Infostealer
Malware que roba en silencio credenciales, cookies y datos del navegador, y los empaqueta para venderse en la dark web como registros de robo.
Definición completa
Un infostealer es malware diseñado para robar en silencio la información valiosa de un equipo infectado: contraseñas guardadas en el navegador, cookies de sesión, datos de autocompletar, billeteras de criptomonedas y archivos. Actúa en segundos y muchas veces se borra después, por lo que la víctima no nota nada.
El botín se empaqueta en registros (stealer logs) que se venden por precios bajos en mercados de la dark web y canales de mensajería. Un registro puede incluir las credenciales corporativas y las cookies vigentes de un empleado, con las que un comprador entra a los sistemas de la empresa saltándose la contraseña y la MFA. El equipo personal infectado con accesos de trabajo es el escenario crítico.
La defensa combina protección de endpoints y bloqueo del guardado de contraseñas corporativas en navegadores personales con el monitoreo de dark web que detecta cuándo aparecen credenciales de la empresa en esos registros.
Términos relacionados
Credenciales filtradas
Usuarios y contraseñas expuestos en brechas o robados por malware, que circulan en la dark web. Son la materia prima del acceso inicial a las empresas.
Secuestro de sesión
Robo de la cookie o token que mantiene abierta una sesión ya autenticada. Permite entrar sin contraseña y sin segundo factor.
Monitoreo de dark web
Vigilancia continua de brechas y mercados criminales para detectar credenciales o datos de la empresa expuestos, y reaccionar en horas y no en meses.
Malware
Todo software diseñado para dañar, espiar o tomar control de un sistema sin autorización. Casi siempre necesita que una persona lo deje entrar.
De la definición al dato: mide el riesgo humano de tu empresa
Fensivo detecta credenciales filtradas, simula ataques reales y valida con retest que la conducta cambió.