Před 15 hodinami
Infostealer je malware, jehož hlavní cíl není počítač „rozbít“, ale ukrást z něj přihlašovací údaje, cookies, session tokeny, údaje z prohlížeče, peněženky ke kryptoměnám, platební údaje, cloudové klíče nebo vývojářské přístupy. Bývá nenápadný a často stačí, aby uživatel spustil falešný instalátor, crack, „opravu“ z webu, přílohu z e-mailu nebo terminálový příkaz z podvodné stránky. Microsoft popisuje moderní infostealery jako hrozbu, která už dávno není jen pro Windows: cílí i na macOS, používá Python, falešné DMG instalátory, ClickFix triky a krade i data z prohlížečů, Keychainu, cloudových a vývojářských prostředí. Navíc i “obyčejná” krádež cookies (sušenek) je malér, protože útočník často nepotřebuje znát heslo. Když získá platnou přihlašovací cookie nebo session token, může se tvářit jako uživatel, který už se přihlásil. MITRE ATT&CK to popisuje jako techniku, kdy útočník použije session cookies pro přístup do webových aplikací jako ověřený uživatel, a to bez znalosti přihlašovacích údajů. Infostealer často neútočí jen na The post TIP#3234: Co je to infostealer a proč je krádež cookies malér first appeared on @365tipu.