神秘的自定义恶意软件收集了数十亿个被盗数据

 研究人员发现了一个1.2TB的被盗数据数据库,该数据库是由一个未知的自定义恶意软件在两年内从320万台基于Windows的计算机上盗取的。被盗信息包括660万个文件和2600万个凭据,以及20亿个网络登录cookie——其中4亿个cookie在数据库被发现时仍然有效。

据NordLocker的研究人员称,此事件的罪魁祸首是一种隐蔽的、不为人知的恶意软件,它在2018年至2020年间通过木马化的Adobe Photoshop、盗版游戏和Windows破解工具进行传播。他们补充说,运营商不太可能有任何深度的技能来完成他们的数据收集活动。

“事实是,任何人都可以接触到自定义恶意软件,它便宜、可定制,并且可以在整个网络上找到,”该公司在周三的帖子中说。“这些病毒的暗网广告揭示了这个市场的更多真相。例如,任何人都可以以低至100美元的价格获得自己的定制恶意软件,甚至可以获得如何使用被盗数据的课程。而且事实上这些恶意软件的确是定制的——广告商承诺他们可以构建一种病毒来攻击买家需要的几乎任何应用程序。”

NordLocker发现,这2600万个登录凭据包含110万个唯一电子邮件地址,用于一系列不同的应用程序和服务。其中包括社交媒体、在线市场、求职网站、游戏网站、金融服务、电子邮件等的登录。

据NordLocker称,一个黑客组织意外泄露了数据库位置。托管数据的云提供商收到通知,这样数据库就会关闭,并且Troy Hunt已将受感染的电子邮件地址添加到他的HaveIBeenPwned存储库中,以便人们可以检查他们是否受到恶意软件的影响。

“此事件已被标记为‘敏感’,因此无法公开搜索,”亨特解释说。“对于个人而言,通过通知服务验证您的电子邮件地址将显示它是否在此数据集中。对于组织而言,域搜索功能将使得组织在所有可以验证控制权的域的范围内进行搜索。”

数以百万计的被盗文件

在文件方面,NordLocker发现恶意软件从桌面和下载文件夹中提取了600万个文件。战利品包括300万个文本文件、100多万个图像文件和60多万个Word和.PDF文件,以及随机的其他文件类型。

根据分析,“超过50%的被盗文件是文本文件”。“这个集合中的很多内容很可能包含软件日志。同样令人担忧的是,有些人甚至使用记事本来保存他们的密码、个人笔记和其他敏感信息。”

该恶意软件还窃取了696,000个.PNG和224,000个.JPG图像文件;并且,它在感染计算机后制作了屏幕截图,并使用设备的网络摄像头拍摄了一张照片。

窃取Cookie

被盗的cookie中大约有22%在被发现的当天仍然有效,这可能使骗子能够进行一系列邪恶活动。

NordLocker表示:“Cookie可帮助黑客准确了解目标的习惯和兴趣。”“在某些情况下,cookies甚至可以访问个人的在线帐户……[例如],在线购物cookie用于在用户浏览商店时存储购物车数据。但是,它们可用于劫持购物者的会话,闯入可能存储其家庭住址和信用卡详细信息的帐户。”

该公司发现了电子商务网站、游戏网站、文件共享、视频流和社交媒体以及其他互联网目的地的cookie,以及用于跟踪用户和提供有针对性的广告的cookie。

不幸的是,网络攻击者似乎也很好地利用了恶意软件来攻击特定的应用程序。该数据库包含从48个应用程序中窃取的一系列凭据、自动填充数据和支付信息数组。

“研究表明,恶意软件针对的应用程序主要是网络浏览器,以窃取了大多数的数据,”分析称。“该恶意软件还从短信应用程序、电子邮件客户端、文件共享客户端和一些游戏客户端中窃取数据。”

排名前10的目标应用如下:

1. 谷歌浏览器(1940万条)

2. Mozilla FireFox(330万条)

3. Opera(200万条)

4. Internet Explorer/Microsoft Edge(130万条)

5. Chromium(100万条)

6. CocCoc(451,962条)

7. Outlook(111,732条)

8. Yandex浏览器(79,530条)

9. Torch(57,427条)

10. Thunderbird(42,057条)

如何防范自定义恶意软件

不幸的是,一旦设备被感染,自定义恶意软件就很难对付,NordLocker研究人员说,因为作为一种新型威胁,杀毒软件无法识别它。所以,预防是最好的办法。

他们建议采取以下做法以预防自定义恶意软件:

  • Web浏览器不擅长保护敏感数据,所以请使用密码管理器来保护您的凭据和自动填充信息。
  •  恶意软件无法访问加密文件。
  •  有些cookie的有效期为90天,有些cookie一整年内都不会过期。因此请养成每月删除cookie的习惯。
  • 点对点网络经常被用于传播恶意软件,建议只从开发者的网站或其他知名来源下载软件。
  •  所有恶意软件最终都会被识别,所以请确保您的防病毒软件始终处于更新状态

本文翻译自:https://threatpost.com/custom-malware-stolen-data/166753/如若转载,请注明原文地址。

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142301.html<

(0)
运维的头像运维
上一篇2025-03-09 04:22
下一篇 2025-03-09 04:24

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注