# StrelaStealer
> Tipo: **malware** · S1183 · [MITRE ATT&CK](https://attack.mitre.org/software/S1183)
## Descrição
[[s1183-strelastealer|StrelaStealer]] é uma variante de malware do tipo information stealer identificada pela primeira vez em novembro de 2022 e ativa até o final de 2024. O [[s1183-strelastealer|StrelaStealer]] concentra-se na identificação automática, coleta e exfiltração de credenciais de e-mail de clientes como Outlook e Thunderbird.
**Plataformas:** Windows
## Técnicas Utilizadas
- [[t1001-data-obfuscation|T1001 - Data Obfuscation]]
- [[t1041-exfiltration-over-c2-channel|T1041 - Exfiltration Over C2 Channel]]
- [[t1027-016-junk-code-insertion|T1027.016 - Junk Code Insertion]]
- [[t1071-001-web-protocols|T1071.001 - Web Protocols]]
- [[t1622-debugger-evasion|T1622 - Debugger Evasion]]
- [[t1027-obfuscated-files-or-information|T1027 - Obfuscated Files or Information]]
- [[t1553-002-code-signing|T1553.002 - Code Signing]]
- [[t1480-execution-guardrails|T1480 - Execution Guardrails]]
- [[t1036-003-rename-legitimate-utilities|T1036.003 - Rename Legitimaté Utilities]]
- [[t1204-002-malicious-file|T1204.002 - Malicious File]]
- [[t1027-013-encryptedencoded-file|T1027.013 - Encrypted/Encoded File]]
- [[t1059-007-javascript|T1059.007 - JavaScript]]
- [[t1218-011-rundll32|T1218.011 - Rundll32]]
- [[t1518-software-discovery|T1518 - Software Discovery]]
- [[t1027-002-software-packing|T1027.002 - Software Packing]]
## Referências
- [MITRE ATT&CK - S1183](https://attack.mitre.org/software/S1183)