网络安全专业术语
Infostealer
信息窃取器 · 偷走你浏览器里的一切
恶意软件攻击/渗透
INFO
- 定义
- Infostealer是网络安全领域的专业术语。Infostealer 是当前最活跃的恶意软件类型,专门窃取浏览器保存的密码、Cookie、自动填充数据和加密钱包。
最后更新:2026-03-18
什么是Infostealer?
Infostealer 是当前最活跃的恶意软件类型,专门窃取浏览器保存的密码、Cookie、自动填充数据和加密钱包。Redline、Raccoon、Lumma 是最流行的 Infostealer 家族。
- 窃取浏览器密码和 Cookie
- 当前最活跃的恶意软件类型
- 通过 Telegram 和暗网市场分发
Infostealer详解
Infostealer 通常通过钓鱼邮件、破解软件、恶意广告传播。感染后在几秒内提取:浏览器密码和 Cookie、加密钱包私钥、Discord/Telegram Token、系统信息。窃取的数据打包为「日志」在暗网市场出售。2024 年 Infostealer 日志市场规模爆发式增长,成为初始访问的主要来源。
Infostealer的应用场景
正式定义
专门窃取浏览器凭据、Cookie 和加密钱包的恶意软件
应用场景
- 企业凭据泄露的检测
- 暗网情报的监控
- 终端安全策略的加固
常见误区
- Infostealer 不只偷密码,Cookie 同样危险(Session 劫持)
- 杀软不一定能检测最新变种
- 浏览器保存密码不安全,建议用密码管理器
实际案例
📌 Infostealer 的规模
2024 年暗网市场上流通的 Infostealer 日志超过 10 亿条,包含数十亿个被窃取的凭据,成为数据泄露的最大来源之一。
Infostealer的参考来源
关于Infostealer的常见问题
- Infostealer 会窃取什么
- 浏览器保存的密码和 Cookie、加密钱包、系统信息、屏幕截图、剪贴板内容,打包发送给攻击者。
- 怎么防范 Infostealer
- 不下载破解软件、使用密码管理器而非浏览器保存密码、启用 MFA、定期检查账户异常登录。