
एक इन्फोस्टीलर को आपके पासवर्ड की आवश्यकता नहीं है। यह एक ही बार में पूरी ब्राउज़र प्रोफाइल चुरा लेता है: सहेजी गई लॉगिन, सेशन कुकीज़, ऑटोफिल डेटा, क्रिप्टो वॉलेट एक्सटेंशन, फिर इसे कमांड और कंट्रोल सर्वर पर भेज देता है। जब तक आप इसे नोटिस करते हैं, हमलावर पहले से ही आपके अपने सेशन का उपयोग करके आपके खातों में लॉगिन कर चुका होता है, कोई MFA प्रॉम्प्ट नहीं। RedLine, Vidar, Raccoon, LummaC2 और StealC जैसे परिवार अब Windows पर क्रेडेंशियल चोरी का बहुमत दर्ज करते हैं, और सामान्य सलाह “बस मजबूत पासवर्ड का उपयोग करें” उन्हें रोकने में कुछ नहीं करती। हमने आठ एंटी-मैलवेयर टूल की तुलना की है जो विशेष रूप से इन्फोस्टीलर हमले श्रृंखला को संबोधित करते हैं, केवल जेनेरिक वायरस स्कैनिंग नहीं।
इन्फोस्टीलर सुरक्षा में क्या देखें
खतरा संकीर्ण है और रक्षा को इसके अनुरूप होना चाहिए। खोजें:
- व्यवहार आधारित पहचान, केवल हस्ताक्षर नहीं। नए चोर संस्करण रोज़ दिखाई देते हैं; एक स्कैनर जो केवल ज्ञात नमूनों को पहचानता है अधिकांश सक्रिय अभियानों को मिस करेगा।
- ब्राउज़र डेटा सुरक्षा। असली इन्फोस्टीलर विरोधी उपकरण ब्राउज़र क्रेडेंशियल स्टोर (Windows पर DPAPI, macOS पर Keychain) तक पहुंच की रक्षा करते हैं और किसी भी प्रक्रिया को फ्लैग करते हैं जो उन्हें पढ़ने का प्रयास करती है।
- सेशन कुकी अलगाव। कुछ सूट बैंकिंग या काम की लॉगिन को एक कठोर ब्राउज़र इंस्टेंस के अंदर चलाते हैं ताकि कुकीज़ कभी सामान्य Chrome या Edge प्रोफाइल को न छुएं।
- क्लिपबोर्ड अपहरणकारी पहचान। चोर अक्सर कॉपी किए गए क्रिप्टो पते को हमलावर द्वारा नियंत्रित किए गए लोगों से बदल देते हैं। एक समर्पित क्लिपबोर्ड मॉनिटर इसे पकड़ता है।
- टैम्पर सुरक्षा। यदि कोई हमलावर चुपचाप एंटीवायरस को अक्षम कर सकता है, तो एंटीवायरस बेकार है। आधुनिक टूल अपनी सेटिंग्स और प्रक्रियाओं को लॉक करते हैं।
- क्रॉस-प्लेटफॉर्म कवरेज। macOS को लक्ष्य करने वाले इन्फोस्टीलर्स (Atomic Stealer, MacStealer) 2024 के बाद से तेजी से बढ़ रहे हैं; “Macs को इसकी आवश्यकता नहीं है” के दिन खत्म हो गए हैं।
त्वरित तुलना
| ऐप | सर्वश्रेष्ठ | मुफ्त योजना | शुरुआती मूल्य/वर्ष | प्लेटफॉर्म |
|---|---|---|---|---|
| Avast One | ब्राउज़र सुरक्षा के साथ मुफ्त बेसलाइन | पूर्ण मुफ्त स्तर | $50.28 (Premium) | Windows, macOS |
| Malwarebytes Premium | नए चोर बिल्ड के विरुद्ध व्यवहार पहचान | केवल मुफ्त स्कैनर | $44.99 | Windows, macOS |
| Bitdefender Total Security | अलग Safepay ब्राउज़र | 30 दिन की ट्रायल | $49.99 | Windows, macOS |
