# Čo je infostealer?

> Infostealer je malware špecializovaný na zber prihlasovacích údajov, relačných tokenov, údajov prehliadača a iných uložených tajomstiev a osobných informácií z infikovaného zariadenia na predaj alebo nadväzujúci prístup.

- Kanonická URL: https://yellowcube.eu/sk/glossary/infostealer/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Stealery sú zvyčajne krátkodobí návštevníci: vykonajú sa, pozbierajú úložiská prihlasovacích údajov prehliadača, cookies, údaje automatického vypĺňania, kryptomenové peňaženky a dokumenty, odíšu archív a odstránia sa — niekedy skôr, než si vlastník niečo všimne. Nazbierané „logy" napájajú podzemný trh, kde ich access brokeri predávajú operátorom, ktorí páchajú podvody alebo pripravujú prieniky, vrátane firemných prostredí dosiahnutých cez osobné účty a uložené relácie.

Následná škoda rutinne prežije infekciu. Ukradnuté relačné cookies obchádzajú heslá úplne, uložené firemné prihlasovacie údaje menia infekciu osobného zariadenia na firemné predmostie a samotná zmena hesla nezruší tokeny ani nevaruje pred účtami, o ktorých obeť zabudla, že boli uložené.

### Kľúčové body

- **Ciele zberu:** Úložiská prihlasovacích údajov a cookies prehliadača, údaje automatického vypĺňania a platieb, relačné tokeny, súbory a dokumenty, údaje peňaženiek a odtlačky systému, ktoré kupujúcim pomáhajú oceniť a zacieliť obeť.
- **Rozsah reakcie:** Resetovať každý prihlasovací údaj uložený v zariadení — nielen tie používané — zrustiť aktívne relácie a tokeny, preskúmať aktivitu účtov na znovupoužitie ukradnutého materiálu a skontrolovať, či zariadenie držalo firemný alebo zákaznícky prístup.
- **Prevencia:** Ochrana koncových zariadení a kontrola vykonávania, obmedzenie, kde sa môžu prihlasovacie údaje ukladať, autentifikácia odolná voči phishingu pre vysokohodnotné účty a hygiena okolo stahovaní, crackov a nepodsaných utilít, ktoré nesú stealery.
- **Dôležité obmedzenie:** Odstránenie malware nevráti krádež — údaje sú už predané alebo pripravené na použitie. Čisté skenovanie dodatočne nehovorí nič o tom, ktoré prihlasovacie údaje už boli odcudzené, a detekcia stealera často príde až pri použití ukradnutého prístupu.

### Súvisiace pojmy

[Malware](<https://yellowcube.eu/sk/glossary/malware/>) · [Spyware](<https://yellowcube.eu/sk/glossary/spyware/>) · [Keylogger](<https://yellowcube.eu/sk/glossary/keylogger/>) · [Prevzatie účtu (account takeover, ATO)](<https://yellowcube.eu/sk/glossary/account-takeover/>) · [Únos relácie (session hijacking)](<https://yellowcube.eu/sk/glossary/session-hijacking/>)

### Zdroje

[MITRE ATT&CK T1555: Credentials from Password Stores](https://attack.mitre.org/techniques/T1555/) · [FBI IC3, 2025 Annual Report](https://www.ic3.gov/AnnualReport/Reports/2025_IC3Report.pdf) · [NIST SP 800-83 Rev. 1: Guide to Malware Incident Prevention and Handling](https://csrc.nist.gov/pubs/sp/800/83/r1/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

