Kradljivac podatakaInfostealer
Kradljivac podataka ima jednu osnovnu ulogu: da prikuplja vaše korisničke podatke. Sačuvane lozinke iz pregledača, kolačiće i tokene sesija, podatke za automatsko popunjavanje, ključeve kripto-novčanika, sve ga to zanima. U stalnom je dosluhu sa napadačem i šalje mu prikupljene informacije. Kada završi svoj posao, ume da se obriše i nestane.
Pojam
opis · primeri · napomeneKradljivac podataka ima jednu osnovnu ulogu: da prikuplja vaše korisničke podatke. Sačuvane lozinke iz pregledača, kolačiće i tokene sesija, podatke za automatsko popunjavanje, ključeve kripto-novčanika, sve ga to zanima. U stalnom je dosluhu sa napadačem i šalje mu prikupljene informacije. Kada završi svoj posao, ume da se obriše i nestane.
Opis
Stiže kroz krekove, lažne instalere, priloge ili maliciozno oglašavanje, tj. malvertajzing. Ne zadržava se dugo; cilj nije da se ugnezdi nego da zgrabi i nestane, često i za nekoliko sekundi. Ukradeni tokeni sesija su posebna poslastica, jer napadačima omogućavaju i pristup nalozima sa dvostrukom autentifikacijom.
Prikupljeni podaci se prodaju na crnom tržištu i otvaraju vrata većim problemima. Preuzimanje naloga, upad u poslovnu mrežu, ransomver. Veliki deo provala počinje upravo sa kredencijalima koje je neki kradljivac sakupio mesecima ranije.
Primeri
- Zaposleni skine krek za program; kradljivac pokupi sve lozinke iz pregledača i tokene sesija. Napadač ulazi u poslovni mejl bez ijedne prepreke.
- Visoko profilni korisnici su lukrativna meta. Influenseri, disidenti, politički protivnici, konkurencija.
- Kredencijali prikupljeni sa mašina dobavljača ili razvojnih timova mogu da ugroze čitavu infrastrukturu.
Napomene
- Ukradeni token sesije je veći plen od lozinke, jer se njegovim iskorišćavanjem zaobilazi MFA.
- Lozinka koju je pregledač zapamtio je lozinka koju kradljivac može da pročita.
Spomenuto u vestima
- 25. JUL 2026. Infostealeri kao gorivo za velike sajber napade →
- 20. MAJ 2026. VoidStealer zaobilazi Chrome zaštitu i krade podatke iz browsera →
- 7. MAJ 2026. Remus malware zaobilazi zaštitu u Chromium browserima →
- 15. APR 2026. Novi ClickFix napad na macOS koristi Script Editor za tišu isporuku Atomic Stealer-a →
- 4. APR 2026. Lažni Claude Code repozitorijumi šire Vidar i GhostSocks malware →
- 4. APR 2026. Nova DeepLoad kampanja spaja ClickFix i AI prikrivanje malwarea →
- 4. APR 2026. Lažni ChatGPT ad blocker dodatak krade privatne razgovore korisnika →
- 2. APR 2026. Ukradeni logini postali su osnova za ransomware i državne sajber napade →
- 29. MAR 2026. Cloudflare ClickFix kampanja širi Infiniti Stealer na macOS uređaje →
- 29. MAR 2026. Zlonamerne ekstenzije kradu AI razgovore u prompt poaching napadima →
- 29. MAR 2026. GhostClaw malware cilja macOS i AI razvojna okruženja radi krađe lozinki →
- 23. MAR 2026. Copyright phishing kampanja koristi PureLog Stealer i fileless izvršavanje →
- 23. MAR 2026. VoidStealer koristi debugger trik za krađu Chrome master ključa →
- 14. MAR 2026. Storm-2561 širi trojanizovane VPN klijente kroz SEO poisoning i krade pristupne podatke →
- 13. MAR 2026. Storm-2561 koristi lažne VPN klijente za krađu korporativnih kredencijala →
- 24. FEB 2026. ClickFix infostealer koristi lažni CAPTCHA mehanizam za infekciju →
- 17. FEB 2026. Zlonamerna Chrome ekstenzija krade 2FA kodove i podatke iz Facebook Business Manager-a →
- 15. FEB 2026. Zlonamerne Chrome ekstenzije uhvaćene u krađi podataka korisnika →
- 14. FEB 2026. Claude LLM artefakti zloupotrebljeni za distribuciju Mac infostealera u ClickFix napadu →
- 13. JUL 2026. Trojanac u Visual Studio projektima ostavlja zamke za razvojne inženjere →
- 18. JUN 2026. Kada su na meti istraživanja, Kina cilja medicinu, AI i vojni sektor →
- 5. JUN 2026. IronWorm i Miasma gađaju npm: developeri postaju sve vrednija meta →
- 30. MAJ 2026. Chrome svim korisnicima uključio zaštitu kolačića →
- 7. MAJ 2026. CloudZ RAT zloupotrebljava Windows Phone Link za krađu kredencijala i OTP kodova →
- 7. MAJ 2026. Quasar Linux RAT cilja developere i kredencijale za softverski lanac →
- 30. APR 2026. Europol IOCTA 2026: AI, enkripcija i proxy servisi šire sajber kriminal →
- 30. APR 2026. Popularni PyPI paket elementary-data kompromitovan za širenje infostealera →
- 15. APR 2026. Krađa sesionih kolačića: zašto MFA nije dovoljna posle prijave →
- 28. MAR 2026. ESET predstavio eCrime izveštaje za praćenje ransomware i infostealer pretnji →
- 11. MAR 2026. Shub malver širi se kroz lažne macOS aplikacije za čišćenje sistema →
- 4. MAR 2026. Kako piratski softver pretvara zaposlene u distributere malvera →
- 29. JAN 2026. Keyloggeri: kako rade i kako se u praksi braniš →
Tehnike
izvodi se sa 6Odbrane
suzbija se sa 8Kako se brani. Klik vodi na stranicu pojma.