Инфостилер (стилер) — вредоносная программа, которая быстро собирает с заражённого устройства сохранённые пароли, cookie браузера, криптокошельки и другие секреты и отправляет их злоумышленнику.
Как работает инфостилер
Стилеры распространяются через:
- взломанные программы и поддельные читы для игр;
- вредоносную рекламу популярного софта;
- фишинговые вложения;
- фальшивые CAPTCHA, которые уговаривают пользователя вставить и выполнить команду.
За секунды после запуска они собирают:
- пароли, данные автозаполнения и карты, сохранённые в браузерах;
- сессионные cookie и токены — с ними можно войти в аккаунт без пароля и второго фактора;
- файлы и расширения криптокошельков;
- данные Telegram, Discord, Steam, VPN и FTP, скриншоты и сведения о системе.
Собранный архив («лог») уходит оператору. Популярные семейства — RedLine, Raccoon, Vidar и Lumma — продаются по подписке. Инфраструктуру Lumma в 2025 году нарушили Microsoft и правоохранительные органы.
Почему это важно для безопасности
Логи стилеров оптом продают на подпольных площадках. Это один из главных источников первичного доступа для группировок вымогателей и похитителей данных. В 2024 году злоумышленники с учётными данными, украденными стилерами ещё несколько лет назад, вошли в аккаунты клиентов Snowflake без MFA и похитили данные таких компаний, как Ticketmaster и AT&T. Один заражённый домашний компьютер, с которого работают удалённо, может раскрыть всю компанию.
Как защититься
- Не устанавливайте взломанные программы и не выполняйте команды, которые предлагают сайты.
- Используйте MFA или passkeys. Компаниям стоит привязывать сессии к устройствам и сокращать их срок жизни.
- После заражения смените пароли с чистого устройства и завершите все активные сессии.
- Не храните корпоративные учётные данные в личном браузере.