Mastodon Mastodon Mastodon Mastodon

Инфостилер

Обновлено: · CyberSecureFox Editorial Team

Инфостилер (стилер) — вредоносная программа, которая быстро собирает с заражённого устройства сохранённые пароли, cookie браузера, криптокошельки и другие секреты и отправляет их злоумышленнику.

Как работает инфостилер

Стилеры распространяются через:

  • взломанные программы и поддельные читы для игр;
  • вредоносную рекламу популярного софта;
  • фишинговые вложения;
  • фальшивые CAPTCHA, которые уговаривают пользователя вставить и выполнить команду.

За секунды после запуска они собирают:

  • пароли, данные автозаполнения и карты, сохранённые в браузерах;
  • сессионные cookie и токены — с ними можно войти в аккаунт без пароля и второго фактора;
  • файлы и расширения криптокошельков;
  • данные Telegram, Discord, Steam, VPN и FTP, скриншоты и сведения о системе.

Собранный архив («лог») уходит оператору. Популярные семейства — RedLine, Raccoon, Vidar и Lumma — продаются по подписке. Инфраструктуру Lumma в 2025 году нарушили Microsoft и правоохранительные органы.

Почему это важно для безопасности

Логи стилеров оптом продают на подпольных площадках. Это один из главных источников первичного доступа для группировок вымогателей и похитителей данных. В 2024 году злоумышленники с учётными данными, украденными стилерами ещё несколько лет назад, вошли в аккаунты клиентов Snowflake без MFA и похитили данные таких компаний, как Ticketmaster и AT&T. Один заражённый домашний компьютер, с которого работают удалённо, может раскрыть всю компанию.

Как защититься

  • Не устанавливайте взломанные программы и не выполняйте команды, которые предлагают сайты.
  • Используйте MFA или passkeys. Компаниям стоит привязывать сессии к устройствам и сокращать их срок жизни.
  • После заражения смените пароли с чистого устройства и завершите все активные сессии.
  • Не храните корпоративные учётные данные в личном браузере.
Синонимы:
стилер, похититель данных, infostealer, троян-стилер