Raportul amenințărilor cibernetice · România 2026 e disponibil. Descarcă gratuit →
Dicționar de securitate

Infostealer

Un infostealer este un tip de malware specializat strict în furtul rapid de date sensibile stocate pe un dispozitiv — parole salvate în browser, cookie-uri de sesiune, date de completare automată, portofele de criptomonede — pe care le transmite atacatorului imediat, adesea în câteva secunde de la infectare. Spre deosebire de spyware-ul clasic, care supraveghează continuu, un infostealer acționează rapid și, de multe ori, o singură dată.

Cum funcționează un infostealer?

Odată executat, de regulă printr-un fișier deghizat, un joc piratat sau un program "crack", infostealer-ul scanează sistematic locațiile cunoscute unde browserele și aplicațiile stochează date sensibile — parole salvate, cookie-uri de autentificare, fișiere de configurare ale portofelelor digitale. Le colectează într-un pachet compact, numit adesea "log", și îl trimite instant către infrastructura atacatorului. Multe variante moderne funcționează ca serviciu (malware-as-a-service), vândut ieftin pe forumuri specializate, ceea ce a dus la o răspândire masivă a acestui tip de malware în ultimii ani. Prețul mic și ușurința de folosire au coborât considerabil pragul de intrare pentru atacatori cu experiență tehnică limitată, ceea ce a dus la o creștere semnificativă a numărului de campanii active simultan.

De ce contează?

Pentru că un cookie de sesiune furat poate oferi acces direct la un cont, chiar și fără parolă, ocolind uneori inclusiv autentificarea în doi pași, dacă sesiunea era deja activă în momentul furtului. Datele colectate de infostealere ajung frecvent pe piețe din dark web, vândute în loturi ("logs") care includ zeci de conturi și parole per dispozitiv infectat, folosite ulterior pentru mișcare laterală sau fraudă directă. Multe breșe majore documentate în ultimii ani au pornit exact de la un singur "log" de infostealer cumpărat ieftin de pe o astfel de piață.

Cum te protejezi?

  • Evită salvarea parolelor direct în browser — folosește un gestionar de parole dedicat, mai bine protejat.
  • Deconectează-te activ din conturile importante, nu doar închide fereastra browserului, ca sesiunile active să nu rămână vulnerabile.
  • Ține un antivirus actualizat, capabil să blocheze infostealerele cunoscute înainte de execuție.
  • Descarcă programe exclusiv din surse oficiale — jocurile piratate și programele "crack" sunt vectorul principal de răspândire.
  • Schimbă periodic parolele conturilor critice, chiar dacă nu ai niciun semn vizibil de compromitere.

Un exemplu concret

Un utilizator descarcă o versiune piratată a unui program plătit. Fișierul instalează, în câteva secunde, un infostealer care colectează toate parolele salvate în browser, inclusiv cea de la contul de e-mail al firmei, și le trimite instant către atacator. Zilele următoare, contul de e-mail e folosit pentru a trimite facturi false către clienți, fără ca utilizatorul să observe vreo schimbare vizibilă pe propriul calculator, până la primele reclamații ale clienților păcăliți.

Vrei să verifici dacă datele firmei tale au apărut deja în vreo bază de date furată? Cere un audit de securitate.

Întrebări frecvente

Un antivirus oprește mereu un infostealer?

Nu garantat — multe variante noi apar constant și sunt testate special de creatorii lor să treacă neobservate de motoarele antivirus populare, înainte de a fi distribuite. Un antivirus actualizat reduce riscul, dar nu îl elimină complet.

Ce fac dacă bănuiesc că am fost infectat cu un infostealer?

Schimbă imediat toate parolele importante, de pe un dispozitiv curat, și încheie activ toate sesiunile active din conturile respective, nu doar din browser. Verifică și activitatea recentă a conturilor pentru semne de acces neautorizat.

Termeni înrudiți
Cere un audit gratuit Toate termenii