Glossar

Infostealer

Auch: Stealer, Information Stealer, Passwort-Stealer, Browser-Stealer, Infostealer-Malware

Ein Infostealer klaut gespeicherte Passwörter und Logins aus deinem Browser. Oft steckt er in Cracks, Mods oder Downloads aus dem Chat.

Ein Infostealer ist Schadsoftware, die heimlich Zugangsdaten kopiert. Passwörter, die der Browser gespeichert hat. Cookies, mit denen du schon eingeloggt bleibst. Oft auch die Dateien von Krypto-Wallets. Die Beute geht an die Täter – die verkaufen sie oder loggen sich selbst ein.

Du merkst meist nichts. Kein Sperrbildschirm, kein Virus-Pop-up. Erst später fehlt Geld, ein Account ist weg oder Freunde bekommen seltsame Nachrichten von dir. Das ist oft der Einstieg in eine Account-Übernahme.

Kurzfassung

  1. Du lädst einen Crack, einen Mod, eine „Beta" aus dem Chat oder ein angeblich kostenloses Tool.
  2. Beim Öffnen sammelt das Programm gespeicherte Logins und schickt sie weg.
  3. Betrüger übernehmen Mail, Shop, Steam oder Banking – manchmal noch am selben Tag.

Warnzeichen: Download aus Discord, Telegram oder einer Werbeanzeige statt vom Hersteller. Datei heißt wie ein bekanntes Programm, kommt aber als ZIP oder EXE von einer fremden Seite.

Infostealer, Malware, Ransomware

  • Malware: Oberbegriff für jede Schadsoftware.
  • Infostealer: zielt auf gespeicherte Geheimnisse, nicht auf den Sperrbildschirm.
  • Ransomware: verschlüsselt Dateien und verlangt Lösegeld. Manche Stealer laden später genau das nach.

Im Chat steckt der Stealer oft hinter „test mal mein Spiel" – siehe Gaming-Chat-Betrug. Per Mail kommt er als Anhang, verwandt mit Phishing und Fake-Rechnung.

So schützt du dich

  • Keine Cracks, Cheats oder Gratis-Vollversionen. Der Preis ist dein Konto.
  • Software nur von der Herstellerseite oder dem Store. Auch GitHub und „Download-Buttons" in Werbung können täuschen.
  • Passwörter nicht im Browser speichern, sondern in einem Passwortmanager.
  • Zwei-Faktor-Authentifizierung per App, besser Passkeys – und nach einem Verdacht alle Sitzungen beenden.

Polizei und BSI gehen gegen Stealer vor, unter anderem in der Operation Endgame des BKA. Ob ein Gerät infiziert wirkt: BSI, Ist eines meiner Systeme infiziert?. Aktuelle Mail-Wellen: Phishing-Radar der Verbraucherzentrale.

Verdächtige Download-Links prüft der FAKE-Checker, bevor du die Datei öffnest.

Häufige Fragen

Was ist ein Infostealer?
Schadsoftware, die unbemerkt Passwörter, gespeicherte Formulare und oft Krypto-Wallets aus deinem Browser oder Rechner kopiert und an Betrüger schickt. Du merkst oft erst etwas, wenn Konten übernommen sind.
Ist ein Infostealer dasselbe wie Malware?
Ein Infostealer ist eine Unterart. Malware ist der Sammelbegriff. Ransomware sperrt Dateien und fordert Geld. Ein Infostealer klaut vor allem Zugangsdaten – manchmal lädt er danach noch weitere Schadsoftware nach.
Schützt 2FA vor einem Infostealer?
Nicht immer. Wenn du schon eingeloggt bist, klaut der Stealer oft das Cookie der Sitzung. Damit bleibt die Seite angemeldet – der Täter kommt dann ohne Passwort und ohne Code rein. Beende alle Sitzungen und ändere Passwörter von einem sauberen Gerät.

Bist du auf etwas Verdächtiges gestoßen?

Du bist diesem Begriff in der Praxis begegnet? Prüfe die verdächtige Webseite, E-Mail oder Nachricht jetzt kostenlos mit unserem FAKE-Checker.

▶ JETZT FAKE PRÜFEN