34 руски групи откраднаха над 50 млн. пароли със Stealer Malware

Цели 34 рускоговорящи банди, разпространяващи зловреден софтуер за кражба на информация по модела „крадец като услуга“, са откраднали не по-малко от 50 милиона пароли през първите седем месеца на 2022г.

„Стойността на нелегалния пазар на откраднатите данни за логване и компрометираните банкови карти се оценява на около 5,8 млн. долара“, се казва в доклад на Group-IB със седалище в Сингапур.

Освен ограбването на пароли, крадците са събрали и 2,11 млрд. файла с бисквитки, 113 204 крипто портфейла и 103 150 платежни карти.

По-голямата част от жертвите се намират в САЩ, следвани от Бразилия, Индия, Германия, Индонезия, Филипините, Франция, Турция, Виетнам и Италия. Общо 890 000 устройства в 111 държави са били заразени в посочения период от време.

Group-IB заяви, че членовете на няколко измамнически групи, които разпространяват Stealer Malware, са участвали преди това в операцията Classiscam.

Тези групи, които са активни в Telegram и имат средно около 200 членове, са йерархични и се състоят от администратори и работници (или трафиканти), като последните са отговорни за насочването на нищо неподозиращите потребители към крадци на информация като RedLine и Raccoon.

Това се постига чрез създаване на уебсайтове-примамки, които се представят за известни компании и подмамват жертвите да изтеглят зловредни файлове. Връзките към такива уебсайтове на свой ред се вграждат във видеопрегледи в YouTube за популярни игри и лотарии в социалните медии или се споделят директно с изпълнителите на NFT.

„Обикновено администраторите дават на работниците както RedLine, така и Racoon в замяна на дял от откраднатите данни или пари“, казват от компанията. „Някои групи използват едновременно три софтуера за кражба на данни, докато други имат в арсенала си само един.“

След успешен пробив киберпрестъпниците продават откраднатата информация в тъмната мрежа с цел парична печалба.

Проучването подчертава решаващата роля на Telegram за улесняване на редица престъпни дейности, включително функционирането му като център за обявяване на актуализации на продукти, предлагане на поддръжка на клиенти и ексфилтриране на данни от компрометирани устройства.

Констатациите следват и нов доклад на SEKOIA, в който се разкрива, че седем различни екипа от трафиканти са добавили към своя инструментариум перспективен инструмент за кражба на информация, известен като Aurora.

„Популярността на схемите, включващи стийлъри, може да се обясни с ниската бариера за навлизане“, обяснява Group-IB. „Начинаещите не трябва да имат напреднали технически познания, тъй като процесът е напълно автоматизиран и единствената задача на работника е да създаде файл – крадец в бота на Telegram и да насочи трафика към него.“

Източник: The Hacker News

Подобни публикации

1 април 2023

10-годишен бъг в Windows с "opt-in" поправка, и...

Десетгодишна уязвимост на Windows все още се използва при атаки, за...
1 април 2023

Интернет ви наблюдава, може би и вашият шеф?

Всеки ден се създават повече от 2,3 милиарда гигабайта интернет дан...
31 март 2023

Десет стъпки, които ще гарантират киберсигурнос...

  В неотдавнашно проучване на Panda Security в сътрудничество ...
30 март 2023

Интервю с изкуствен интелект

Не остана уважаваща себе си медия, която не е взела интервю от АI п...
30 март 2023

Exchange Online започна блокиране на имейли от ...

Microsoft въвежда нова функция за сигурност на Exchange Online, коя...
30 март 2023

Как да изберете антивирусен софтуер за вашия ма...

Работили сте усилено, за да стартирате бизнеса си. Последното нещо,...
30 март 2023

30 години уязвимости

Тенденциите в киберпрестъпността винаги се променят. През 30-те год...
29 март 2023

Термини за AI, които трябва да знаете

Объркани сте от изкуствения интелект? Не сте сами. Това кратко ръко...
Бъдете социални
Още по темата
30/03/2023

Как да изберете антивирусен...

Работили сте усилено, за да стартирате...
29/03/2023

Разкриха са подробностите з...

Едва ли не сте чували за...
28/03/2023

Акт за оперативната устойчи...

Актът за оперативната устойчивост на цифровите...
Последно добавени
01/04/2023

10-годишен бъг в Windows с ...

Десетгодишна уязвимост на Windows все още...
01/04/2023

Интернет ви наблюдава, може...

Всеки ден се създават повече от...
31/03/2023

Десет стъпки, които ще гара...

  В неотдавнашно проучване на Panda...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!