インフォスティーラーとは? — 認証情報を盗むマルウェアの仕組みと対策
- インフォスティーラーは認証情報を盗んで静かに去るマルウェアで、ランサムウェア攻撃の初期アクセス手段として悪用されている
- ブラウザ保存データや認証情報、暗号資産関連データを窃取し、C2 サーバーに送信する。Lumma Stealer や RedLine Stealer が代表的
- ブラウザのパスワード保存機能を使わず、パスキーへの移行と定期的な認証情報ローテーションが重要で、セッションの失効を先に実施する必要がある
インフォスティーラーとは? — 認証情報を盗むマルウェアの仕組みと対策 - Qiita


