俄罗斯网络犯罪团伙今年窃取了超过 5000 万个密码

VSole2022-11-24 05:12:51

从 2022 年 1 月到 2022 年 7 月,至少有 34 个不同的俄语网络犯罪集团使用 Raccoon 和 Redline 等信息窃取恶意软件,共从 896,000 多个个人感染中窃取了 50,350,000 个帐户密码。

被盗凭证用于加密货币钱包、Steam、Roblox、亚马逊和 PayPal 账户,以及支付卡记录。

根据 Group-IB 的一份报告,其分析师一直在全球范围内跟踪这些操作,大多数受害者位于美国、德国、印度、巴西和印度尼西亚,但恶意操作针对 111 个国家/地区。

信息窃取者的崛起

到 2022 年,信息窃取恶意软件的分布达到了前所未有的水平,现在涉及到渴望从非法活动中赚取更大利润的低技能黑客。

Group-IB 表示,助长信息窃取器部署增长的网络犯罪分子是低级诈骗者,他们以前在名为“ Classiscam ”的网络钓鱼活动中担任“受害者呼叫者” 。

大量工人涌入流行的 Classiscam 骗局,[...] 在其高峰期,由一千多个犯罪集团和数十万个假冒网站组成,导致犯罪分子争夺资源并寻找新的方法来赚取利润。

涉及窃取程序的方案之所以流行,可以用低门槛来解释。

初学者不需要具备高级技术知识,因为该过程是完全自动化的,工作人员唯一的任务就是在 Telegram 机器人中创建一个带有窃取程序的文件,然后为它带来流量。

目前,Telegram 上有 34 个活跃的网络犯罪团伙,作为大规模的信息窃取团伙运作,每个团伙大约有 200 名成员。

其中 23 个小组使用 Redline 窃取器,八个小组使用 Raccoon,三个使用他们自己的自定义恶意软件。

SEKOIA 本周早些时候还指出,另一个名为“Aurora”的信息窃取程序在地下论坛上越来越受欢迎,并且已经被七个主要威胁组织采用。

信息窃取者活动的增加显示在 Group-IB 报告编制的统计数据中,该报告将 2021 年的 10 个月与 2022 年的 7 个月进行了比较。

  • 密码被盗:50,352,518(增长 80%)
  • 泄露的 Cookie 文件:2,117,626,523(增长 74%)
  • 加密钱包泄露:113,204(增长 216%)
  • 支付卡遭到入侵:103,150 张(增长 81%)

Group-IB 还指出,今年前 7 个月,攻击者主要窃取 Steam、Epic Games 和 Roblox 帐户,与去年相比增长了五倍。

Telegram 在这些网络团伙的运作中发挥着至关重要的作用,无论是在组织他们的活动还是维护一个功能结构以适应他们的数据窃取活动。

这些私人 Telegram 频道为操作人员提供支持和技术指导,可以充当数据泄露点、托管重要公告、充当错误报告门户,还具有可以为客户24x7全天候生成自定义恶意软件构建的机器人。

这些团体仍然遵守等级规则,“管理员”处于最高级别,以每月几百美元的价格向“工人”出售信息窃取恶意软件的访问权。

工作人员负责将流量吸引到恶意软件投放网站,他们通过使用 YouTube 视频、BlackSEO、SEO 、带毒的 Torrent 文件或恶意社交媒体帖子及评论来实现这一点。

用户可以通过避免从不明来源位置下载、在打开之前使用防病毒解决方案检查所有下载的可执行文件并保持系统最新来最大限度地减少信息窃取程序感染的机会。

电报
本作品采用《CC 协议》,转载必须注明作者和本文链接
电报正在成为网络犯罪活动的重要平台,骗子使用它,但并出售任何类型的被盗数据和黑客工具。
近期,安全研究人员发布了有关一系列MacOS恶意软件从多个应用程序中窃取登录信息的方法的详细信息,使其幕后操控者能够窃取账户,密码等敏感信息。
研究人员注意到,ToxicEye RAT配置文件包含一个Telegram机器人,该机器人被编译为可执行文件。任何被此恶意有效载荷感染的受害者都可以通过Telegram僵尸程序进行攻击,该僵尸程序通过Telegram将用户的设备连接回攻击者的C&C。该恶意软件使攻击者能够传输和删除文件,杀死PC进程并接管任务管理器。该恶意软件还可以部署键盘记录器,劫持麦克风,摄像头和剪贴板中的内容。
最新研究发现,即使未安装或使用该应用程序,威胁参与者也可以使用它通过电子邮件活动传播恶意软件并接管受害者的机器。一项新的研究发现,黑客通过将其代码嵌入称为ToxicEye的远程访问木马中来利用流行的Telegram消息传递应用程序。感染了ToxicEye恶意软件的受害者计算机是由黑客操作的电报消息帐户控制的。据Check Point Software Technologies的研究人员称,ToxicEye恶意软件可以接管文件系统,安装勒索软件并从受害者的PC泄漏数据。
关键词DDoS攻击近期,奇虎360 Netlab研究人员发现一个新的僵尸网络—— EwDoor,该僵尸网络利
日本电报电话公司(NTT)帮助国际奥委会逃过一劫,幸运地躲开了东京奥运会网络安全“问题”。
据外媒消息,日本电报电话公司(NTT)总裁森林正彰在上周四宣布,由于去年10月曝光的928万客户数据泄露事件,其将于3月底引咎辞职。今年2月,日本通信部门得出结论,NTT未能正确监管和管理客户数据,并要求该企业修改与就业机构的合同。NTT对此表示悔过的同时,并承诺:“为防止再次发生类似事件,NTT将逐步落实预防措施,加强信息安全,力图重建大众对NTT有关各方的信任。”这些升级措施包括将信息安全部门
消息提到,这份已经“过期”的文件截止时间是3月1日,其中涉及俄乌冲突现状。美国五角大楼军事文件泄密疑似起源于网络游戏聊天室Discord。这些机密文件在Discord聊天室服务器传播至少一个月后,美国司法部才涉入调查。泄露文件在公布的几个星期后并未引起广泛关注,直到被社交媒体广泛转载和媒体报道后,才引发美国官员警觉。
截图显示,数据量为4541420022条,数据库大小为435.35GB。如若属实,它将是国内迄今为止最严重的一次数据泄露事件。而不少网友测试其本人的手机号后,无一例外都表示查询到了自己曾用过的快递地址,进一步证实了该数据库的真实性。据网友分析,该数据库应该是在去年2022年泄露的,里面包含2016年至2022年的数据,这些数据主要来自各电商平台。为减轻此类事件对自己可能造成的不良影响,建议大家平时做好防范工作。
VSole
网络安全专家