研究人员发现了一个1.2TB的被盗数据数据库,该数据库是由一个未知的自定义恶意软件在两年内从320万台基于Windows的计算机上盗取的。被盗信息包括660万个文件和2600万个凭据,以及20亿个网络登录cookie——其中4亿个cookie在数据库被发现时仍然有效。
据NordLocker的研究人员称,此事件的罪魁祸首是一种隐蔽的、不为人知的恶意软件,它在2018年至2020年间通过木马化的Adobe Photoshop、盗版游戏和Windows破解工具进行传播。他们补充说,运营商不太可能有任何深度的技能来完成他们的数据收集活动。
“事实是,任何人都可以接触到自定义恶意软件,它便宜、可定制,并且可以在整个网络上找到,”该公司在周三的帖子中说。“这些病毒的暗网广告揭示了这个市场的更多真相。例如,任何人都可以以低至100美元的价格获得自己的定制恶意软件,甚至可以获得如何使用被盗数据的课程。而且事实上这些恶意软件的确是定制的——广告商承诺他们可以构建一种病毒来攻击买家需要的几乎任何应用程序。”
NordLocker发现,这2600万个登录凭据包含110万个唯一电子邮件地址,用于一系列不同的应用程序和服务。其中包括社交媒体、在线市场、求职网站、游戏网站、金融服务、电子邮件等的登录。
据NordLocker称,一个黑客组织意外泄露了数据库位置。托管数据的云提供商收到通知,这样数据库就会关闭,并且Troy Hunt已将受感染的电子邮件地址添加到他的HaveIBeenPwned存储库中,以便人们可以检查他们是否受到恶意软件的影响。
“此事件已被标记为‘敏感’,因此无法公开搜索,”亨特解释说。“对于个人而言,通过通知服务验证您的电子邮件地址将显示它是否在此数据集中。对于组织而言,域搜索功能将使得组织在所有可以验证控制权的域的范围内进行搜索。”
数以百万计的被盗文件
在文件方面,NordLocker发现恶意软件从桌面和下载文件夹中提取了600万个文件。战利品包括300万个文本文件、100多万个图像文件和60多万个Word和.PDF文件,以及随机的其他文件类型。
根据分析,“超过50%的被盗文件是文本文件”。“这个集合中的很多内容很可能包含软件日志。同样令人担忧的是,有些人甚至使用记事本来保存他们的密码、个人笔记和其他敏感信息。”
该恶意软件还窃取了696,000个.PNG和224,000个.JPG图像文件;并且,它在感染计算机后制作了屏幕截图,并使用设备的网络摄像头拍摄了一张照片。
窃取Cookie
被盗的cookie中大约有22%在被发现的当天仍然有效,这可能使骗子能够进行一系列邪恶活动。
NordLocker表示:“Cookie可帮助黑客准确了解目标的习惯和兴趣。”“在某些情况下,cookies甚至可以访问个人的在线帐户......[例如],在线购物cookie用于在用户浏览商店时存储购物车数据。但是,它们可用于劫持购物者的会话,闯入可能存储其家庭住址和信用卡详细信息的帐户。”
该公司发现了电子商务网站、游戏网站、文件共享、视频流和社交媒体以及其他互联网目的地的cookie,以及用于跟踪用户和提供有针对性的广告的cookie。
不幸的是,网络攻击者似乎也很好地利用了恶意软件来攻击特定的应用程序。该数据库包含从48个应用程序中窃取的一系列凭据、自动填充数据和支付信息数组。
“研究表明,恶意软件针对的应用程序主要是网络浏览器,以窃取了大多数的数据,”分析称。“该恶意软件还从短信应用程序、电子邮件客户端、文件共享客户端和一些游戏客户端中窃取数据。”
排名前10的目标应用如下:
1. 谷歌浏览器(1940万条)
2. Mozilla FireFox(330万条)
3. Opera(200万条)
4. Internet Explorer/Microsoft Edge(130万条)
5. Chromium(100万条)
6. CocCoc(451,962条)
7. Outlook(111,732条)
8. Yandex浏览器(79,530条)
9. Torch(57,427条)
10. Thunderbird(42,057条)
如何防范自定义恶意软件
不幸的是,一旦设备被感染,自定义恶意软件就很难对付,NordLocker研究人员说,因为作为一种新型威胁,杀毒软件无法识别它。所以,预防是最好的办法。
他们建议采取以下做法以预防自定义恶意软件:
· Web浏览器不擅长保护敏感数据,所以请使用密码管理器来保护您的凭据和自动填充信息。
· 恶意软件无法访问加密文件。
· 有些cookie的有效期为90天,有些cookie一整年内都不会过期。因此请养成每月删除cookie的习惯。
· 点对点网络经常被用于传播恶意软件,建议只从开发者的网站或其他知名来源下载软件。
· 所有恶意软件最终都会被识别,所以请确保您的防病毒软件始终处于更新状态。[来源:嘶吼网]
对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全!
筑牢安全防线:安企神企业助力特种设备机械企业数据防泄密解决方案
西安苛菲特机械设备有限公司 西安苛菲特机械设备有限公司致力于特种设备的发展,专业从事特种设备的研发、制造和销售。目前已成为有色冶金特种设备、大型船舶特种设备、煤化工特种设备的领军品牌,并在业内得到了“ 特种设备专家”的称号。公司以打造国内一流特种设备为使命,主要产品定型为高品质特种(高温、高压、高合金)流量控...
安企神软件——为中国铁道建筑集团有限公司筑牢数据防泄密系统
01公司介绍中国铁建是中国乃至全球最具实力、最具规模的特大型综合建设集团之一,入选世界500强企业、全球225家最大承包商之一等荣誉。公司以工程承包为主业,集勘察、设计、投融资、施工、设备安装、工程监理、技术咨询、外经外贸于一体,经营业务遍及除台湾省外全国31个省市(自治区)、世界20多个国家和地区,企业总资产820亿...
强化终端安全,安企神软件与涂料制造企业共创安全未来
西安经建油漆有限责任公司规模化、专业化、现代化涂料制造企业西安经建油漆有限责任公司,年涂料生产能力20万吨,为中国中西部实力较强、产能较大的涂料制造企业。公司成立伊始便积极承担起重点建设项目及国防军事工业、航空航天工业提供配套涂料科研开发及生产任务。多次受到中国航天科技集团总公司的通令嘉奖,为我国航天事业跻身世界前列做...
全球著名减震器制造商——天纳克携手安企神共筑安全制造新防线
天纳克(北京)汽车减振器有限公司天纳克(北京)汽车减振器有限公司成立于1995年,是天纳克在中国最早投资的合资企业。公司集设计、开发、生产及销售汽车减振器于一身。作为天纳克全球网络的一部分,能充分享受天纳克全球的技术积累经验和国际领先的设计理念,加之先进的生产设备和工艺技术。天纳克(北京)汽车减振器有限公司完全能保证为...
强强联合!安企神软件携手瀚颐共筑汽车行业终端安全防线
瀚颐上海汽车电子科技有限公司EAST瀚颐中国团队成立于2015年。是国际AUTOSAR软件联盟的研发伙伴单位。具备汽车电子硬件设计、软件开发、CAN网络集成、系统集成测试以及项目管理的全面研发能力。专注于汽车电子以及相关产业并拥有25年以上的专业经验,拥有来自于德国和中国业内专家和高管组成的顾问团队,并向全球汽车行业客...