YARA rule 'info_stealer': Information stealer patterns (credential harvesting, browser data theft) [malware]
High
- Category
- YARA Match
- Content
e Documentation Reference docs with full enum values and field lists: | Reference | Description | When to use | |-----------|-------------|-------------| | [references/environment-management.md](references/environment-management.md) | **open-browser**, **close-browser**, **create-browser**, **update-browser**, **delete-browser**, **get-browser-list**, **get-opened-browser**, **get-profile-cookies**, **get-profile-ua**, **close-all-profiles**, **new-fingerprint**, **delete-cache**, **get-browser-active** parameters. | Any browser environment operation (open, create, update, delete, list, cookies, UA, cache, status). | | [references/group.md](references/group.md) | **get-group-list** parameters. | Listing browser groups. | | [references/system.md](references/system.md) | **check-status** parameters. | Checking API availability. | | [references/proxy.md](references/proxy.md) | **get-proxy-list** parameters. | Listing proxies. | | [references/proxy-config.md](references/proxy-c
- Confidence
- 75% confidence
- Finding
- YARA rule matched a known malware signature (reverse shell, backdoor, ransomware, C2 framework, or info stealer).
