# Mi az infostealer?

> Az infostealer olyan kártevő, amely hitelesítő adatok, munkamenet-tokenek, böngészőadatok és egyéb tárolt titkok, illetve személyes információk kigyűjtésére specializálódott a fertőzött eszközről — viszonteladás vagy további hozzáférés céljából.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/infostealer/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

A stealerek rendszerint rövid látogatók: lefutnak, összegyűjtik a böngésző hitelesítőadat-tárolóit, a sütiket, az űrlapkitöltési adatokat, a kriptovaluta-tárcákat és a dokumentumokat, továbbítják az archívumot, és eltávolodnak — néha még azelőtt, hogy a tulajdonos bármit észrevenne. A kigyűjtött „logok" egy underground piacot táplálnak, ahol a hozzáférés-brókerek olyan üzemeltetőknek adják tovább, akik csalást követnek el vagy betöréseket szítnak — beleértve a vállalati környezeteket, amelyeket személyes fiókokon és mentett munkameneteken át érnek el.

A későbbi kár rendszeresen túléli a fertőzést. Az ellopott munkamenet-sütik teljesen megkerülik a jelszót, a mentett vállalati hitelesítő adatok a személyes eszköz fertőzését vállalati hídfővé alakítják, és a jelszócsere önmagában sem érvényteleníti a tokeneket, sem nem figyelmeztet azokra a fiókokra, amelyekről az áldozat elfelejtette, hogy mentette őket.

### Legfontosabb pontok

- **Gyűjtési célpontok:** Böngésző hitelesítőadat- és sütitárolók, űrlapkitöltési és fizetési adatok, munkamenet-tokenek, fájlok és dokumentumok, tárcaadatok, valamint rendszer-ujjlenyomatok, amelyek segítik a vevőket az áldozat beárazásában és megcélzásában.
- **A reagálás hatóköre:** Az eszközön mentett összes hitelesítő adatot vissza kell állítani — nem csak a használatban lévőket —, érvényteleníteni kell az aktív munkameneteket és tokeneket, át kell tekinteni a fiókaktivitást az ellopott anyag újrafelhasználása után, és ellenőrizni kell, hogy az eszköz tárolt-e vállalati vagy ügyfélhozzáférést.
- **Megelőzés:** Végpontvédelem és végrehajtás-vezérlés, annak korlátozása, hol tárolhatók hitelesítő adatok, phishing-ellenálló hitelesítés a nagy értékű fiókokhoz, valamint higiénia a letöltések, a crackelt és a nem aláírt segédprogramok körül, amelyek a stealereket szállítják.
- **Fontos korlát:** A kártevő eltávolítása nem vonja vissza a lopást — az adat már eladva vagy felhasználásra előkészítve van. Az utólagos tiszta vizsgálat semmit nem mond arról, mely hitelesítő adatokat vittek már el, és a stealer észlelésa gyakran csak akkor érkezik, amikor az ellopott hozzáférést használni kezdik.

### Kapcsolódó kifejezések

[Kártevő](<https://yellowcube.eu/hu/glossary/malware/>) · [Kémprogram](<https://yellowcube.eu/hu/glossary/spyware/>) · [Keylogger](<https://yellowcube.eu/hu/glossary/keylogger/>) · [Fiókátvétel (ATO)](<https://yellowcube.eu/hu/glossary/account-takeover/>) · [Munkamenet-eltérítés](<https://yellowcube.eu/hu/glossary/session-hijacking/>)

### Források

[MITRE ATT&CK T1555: Credentials from Password Stores](https://attack.mitre.org/techniques/T1555/) · [FBI IC3, 2025 Annual Report](https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

