Infostealer-Logs erklärt: Wie gestohlene Zugangsdaten entstehen und was Sie tun können
Infostealer sind Schadprogramme, die auf einem infizierten Gerät gespeicherte Zugangsdaten, Browserdaten und Sitzungs-Cookies auslesen. Die gesammelten Daten werden als „Logs“ gebündelt und häufig in Foren, Messenger-Kanälen oder auf Marktplätzen gehandelt. Für Unternehmen sind sie relevant, weil darin auch Zugänge zu Firmen-Diensten enthalten sein können.
Was ein Infostealer typischerweise stiehlt
- im Browser gespeicherte Benutzernamen und Passwörter
- Sitzungs-Cookies und Tokens eingeloggter Dienste
- Autofill-Daten, Browserverlauf und Informationen zum Gerät
- je nach Schadsoftware weitere Dateien und Kryptowährungs-Wallets
Warum Sitzungs-Cookies ein besonderes Risiko sind
Wird ein gültiges Sitzungs-Cookie entwendet, kann sich ein Angreifer unter Umständen ohne erneute Anmeldung als Nutzer ausgeben. Je nach Dienst und Konfiguration kann das Schutzmaßnahmen wie eine zusätzliche Bestätigung umgehen. Deshalb reicht das bloße Ändern eines Passworts nicht immer aus.
Wie Unternehmen das Risiko senken
- Endgeräte mit aktuellem Schutz und Updates betreiben; unbekannte Software nicht installieren.
- Passwörter nicht im Browser speichern, sondern einen Passwortmanager mit zentraler Verwaltung nutzen.
- Mehrfaktor-Authentifizierung, möglichst phishing-resistent, für Firmen-Dienste erzwingen.
- Sitzungen bei Verdacht zentral beenden und Tokens widerrufen.
- Betroffene Geräte bereinigen, bevor Passwörter geändert werden – sonst werden die neuen Daten erneut abgegriffen.
Wie Sie Hinweise auf betroffene Zugänge finden
Ein Datenleck-Check kann zeigen, ob zu Ihrer Domain öffentlich bekannte Hinweise vorliegen. Für eine fortlaufende Beobachtung eignet sich ein Darknet-Monitoring. Beides ersetzt nicht die Absicherung der Endgeräte.
Häufige Fragen
Reicht ein neues Passwort nach einem Infostealer-Fund?
Nicht immer. Zuerst das Gerät bereinigen und Sitzungen widerrufen, danach Passwörter ändern und MFA prüfen.
Sind nur Windows-Rechner betroffen?
Nein. Infostealer gibt es für verschiedene Betriebssysteme; entscheidend sind Schutz und Verhalten auf den Geräten.
Ist Ihre Domain betroffen? Der kostenlose BreachFinder-Check zeigt bekannte Datenlecks zu Ihrer Domain.
Kostenlosen Check startenWeiterführende Ratgeber
Stand: 23.09.2026. Allgemeine Information, keine Rechtsberatung.
