Тихата епидемия на infostealer

Скритата заплаха зад милиони компрометирани системи

Близо 4 милиона устройства – това е мащабът на инфекциите с infostealer зловреден софтуер, отчетен от KELA за една година. На пръв поглед това изглежда като поредната статистика, но реалността е значително по-сериозна.

Infostealer-ите са проектирани да бъдат невидими, бързи и ефективни – те не криптират файлове като рансъмуер, не блокират системи и не оставят очевидни следи. Вместо това тихо събират:

  • потребителски имена и пароли
  • бисквитки (cookies) на браузъра
  • токени за достъп
  • локални файлове и конфигурации

350 милиона компрометирани идентичности

Данните показват, че тези почти 4 милиона инфекции са довели до около 350 милиона компрометирани идентификационни данни. Това не е просто изтичане – това е индустриализирано събиране на достъп.

Още по-притеснително е, че големи бази с откраднати акаунти, включително масиви с десетки милиарди записи, често произхождат именно от такива кампании.

Infostealer-ите не разрушават – те подготвят следващата атака.

Най-активните семейства зловреден код

Анализът показва ясна концентрация на активност в няколко доминиращи семейства:

  • Lumma – около 55% от инфекциите
  • RedLine – 25%
  • Vidar – 10%
  • Acreed – 3.6%
  • StealC – 3%

Тази концентрация показва, че киберпрестъпният пазар се консолидира около доказано ефективни инструменти.

Защо infostealer-ите са толкова опасни

Основната им сила е в тяхната стратегия:

  • ниска „шумност“ – почти невидими за потребителя
  • кратък живот – изпълняват задачата си и изчезват
  • фокус върху данни – вместо разрушение

Това ги прави идеален инструмент за:

  • последващи пробиви
  • атаки с откраднати идентичности
  • достъп до корпоративни системи

От Windows до macOS: разширяване на целите

Традиционно Windows системите са основна цел, но тенденцията се променя. С нарастването на използването на macOS в корпоративна среда, интересът на атакуващите също се измества.

Днес целите включват:

  • облачни услуги (SaaS)
  • VPN достъпи
  • разработчици и техните среди
  • крипто портфейли

Стойността на достъпа определя интереса на атакуващите.

Нов фронт: ИИ среди и локални агенти

Една от най-новите тенденции е насочването към среди, свързани с ИИ. Infostealer-ите започват да търсят:

  • локални директории на ИИ агенти
  • файлове с контекст (например MEMORY.md)
  • кеширани заявки и истории
  • API ключове и конфигурации

Това означава, че не само идентичността, но и логиката на работа на системите може да бъде компрометирана.

Как да разпознаем инфекция

Въпреки че са създадени да бъдат незабележими, има няколко индикатора:

  • необичайни входове в акаунти
  • логини от непознати локации
  • активни сесии без обяснение
  • внезапно излизане от сайтове
  • липсващи запазени пароли
  • промени в настройките на браузъра

Особено тревожен сигнал е, когато има достъп до акаунт без въвеждане на парола или MFA – често резултат от откраднати сесийни токени.

Hевидимата фаза на атаките

Infostealer-ите представляват първия етап от много по-голяма верига. Те не са крайна атака, а входна точка към следващата.

В свят, в който идентичността е новият периметър, защитата трябва да се фокусира върху:

  • защита на сесиите
  • мониторинг на поведението
  • бърза реакция при аномалии

Защото най-опасните атаки вече не започват с шум – те започват в пълна тишина.

e-security.bg

Подобни

Украинeц се призна за виновен за участие в операциите на Conti ransomware
15.06.2026
ransomware
Защо RDP се превръща в предпочитано оръжие на съвременния рансъмуер
14.06.2026
gettyimages-1355321121
ShinyHunters е използвала zero-day уязвимост в Oracle PeopleSoft
14.06.2026
Oracle
Фалшиви FIFA сайтове крадат банкови карти и кодове за потвърждение
13.06.2026
fifa-world-cup
Miasma: Опасната еволюция на Shai-Hulud заплашва екосистемата с отворен код
12.06.2026
malware
GitHub ограничава автоматичното изпълнение на код при инсталиране на пакети
12.06.2026
GitHub___headpic (1)

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy