Mastodon Mastodon Mastodon Mastodon

Інфостилер

Оновлено: · CyberSecureFox Editorial Team

Інфостилер (стилер) — шкідлива програма, яка швидко збирає із зараженого пристрою збережені паролі, cookie браузера, криптогаманці та інші секрети й надсилає їх зловмиснику.

Як працює інфостилер

Стилери поширюються через:

  • зламані програми й підроблені чити для ігор;
  • шкідливу рекламу популярного софту;
  • фішингові вкладення;
  • фальшиві CAPTCHA, які вмовляють користувача вставити й виконати команду.

За секунди після запуску вони збирають:

  • паролі, дані автозаповнення й картки, збережені в браузерах;
  • сесійні cookie й токени — з ними можна увійти в акаунт без пароля й другого фактора;
  • файли та розширення криптогаманців;
  • дані Telegram, Discord, Steam, VPN і FTP, знімки екрана та відомості про систему.

Зібраний архів («лог») іде оператору. Популярні родини — RedLine, Raccoon, Vidar і Lumma — продають за підпискою. Інфраструктуру Lumma 2025 року порушили Microsoft і правоохоронці.

Чому це важливо для безпеки

Логи стилерів гуртом продають на підпільних майданчиках. Це одне з головних джерел первинного доступу для угруповань вимагачів і викрадачів даних. 2024 року зловмисники з обліковими даними, викраденими стилерами ще кілька років тому, увійшли в акаунти клієнтів Snowflake без MFA й викрали дані таких компаній, як Ticketmaster і AT&T. Один заражений домашній комп’ютер, з якого працюють віддалено, може розкрити всю компанію.

Як захиститися

  • Не встановлюйте зламані програми й не виконуйте команди, які пропонують сайти.
  • Використовуйте MFA або passkeys. Компаніям варто прив’язувати сесії до пристроїв і скорочувати їхній строк дії.
  • Після зараження змініть паролі з чистого пристрою й завершіть усі активні сесії.
  • Не зберігайте корпоративні облікові дані в особистому браузері.
Синоніми:
стилер, викрадач даних, infostealer, троян-стилер