Uz pomoć malvera

Ruski hakeri ukrali više od 50 miliona lozinki

  • Izvor: B92
  • 27.11.2022. 21:05

34 ruske hakerske grupe ukrale su najmanje 50 miliona lozinki tokom prvih sedam mjeseci 2022. godine uz pomoć malvera koji kradu informacije, kao što su RedLine i Racoon.

Ukradene lozinke su uglavnom lozinke Steam i Roblox naloga, lozinke za Amazon i PayPal naloge, ali i informacije o plaćanjima i kripto novčanicima.

Pored lozinki, ove grupe su ukrale 2,11 milijardi kolačića, 113.204 kripto novčanika i 103.150 platnih kartica. Grupama se rukovodi preko Telegrama.

Tržišna vrijednost ukradenih podataka se procjenjuje na oko 5,8 miliona dolara, navodi se u izvještaju Group-IB, firme za sajber-bezbjednost sa sjedištem u Singapuru.

Većina žrtava nalazi se u SAD, a slijede Brazil, Indija, Njemačka, Indonezija, Filipini, Francuska, Turska, Vijetnam i Italija. Ukupno, više od 890.000 uređaja u 111 zemalja je zaraženo tokom navedenog vremenskog perioda.

Group-IB je saopštila da je nekoliko grupa učestvovalo u operaciji Classiscam.

Ove grupe, koje su aktivne na Telegramu i imaju oko 200 članova u prosjeku, su hijerarhijski ustrojene, i sastoje se od administratora i radnika, pri čemu su ovi drugi odgovorni za distribuciju malvera.

Do infekcija dolazi na lažnim veb sajtovima koji služe kao mamci a koji izgledaju kao sajtovi poznatih kompanija. Žrtve se na taj način namamljuju da preuzmu zlonamjerne fajlove. Linkovi za takve veb sajtove su ugrađeni u YouTube video recenzije za popularne igre i lutrije na društvenim mrežama.

"Administratori obično daju radnicima RedLine i Racoon u zamjenu za dio ukradenih podataka ili novca", saopštila je kompanija.

"Neke grupe koriste tri malvera u isto vrijeme, dok druge imaju samo jedan", dodaje se.

Nakon uspješne infekcije, sajber kriminalci prodaju ukradene informacije na mračnom vebu.

Group-IB ističe ključnu ulogu koju Telegram igra u omogućavanju niza kriminalnih aktivnosti, uključujući i to da se koristi za najavu ažuriranja proizvoda, pružanje korisničke podrške i eksfiltraciju podataka sa kompromitovanih uređaja.

"Popularnost šema koje uključuju malvere koji kradu podatke može se objasniti niskom ulaznom barijerom", objašnjava Group-IB.

"Početnici ne moraju da imaju napredno tehničko znanje jer je proces potpuno automatizovan i jedini zadatak radnika je da napravi fajl sa malverom u Telegram botu i usmjeri saobraćaj na njega".

Tagovi:
  • 16:30 Vijesti u 16:30

    Pregled najvažnijih vijesti iz zemlje, regiona i svijeta.

  • 16:50 Centar dana

    Volite popodne? Važno vam je da nakon napornog dana odahnete uz aktuelne teme, zabavu i savim nove i neobične priče iz cijelog svijeta? Uživate u programu koji okuplja interesantne goste i regionalne zvijezde?

  • 18:20 Еmisija: Еnergo klub

    Relevantne aktuelnosti iz oblasti proizvodnje električne energije.

  • 18:55 Marketing

    Blok ekonomsko-propagandnog programa.

  • 19:00 ATV Vijesti

    Centalna informativna emisija ATV-a u kojoj donosimo pregled najvažnijih informacija i događaja iz zemlje, regiona i svijeta tačno u 19 časova.

  • 19:40 Marketing

    Blok ekonomsko-propagandnog programa.