NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Fondamenti

Che cosa rubano gli infostealer?

Che cosa rubano gli infostealer?

·

Scritto da Matrimonio di Anthony

— cofondatore

Risposta breve

Gli infostealer estraggono qualsiasi dato che fornisca l'accesso a un sistema, un servizio o un'identità. Ciò include password salvate, token di sessione che eludono l'MFA, dettagli finanziari e di wallet crittografici, nonché file o metadati estratti direttamente dal dispositivo. Tutto viene raggruppato in un unico log, che spesso fornisce agli aggressori pieno accesso ad account cloud, caselle di posta elettronica e strumenti aziendali.

Quali dati prendono di mira gli infostealer?

Ciò che un infostealer raccoglie dipende dalla variante, ma la maggior parte prende di mira le stesse categorie principali:

  • Nomi utente e password salvati: prelevati da browser, app e gestori di password.

  • Cookie di sessione e token: utilizzati per aggirare l'MFA e accedere ai servizi senza effettuare il login.

  • Dati di compilazione automatica: nomi, indirizzi, numeri di telefono e dettagli delle carte di credito salvati nel browser.

  • Dati finanziari: dettagli del conto bancario, informazioni di pagamento e numeri di carta di credito.

  • Portafogli e chiavi crypto: hot wallet, chiavi private ed estensioni dei portafogli del browser.

  • Esportazioni dei gestori di password: vault esportati o credenziali copiate negli appunti.

  • File locali: in particolare dalla cartella Download, inclusi documenti, documenti d'identità e allegati.

  • Dati del browser: cronologia di navigazione, login salvati e cookie memorizzati.

  • Metadati del sistema e del dispositivo: indirizzo IP, nome host, versione del sistema operativo e tipo di browser.

  • Screenshot o contenuto degli appunti: a volte acquisiti durante l'esecuzione.

Come i dati rubati diventano un log di infostealer

Tutti questi dati vengono raggruppati in un unico pacchetto noto come log e caricati su un mercato criminale. Un log contiene spesso tutto il necessario per l'accesso completo ad account cloud, caselle di posta elettronica, strumenti aziendali o pannelli di amministrazione, non solo una singola password rubata.

Un singolo log di infostealer può contenere accessi sufficienti a compromettere contemporaneamente i tuoi account cloud, le e-mail e gli strumenti aziendali. Esegui una scansione gratuita su passguard.com per verificare se i dati della tua organizzazione sono già apparsi in uno di essi.

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto