# Was ist ein Infostealer?

> Ein Infostealer ist Malware, die darauf spezialisiert ist, Zugangsdaten, Session Tokens, Browserdaten und andere gespeicherte Geheimnisse und persönliche Informationen von einem infizierten Gerät zu ernten — für den Weiterverkauf oder Folgezugriff.

- Kanonische URL: https://yellowcube.eu/de/glossary/infostealer/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Stealer sind meist kurze Besucher: Sie führen sich aus, sammeln Browser-Credential-Speicher, Cookies, Autofill-Daten, Kryptowährungs-Wallets und Dokumente, übertragen das Archiv und entfernen sich — manchmal bevor der Eigentümer etwas bemerkt. Die geernteten „Logs" speisen einen Untergrundmarkt, auf dem Access Broker sie an Betreiber weiterverkaufen, die Betrug begehen oder Eindringlinge vorbereiten — auch in Unternehmensumgebungen, die über private Konten und gespeicherte Sitzungen erreicht werden.

Der nachgelagerte Schaden überlebt die Infektion regelmäßig. Gestohlene Session Cookies umgehen Passwörter vollständig, gespeicherte Unternehmenszugangsdaten verwandeln eine Infektion eines Privatgeräts in einen Unternehmensfußpunkt, und eine Passwortänderung allein macht weder Tokens ungültig noch warnt sie vor Konten, deren Speicherung das Opfer vergessen hatte.

### Wichtigste Punkte

- **Sammlungsziele:** Credential- und Cookie-Speicher des Browsers, Autofill- und Zahlungsdaten, Session Tokens, Dateien und Dokumente, Wallet-Daten sowie Systemfingerprints, die Käufern helfen, das Opfer zu bewerten und auszuwählen.
- **Reaktionsumfang:** Alle auf dem Gerät gespeicherten Zugangsdaten zurücksetzen — nicht nur die genutzten —, aktive Sitzungen und Tokens invalidieren, Kontoaktivitäten auf Wiederverwendung des gestohlenen Materials prüfen und kontrollieren, ob das Gerät Unternehmens- oder Kundenzugänge enthielt.
- **Prävention:** Endpoint Protection und Execution Control, Einschränkung der Speicherorte für Zugangsdaten, Phishing-resistente Authentifizierung für hochwertige Konten sowie Hygiene bei Downloads, Cracks und unsignierten Dienstprogrammen, die Stealer tragen.
- **Wichtige Einschränkung:** Das Entfernen der Malware macht den Diebstahl nicht rückgängig — die Daten sind bereits verkauft oder für die Nutzung bereitgestellt. Ein späterer sauberer Scan sagt nichts darüber aus, welche Zugangsdaten bereits entnommen wurden, und die Erkennung des Stealers erfolgt oft erst, wenn der gestohlene Zugang verwendet wird.

### Verwandte Begriffe

[Malware](<https://yellowcube.eu/de/glossary/malware/>) · [Spyware](<https://yellowcube.eu/de/glossary/spyware/>) · [Keylogger](<https://yellowcube.eu/de/glossary/keylogger/>) · [Account Takeover (ATO)](<https://yellowcube.eu/de/glossary/account-takeover/>) · [Session Hijacking](<https://yellowcube.eu/de/glossary/session-hijacking/>)

### Quellen

[MITRE ATT&CK T1555: Credentials from Password Stores](https://attack.mitre.org/techniques/T1555/) · [FBI IC3, 2025 Annual Report](https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