| Kaspersky Plus | Safe Money मोड + पासवर्ड वॉल्ट | 30 दिन की ट्रायल | $54.99 | Windows, macOS |
| Emsisoft Anti-Malware | ड्यूल-इंजन क्रेडेंशियल चोरी अनुमान | 30 दिन की ट्रायल | $39.95 | Windows |
| Sophos Home Premium | अज्ञात फ़ाइलों के लिए क्लाउड सैंडबॉक्स | बेसिक मुफ्त स्तर | $44.99 | Windows, macOS |
| HitmanPro.Alert | दूसरे AV पर स्तरित रनटाइम सुरक्षा | 30 दिन की ट्रायल | $34.95 | Windows |
| Microsoft Defender | Windows 11 में बिल्ट-इन बेसलाइन | Windows में शामिल | शामिल | Windows |
ऐप्स
1. Avast One, ब्राउज़र सुरक्षा के साथ सर्वश्रेष्ठ मुफ्त बेसलाइन
Avast One वह टूल है जिसे Softonic ने हाल ही में हाइलाइट किया है, और अच्छे कारण से: यहां तक कि मुफ्त स्तर पर भी, यह ब्राउज़र संग्रहीत डेटा की सुरक्षा करता है और संदिग्ध क्रेडेंशियल-एक्सेस प्रयासों को फ्लैग करता है, केवल ज्ञात मैलवेयर हस्ताक्षर नहीं। मुफ्त संस्करण एक छोटा VPN भत्ता और एक डेटा-लीक मॉनिटर बंडल करता है जो आपको ईमेल करता है जब आपका पता किसी उल्लंघन में दिखाई देता है।
कहां पिछड़ता है: भुगतान स्तर के लिए अपसेल संकेत बार-बार होते हैं। मुफ्त पर Avast का विज्ञापन अनुभव Gen Digital के युग के बाद से नरम हुआ है लेकिन फिर भी Malwarebytes दिखाता है से अधिक है।
मूल्य निर्धारण:
- मुफ्त: रीयल-टाइम सुरक्षा, ब्राउज़र गार्ड, ब्रीच अलर्ट।
- भुगतान: Avast One Premium लगभग $50.28/वर्ष 5 डिवाइस तक कवर करता है और VPN टोपी उठाता है।
प्लेटफॉर्म: Windows, macOS.
डाउनलोड: Avast.com
निष्कर्ष: डिफ़ॉल्ट विकल्प यदि आप भुगतान करने से इनकार करते हैं और कच्चे Defender से कुछ बेहतर चाहते हैं।
2. Malwarebytes Premium, सर्वश्रेष्ठ व्यवहार पहचान
Malwarebytes Premium ने मैलवेयर पकड़ने के लिए अपनी प्रतिष्ठा बनाई है जो अन्य इंजन मिस करते हैं, और इसका पहचान परत इन्फोस्टीलर्स द्वारा उपयोग किए जाने वाले व्यवहार के लिए आक्रामक रूप से ट्यून की जाती है: DPAPI-सुरक्षित ब्राउज़र क्रेडेंशियल पढ़ना, डिस्क से कुकीज़ डंप करना, ब्राउज़र में इंजेक्ट करना, और नई रजिस्टर्ड C2 डोमेन तक पहुंचना। इसका मुफ्त स्कैनर एक उपयोगी दूसरी राय है, लेकिन असली रीयल-टाइम सुरक्षा जो आप चाहते हैं वह भुगतान स्तर के पीछे है।
कहां पिछड़ता है: Malwarebytes एक साथी है, पूर्ण इंटरनेट सुरक्षा सूट नहीं। कोई VPN नहीं, कोई पासवर्ड प्रबंधक नहीं, कोई पैरेंटल कंट्रोल नहीं। यदि आप एक ऐप चाहते हैं तो कहीं और देखें।
मूल्य निर्धारण:
- मुफ्त: केवल आवश्यकतानुसार स्कैनर।
- भुगतान: Premium प्रति डिवाइस $44.99/वर्ष, या 5 डिवाइस के लिए $99.99/वर्ष।
प्लेटफॉर्म: Windows, macOS.
