta breve
Gli infostealer estraggono qualsiasi dato che fornisca l'accesso a un sistema, un servizio o un'identità. Ciò include password salvate, token di sessione che eludono l'MFA, dettagli finanziari e di wallet crittografici, nonché file o metadati estratti direttamente dal dispositivo. Tutto viene raggruppato in un unico log, che spesso fornisce agli aggressori pieno accesso ad account cloud, caselle di posta elettronica e strumenti aziendali.
Quali dati prendono di mira gli infostealer?
Ciò che un infostealer raccoglie dipende dalla variante, ma la maggior parte prende di mira le stesse categorie principali:
Nomi utente e password salvati: prelevati da browser, app e gestori di password.
Cookie di sessione e token: utilizzati per aggirare l'MFA e accedere ai servizi senza effettuare il login.
Dati di compilazione automatica: nomi, indirizzi, numeri di telefono e dettagli delle carte di credito salvati nel browser.
Dati finanziari: dettagli del conto bancario, informazioni di pagamento e numeri di carta di credito.
Portafogli e chiavi crypto: hot wallet, chiavi private ed estensioni dei portafogli del browser.
Esportazioni dei gestori di password: vault esportati o credenziali copiate negli appunti.
File locali: in particolare dalla cartella Download, inclusi documenti, documenti d'identità e allegati.
Dati del browser: cronologia di navigazione, login salvati e cookie memorizzati.
Metadati del sistema e del dispositivo: indirizzo IP, nome host, versione del sistema operativo e tipo di browser.
Screenshot o contenuto degli appunti: a volte acquisiti durante l'esecuzione.
Come i dati rubati diventano un log di infostealer
Tutti questi dati vengono raggruppati in un unico pacchetto noto come log e caricati su un mercato criminale. Un log contiene spesso tutto il necessario per l'accesso completo ad account cloud, caselle di posta elettronica, strumenti aziendali o pannelli di amministrazione, non solo una singola password rubata.
Un singolo log di infostealer può contenere accessi sufficienti a compromettere contemporaneamente i tuoi account cloud, le e-mail e gli strumenti aziendali. Esegui una scansione gratuita su passguard.com per verificare se i dati della tua organizzazione sono già apparsi in uno di essi.
