Хакери са откраднали над 50 милиона пароли през 2022 г. – как да не бъдете следващата им жертва

Според изследователи на компании за сигурност голяма операция със зловреден софтуер е откраднала огромен брой пароли

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Само през първата половина на 2022 г. хакерските групировки, които се насочват към акаунти в Amazon, PayPal, Steam и други, са откраднали над 50 милиона пароли, както и данни за банкови сметки, портфейли с криптовалута и друга чувствителна информация от жертвите.

Подробно описана от изследователите по киберсигурност в компанията за сигурност Group-IB, кампанията за кражба на пароли се приписва на 34 различни рускоговорящи киберпрестъпни групи, участващи в разпространението на схеми за зловреден софтуер като услуга.

Жертви на атаките са станали хора от цял свят, като най-често обект на атаките са били САЩ, Бразилия, Индия, Германия и Индонезия.

Като са използвали зловреден софтуер за кражба на информация, включително Raccoon и Redline stealers, киберпрестъпниците са заразили общо над 890 000 потребители и са откраднали над 50 милиона пароли – както и са откраднали данни за над 103 000 банкови карти и данни, които биха могли да се използват за кражба от над 113 000 крипто портфейла, според компанията за сигурност.

Смята се, че откраднатите пароли и компрометираните данни за картите са на обща стойност около 5,8 млн. долара в подземните форуми.

Анализът на киберпрестъпната дейност показва, че кампаниите се организират в каналите на Telegram – изследователите са идентифицирали 34 активни чат групи, базирани на кражбата на пароли, с по около 200 члена във всяка от тях.

Задачите на работниците, измамници от по-нисък ранг, е да насочват трафика към измамни уебсайтове, представящи се за известни компании, и да убеждават жертвите да изтеглят зловредни файлове. Киберпрестъпниците вграждали линкове за изтегляне във видеопрегледи на популярни игри или в софтуер за добив или „лотарии“ в социалните мрежи.

Най-често крадените пароли са за акаунти в PayPal, следвани от акаунти в Amazon, Steam, Roblox и Epic Games.

Моделът „зловреден софтуер като услуга“ позволява на измамниците на ниско ниво да получат достъп до зловреден софтуер, който след това използват, за да заразят жертвите. Те или плащат предварително такса за използването на зловредния софтуер, или предоставят на автора част от печалбата от атаките си.

„Популярността на схемите, включващи крадци, може да се обясни с ниската бариера за влизане. Начинаещите не трябва да имат напреднали технически познания, тъй като процесът е напълно автоматизиран.“

се казва в публикация в блога на екипа за защита от цифрови рискове на Group-IB.

Raccoon е най-използваният зловреден софтуер в тези атаки, насочени към кражба на пароли. Зловредният софтуер не е толкова усъвършенстван, но е успешен от години и обикновено се разпространява чрез злоупотреба с ботнети за изпращане на фишинг имейли.

Redline stealer също е популярен сред атакуващите с цел кражба на пароли, тъй като е евтин за придобиване от бъдещите престъпници и лесен за използване и е наличен от 2020 г. насам. Redline обикновено се разпространява с помощта на фишинг имейли със зловредни прикачени файлове, предназначени да използват непоправени уязвимости в приложения.

Според Group-IB други методи, които киберпрестъпниците използват, за да доставят зловреден софтуер на жертвите, включват разпространението му в рамките на софтуерни изтегляния в сайтове за споделяне на файлове, както и поемане на контрол над акаунти в социални медии и споделяне на злонамерен линк с последователите си.

Без значение какъв зловреден софтуер се използва и как се доставя, ако жертвата се зарази, той може да осигури на киберпрестъпниците достъп до паролите, банковите данни, портфейлите с криптовалути и др.

Кражбата на банкови данни или криптовалута ще струва скъпо на жертвите, които могат да открият, че сметките им са източени или използвани за извършване на измамни покупки.

В същото време кражбата на пароли може да предостави на киберпрестъпниците редица чувствителни данни, които те могат да използват за собствени измами или да продадат в подземни форуми. Съществува и вероятността, ако една и съща парола се използва в няколко акаунта, киберпрестъпниците да имат достъп и до тях.

„За жертвите, чиито компютри са заразени, последствията могат да бъдат катастрофални.“

казват от Group-IB.

За да не станат жертва на тази кампания за кражба на пароли и на други кибератаки, изследователите препоръчват на потребителите да избягват изтеглянето на софтуер от подозрителни или неизвестни източници, да не запазват пароли в браузъра си и редовно да изчистват бисквитките си.

Други стъпки, които потребителите могат да предприемат, за да избегнат неоторизиран достъп до акаунтите си, включват използването на двуфакторна автентикация, така че в случай на кражба на парола да е много по-трудно за киберпрестъпника да използва акаунта.

Потребителите трябва също така да избягват използването на една и съща парола за множество акаунти, особено ако тя е често използвана или лесна.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

2 Коментара
стари
нови оценка

Нови ревюта

Подобни новини