डाउनलोड: Malwarebytes.com
निष्कर्ष: यदि आप केवल चोरों को रोकने की परवाह करते हैं तो सर्वशक्तिमान एकल-ऐप पिक।
3. Bitdefender Total Security, सर्वश्रेष्ठ अलग ब्राउज़र
Bitdefender Total Security Safepay के साथ आता है, एक कठोर Chromium इंस्टेंस जो बैंकिंग और खाता-वसूली सेशन को बाकी सिस्टम से अलग करता है। Safepay के अंदर बनाई गई कुकीज़ Safepay के अंदर रहती हैं, इसलिए आपकी नियमित Chrome प्रोफाइल में चलने वाला चोर उन्हें काट नहीं सकता। एंटी-ट्रैकर घटक ब्राउज़र फिंगरप्रिंटिंग तकनीकों को ब्लॉक करता है जो चोर अभियान संक्रमित मेजबानों को फिंगरप्रिंट करने के लिए उपयोग करते हैं।
कहां पिछड़ता है: पुरानी मशीनों पर प्रदर्शन प्रभाव ध्यान देने योग्य है, और Safepay केवल तब काम करता है जब आप वास्तव में लॉगिन करने से पहले इसे खोलने के बारे में याद रखें।
मूल्य निर्धारण:
- मुफ्त: पूर्ण सूट की 30 दिन की ट्रायल।
- भुगतान: Total Security पहले वर्ष के लिए $49.99/वर्ष पर, उच्च नवीकरण।
प्लेटफॉर्म: Windows, macOS.
डाउनलोड: Bitdefender.com
निष्कर्ष: यदि आप उसी मशीन से संवेदनशील कार्य (बैंकिंग, प्रशासन कंसोल) करते हैं जहां आप आसानी से ब्राउज़ करते हैं तो पिक करें।
4. Kaspersky Plus, बैंकिंग सेशन के लिए सर्वश्रेष्ठ
Kaspersky Plus अपनी Safe Money सुविधा के माध्यम से Bitdefender के Safepay के समान काम करता है, और इसका पासवर्ड वॉल्ट शक्तिशाली क्लाइंट-साइड एन्क्रिप्शन के साथ डिवाइस में सिंक होता है। स्कैन इंजन शीर्ष तीन में से किसी से भी प्रतिस्पर्धी है और इसके व्यवहार हेरिस्टिक्स ऐतिहासिक रूप से पूर्वी यूरोपीय चोर परिवारों के विरुद्ध मजबूत रहे हैं।
कहां पिछड़ता है: नियामक दबाव ने Kaspersky को अमेरिकी बाजार में खरीदना कठिन बना दिया है (इसे 2024 में संघीय उपयोग से औपचारिक रूप से प्रतिबंधित किया गया था)। यदि आप अमेरिका में हैं तो यह वैध नीति प्रश्न उठाता है, भले ही उत्पाद अच्छी तरह से काम करता है।
मूल्य निर्धारण:
- मुफ्त: 30 दिन की ट्रायल।
- भुगतान: Kaspersky Plus 3 डिवाइस के लिए $54.99/वर्ष पर।
प्लेटफॉर्म: Windows, macOS.
डाउनलोड: Kaspersky.com
निष्कर्ष: मजबूत उत्पाद, लेकिन कार्य संदर्भ में तैनाती से पहले अपनी स्थानीय मार्गदर्शिका जांचें।
5. Emsisoft Anti-Malware, सर्वश्रेष्ठ ड्यूल-इंजन कवरेज
Emsisoft Anti-Malware समानांतर में दो स्कैन इंजन चलाता है (Bitdefender प्लस अपना) और व्यवहार ब्लॉकिंग को परत करता है जो विशेष रूप से क्रेडेंशियल-चोरी पैटर्न के लिए ट्यून किया जाता है। कंपनी नई चोर परिवारों पर विस्तृत लेखन पोस्ट करती है जैसे ही वे दिखाई देते हैं, जो एक अच्छा संकेत है कि पहचान वर्तमान रहती है।
कहां पिछड़ता है: केवल Windows। कोई macOS नहीं, कोई Linux नहीं। इंटरफेस घना है और कुछ तकनीकी पृष्ठभूमि मानता है।
मूल्य निर्धारण:
- मुफ्त: 30 दिन की ट्रायल।
- भुगतान: एक डिवाइस के लिए $39.95/वर्ष, तीन के लिए $59.95/वर्ष।
प्लेटफॉर्म: Windows.
