NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Malware

Quali sono degli esempi di malware infostealer nel 2025?

Quali sono degli esempi di malware infostealer nel 2025?

·

Scritto da Matrimonio di Anthony

— cofondatore

Risposta breve

Nel 2025 sono attivamente utilizzate diverse famiglie di credenziali stealer, ciascuna con aree di interesse, metodi di distribuzione e payload leggermente diversi, e la maggior parte viene venduta come Malware-as-a-Service in modo da poter essere acquistata e distribuita senza alcuna competenza tecnica. Le famiglie più comunemente osservate includono Lumma, RedLine, Raccoon v2, Meta, RisePro e Vidar. Ognuna di esse prende di mira un nucleo simile di credenziali del browser e token di sessione, e alcune aggiungono specializzazioni come il recupero di file o l'estrazione di dati finanziari.

Le famiglie più diffuse

  • Lumma: l'infostealer più dominante nel 2025, noto per il rapido sviluppo, i payload modulari e le funzionalità avanzate di elusione.

  • RedLine: è stato a lungo l'infostealer numero uno, ora superato da Lumma ma ancora ampiamente distribuito. Diversi dei suoi server infrastrutturali sono stati disattivati durante l'Operazione Magnus, un'operazione coordinata delle forze dell'ordine nel 2024\.

  • Raccoon v2: riemerso di recente dopo uno smantellamento, popolare per il basso costo e la semplicità.

  • Meta: condivide l'infrastruttura con altri loader ed è spesso parte di attacchi multi-stadio.

  • RisePro: ritenuto un fork di Lumma, focalizzato sull'esfiltrazione di dati finanziari e di sessione.

  • Vidar: include funzionalità di cattura degli appunti e dei file, a volte distribuito insieme ai ransomware.

Perché è importante monitorare queste famiglie

Ogni famiglia ha obiettivi e metodi di distribuzione leggermente diversi, ma condividono la stessa minaccia di fondo: credenziali memorizzate nel browser e token di sessione che possono concedere agli aggressori l'accesso diretto agli account. Poiché la maggior parte viene venduta come MaaS, nuovi operatori possono implementare una qualsiasi di queste famiglie senza alcuna competenza tecnica propria, il che mantiene elevati i volumi di infezione per tutte.

Per un'analisi tecnica più approfondita dei singoli campioni, Malpedia mantiene un indice consultabile delle famiglie di stealer.

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto