Інфостилер (стилер) — шкідлива програма, яка швидко збирає із зараженого пристрою збережені паролі, cookie браузера, криптогаманці та інші секрети й надсилає їх зловмиснику.
Як працює інфостилер
Стилери поширюються через:
- зламані програми й підроблені чити для ігор;
- шкідливу рекламу популярного софту;
- фішингові вкладення;
- фальшиві CAPTCHA, які вмовляють користувача вставити й виконати команду.
За секунди після запуску вони збирають:
- паролі, дані автозаповнення й картки, збережені в браузерах;
- сесійні cookie й токени — з ними можна увійти в акаунт без пароля й другого фактора;
- файли та розширення криптогаманців;
- дані Telegram, Discord, Steam, VPN і FTP, знімки екрана та відомості про систему.
Зібраний архів («лог») іде оператору. Популярні родини — RedLine, Raccoon, Vidar і Lumma — продають за підпискою. Інфраструктуру Lumma 2025 року порушили Microsoft і правоохоронці.
Чому це важливо для безпеки
Логи стилерів гуртом продають на підпільних майданчиках. Це одне з головних джерел первинного доступу для угруповань вимагачів і викрадачів даних. 2024 року зловмисники з обліковими даними, викраденими стилерами ще кілька років тому, увійшли в акаунти клієнтів Snowflake без MFA й викрали дані таких компаній, як Ticketmaster і AT&T. Один заражений домашній комп’ютер, з якого працюють віддалено, може розкрити всю компанію.
Як захиститися
- Не встановлюйте зламані програми й не виконуйте команди, які пропонують сайти.
- Використовуйте MFA або passkeys. Компаніям варто прив’язувати сесії до пристроїв і скорочувати їхній строк дії.
- Після зараження змініть паролі з чистого пристрою й завершіть усі активні сесії.
- Не зберігайте корпоративні облікові дані в особистому браузері.