डाउनलोड: Emsisoft.com
निष्कर्ष: Windows पावर उपयोगकर्ताओं के लिए विकल्प जो सर्वश्रेष्ठ कच्ची पहचान चाहते हैं।
6. Sophos Home Premium, सर्वश्रेष्ठ क्लाउड सैंडबॉक्स
Sophos Home Premium संदिग्ध फ़ाइलों को उन्हें चलाने से पहले सैंडबॉक्स विश्लेषण के लिए क्लाउड भेजता है, जो नई चोर बिल्ड को पकड़ता है कि शुद्ध ऑन-डिवाइस हस्ताक्षर मिस करेंगे। इसकी वेब सुरक्षा ट्रैकिंग नेटवर्क को ब्लॉक करती है जो ड्राइव-बाय डाउनलोड अभियान वितरण बुनियादी ढांचे के रूप में उपयोग करते हैं।
कहां पिछड़ता है: होम संस्करण Sophos के एंटरप्राइज उत्पाद से काटा जाता है; कुछ उन्नत नीति नियंत्रण जो आप उम्मीद कर सकते हैं अनुपस्थित हैं। Malwarebytes की तुलना में समर्थन पतला है।
मूल्य निर्धारण:
- मुफ्त: सीमित सुरक्षा के साथ Sophos Home Free।
- भुगतान: Home Premium 10 डिवाइस तक $44.99/वर्ष पर।
प्लेटफॉर्म: Windows, macOS.
डाउनलोड: Sophos.com
निष्कर्ष: मूल्य विकल्प यदि आप मिश्रित Windows और Mac मशीनों के एक छोटे घरेलू कवर करते हैं।
7. HitmanPro.Alert, सर्वश्रेष्ठ रनटाइम सुरक्षा परत
HitmanPro.Alert प्राथमिक एंटीवायरस के साथ बैठने के लिए डिज़ाइन किया गया है, इसे बदलने के लिए नहीं। इसका CryptoGuard घटक ransomware को ब्लॉक करता है, इसकी ब्राउज़र सुरक्षा विशेष रूप से प्रक्रिया इंजेक्शन के विरुद्ध Chrome और Firefox को कठोर करती है, और इसकी kernel-level एंटी-एक्सप्लॉइट परत मेमोरी भ्रष्टाचार तकनीकों को पकड़ती है जो चोर लोडर Defender को दरकिनार करने के लिए उपयोग करते हैं। छोटा पदचिन्ह, कम घर्षण।
कहां पिछड़ता है: केवल Windows। कुछ अधिक आक्रामक सुरक्षाएं वैध डेवलपर टूल्स के साथ संघर्ष कर सकती हैं जो ब्राउज़र में इंजेक्ट करती हैं।
मूल्य निर्धारण:
- मुफ्त: 30 दिन की ट्रायल।
- भुगतान: एक डिवाइस के लिए $34.95/वर्ष।
प्लेटफॉर्म: Windows.
डाउनलोड: Sophos.com/HitmanPro
निष्कर्ष: Defender या Malwarebytes पर इसे एक अतिरिक्त रनटाइम परत के लिए जोड़ें, स्टैंडअलोन के रूप में नहीं।
8. Microsoft Defender, Windows के लिए सर्वश्रेष्ठ मुफ्त बेसलाइन
Microsoft Defender वह है जो आपकी Windows 11 मशीन पर अभी चल रहा है जब तक आपने स्पष्ट रूप से कुछ और स्थापित न किया हो। यह पिछले तीन वर्षों में काफी हद तक पकड़ा गया है, और SmartScreen for URL reputation, Controlled Folder Access for ransomware, और cloud-delivered protection का संयोजन एक उचित मंजिल है। Microsoft Defender for Individuals ऐप फोन और Mac तक कवरेज विस्तारित करता है यदि आपके पास Microsoft 365 सदस्यता है।
कहां पिछड़ता है: Defender एक मजबूत बेसलाइन है, मजबूत छत नहीं। स्वतंत्र परीक्षण अभी भी सबसे नई इन्फोस्टीलर बिल्ड पर शीर्ष वाणिज्यिक सूट के पीछे एक कदम दिखाते हैं, और बैंकिंग सेशन के लिए अलग ब्राउज़र मोड नहीं है।
मूल्य निर्धारण:
- मुफ्त: Windows 10 और 11 में शामिल। Defender for Individuals Microsoft 365 Personal या Family में शामिल।
- भुगतान: Microsoft 365 Personal लगभग $99.99/वर्ष से शुरू होता है।
प्लेटफॉर्म: Windows (Microsoft 365 के साथ, macOS, Android, iOS भी)।
डाउनलोड: Microsoft.com
निष्कर्ष: सही मुफ्त बेसलाइन। दूसरी परत के लिए HitmanPro.Alert या Malwarebytes के साथ इसे जोड़ी करें।
सही कैसे चुनें
- यदि आप सर्वश्रेष्ठ एकल मुफ्त विकल्प चाहते हैं: Avast One ब्राउज़र डेटा सुरक्षा पर Defender से आगे जाता है।
- यदि आप एक समर्पित टूल के लिए भुगतान करेंगे: Malwarebytes Premium पहचान गुणवत्ता के लिए।
- यदि आप अपने दैनिक ब्राउज़र से बैंकिंग या प्रशासन कार्य हैंडल करते हैं: Bitdefender Total Security Safepay के अलग सेशन के लिए।
- यदि आप पहले से Kaspersky पर भरोसा करते हैं और कोई नीति इसे प्रतिबंधित नहीं करती: Kaspersky Plus।
- यदि आप Windows चलाते हैं और अधिकतम कच्ची पहचान चाहते हैं: Emsisoft Anti-Malware।
- यदि आप छोटे मिश्रित Windows/Mac घरेलू कवर करते हैं: Sophos Home Premium।
- यदि आप अपने पास पहले से कुछ पर दूसरी परत चाहते हैं: HitmanPro.Alert।
- यदि आप शून्य खर्च करने की योजना बनाते हैं और बेसलाइन स्वीकार करते हैं: Microsoft Defender, Controlled Folder Access पर।
अक्सर पूछे जाने वाले प्रश्न
एक इन्फोस्टीलर क्या है और यह अन्य मैलवेयर से कैसे अलग है?
एक इन्फोस्टीलर मैलवेयर है जिसका एकमात्र काम संक्रमित मशीन से सहेजी गई क्रेडेंशियल, ब्राउज़र कुकीज़, ऑटोफिल डेटा, क्रिप्टो वॉलेट और मैसेंजर टोकन को कैप्चर करना है और उन्हें हमलावर को भेजना है। Ransomware के विपरीत, यह खुद को घोषित नहीं करता। क्योंकि यह लाइव सेशन कुकीज़ चुराता है, हमलावर MFA को दरकिनार किए बिना आपके खातों में लॉगिन कर सकता है।
क्या Microsoft Defender अकेले पर्याप्त है?
कम जोखिम वाले आकस्मिक उपयोगकर्ता के लिए जो मशीन पर बैंकिंग, क्रिप्टो या संवेदनशील कार्य नहीं करता है, Defender एक उचित बेसलाइन है। Chrome या Edge से महत्वपूर्ण खातों में लॉग इन करने वाले किसी के लिए, एक दूसरा टूल (Malwarebytes या HitmanPro.Alert) को परत करना नए चोर बिल्ड के विरुद्ध आपकी बाधाओं को सार्थक रूप से सुधारता है।
क्या मुफ्त एंटीवायरस इन्फोस्टीलर्स को रोक सकता है?
Avast One का मुफ्त स्तर और Malwarebytes मुफ्त स्कैनर दोनों ज्ञात चोर परिवारों को पकड़ते हैं। मुफ्त और भुगतान के बीच का अंतर मुख्य रूप से रीयल-टाइम ब्राउज़र डेटा सुरक्षा और अज्ञात वेरिएंट के व्यवहार ब्लॉकिंग के बारे में है, जहां भुगतान स्तर अपनी कीमत अर्जित करता है।
क्या मुझे अपने Mac पर इसकी आवश्यकता है?
हाँ। Atomic Stealer और MacStealer विशेष रूप से macOS Keychain और ब्राउज़र डेटा को लक्ष्य करते हैं, और 2024 के बाद से हैक किए गए ऐप फोरम के माध्यम से उनका वितरण बढ़ रहा है। Bitdefender, Sophos, Kaspersky और Malwarebytes सभी के पास असली macOS एजेंट हैं।
Linux के बारे में क्या?
Linux के लिए उपभोक्ता-ग्रेड AV पतला है। ClamAV, chkrootkit और rkhunter मानक खुली स्रोत परत हैं। Sophos और ESET desktop की बजाय सर्वर के लिए लक्षित भुगतान Linux endpoint उत्पाद बेचते हैं।
क्या एंटीवायरस खातों को पुनः प्राप्त करेगा यदि चोर पहले से ही उन्हें पकड़ चुका है?
नहीं। एक बार कुकीज़ चोरी होने के बाद, हमलावर एक प्रमाणित सेशन रखता है जो पासवर्ड परिवर्तन से भी बचता है। वसूली का मतलब है प्रभावित सभी खातों से सभी सेशन से बाहर निकलना, पासवर्ड घुमाना, सक्रिय रीफ्रेश टोकन को रद्द करना, और MFA पुनः नामांकन को मजबूर करना। एंटीवायरस चोरी को रोकता है; यह एक को पूर्ववत नहीं कर सकता जो पहले से ही हुआ है।