English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
神秘的自定义恶意软件收集了数十亿个被盗数据
文章来源:奥航智讯  作者:SCA  发布时间:2021-06-15  浏览次数:653



研究人员发现了一个 1.2TB 的被盗数据数据库,该数据库是由一个未知的自定义恶意软件在两年内从 320 万台基于 Windows 的计算机上盗取的。被盗信息包括 660 万个文件和 2600 万个凭据,以及 20 亿个网络登录 cookie ——其中 4 亿个 cookie 在数据库被发现时仍然有效。


据 NordLocker 的研究人员称,此事件的罪魁祸首是一种隐蔽的、不为人知的恶意软件,它在 2018 年至 2020 年间通过木马化的 Adobe Photoshop、盗版游戏和 Windows 破解工具进行传播。他们补充说,运营商不太可能有任何深度的技能来完成他们的数据收集活动。


"事实是,任何人都可以接触到自定义恶意软件 , 它便宜、可定制,并且可以在整个网络上找到,"该公司在周三的帖子中说。" 这些病毒的暗网广告揭示了这个市场的更多真相。例如,任何人都可以以低至 100 美元的价格获得自己的定制恶意软件,甚至可以获得如何使用被盗数据的课程。而且事实上这些恶意软件的确是定制的——广告商承诺他们可以构建一种病毒来攻击买家需要的几乎任何应用程序。"


NordLocker 发现,这 2600 万个登录凭据包含 110 万个唯一电子邮件地址,用于一系列不同的应用程序和服务。其中包括社交媒体、在线市场、求职网站、游戏网站、金融服务、电子邮件等的登录。


据 NordLocker 称,一个黑客组织意外泄露了数据库位置。托管数据的云提供商收到通知,这样数据库就会关闭,并且 Troy Hunt 已将受感染的电子邮件地址添加到他的 HaveIBeenPwned 存储库中,以便人们可以检查他们是否受到恶意软件的影响。


" 此事件已被标记为‘敏感’,因此无法公开搜索," 亨特解释说。" 对于个人而言,通过通知服务验证您的电子邮件地址将显示它是否在此数据集中。对于组织而言,域搜索功能将使得组织在所有可以验证控制权的域的范围内进行搜索。"


数以百万计的被盗文件


在文件方面,NordLocker 发现恶意软件从桌面和下载文件夹中提取了 600 万个文件。战利品包括 300 万个文本文件、100 多万个图像文件和 60 多万个 Word 和 .PDF 文件,以及随机的其他文件类型。


根据分析," 超过 50% 的被盗文件是文本文件 "。" 这个集合中的很多内容很可能包含软件日志。同样令人担忧的是,有些人甚至使用记事本来保存他们的密码、个人笔记和其他敏感信息。"


该恶意软件还窃取了 696,000 个 .PNG 和 224,000 个 .JPG 图像文件;并且,它在感染计算机后制作了屏幕截图,并使用设备的网络摄像头拍摄了一张照片。


窃取 Cookie


被盗的 cookie 中大约有 22% 在被发现的当天仍然有效,这可能使骗子能够进行一系列邪恶活动。


NordLocker 表示:"Cookie 可帮助黑客准确了解目标的习惯和兴趣。"" 在某些情况下,cookies 甚至可以访问个人的在线帐户 ...... [ 例如 ] ,在线购物 cookie 用于在用户浏览商店时存储购物车数据。但是,它们可用于劫持购物者的会话,闯入可能存储其家庭住址和信用卡详细信息的帐户。"


该公司发现了电子商务网站、游戏网站、文件共享、视频流和社交媒体以及其他互联网目的地的 cookie,以及用于跟踪用户和提供有针对性的广告的 cookie。


不幸的是,网络攻击者似乎也很好地利用了恶意软件来攻击特定的应用程序。该数据库包含从 48 个应用程序中窃取的一系列凭据、自动填充数据和支付信息数组。


" 研究表明,恶意软件针对的应用程序主要是网络浏览器,以窃取了大多数的数据," 分析称。" 该恶意软件还从短信应用程序、电子邮件客户端、文件共享客户端和一些游戏客户端中窃取数据。"


排名前 10 的目标应用如下:


1.谷歌浏览器(1940 万条)


2. Mozilla FireFox(330 万条)


3. Opera(200 万条)


4. Internet Explorer/Microsoft Edge(130 万条)


5. Chromium(100 万条)


6. CocCoc(451,962 条)


7. Outlook(111,732 条)


8. Yandex 浏览器(79,530 条)


9. Torch(57,427 条)


10. Thunderbird(42,057 条)


如何防范自定义恶意软件


不幸的是,一旦设备被感染,自定义恶意软件就很难对付,NordLocker 研究人员说,因为作为一种新型威胁,杀毒软件无法识别它。所以,预防是最好的办法。


他们建议采取以下做法以预防自定义恶意软件:


·Web 浏览器不擅长保护敏感数据,所以请使用密码管理器来保护您的凭据和自动填充信息。


·恶意软件无法访问加密文件。


·有些 cookie 的有效期为 90 天,有些 cookie 一整年内都不会过期。因此请养成每月删除 cookie 的习惯。


·点对点网络经常被用于传播恶意软件,建议只从开发者的网站或其他知名来源下载软件。


·所有恶意软件最终都会被识别,所以请确保您的防病毒软件始终处于更新状态。(文章来源:安全圈)



 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司