U kunt uw Google- en Twitter-accounts verliezen via de Infostealer ransomware op uw apparaat maar zonder te klikken op verdachte links.

Không bấm link lạ vẫn mất Gmail, Facebook vì mã độc Infostealer trong thiết bị - Ảnh 1.

De schaamteloze dreiging van het stelen van referenties van Google, Facebook en Netflix…

Wat de veiligheid van onlinediensten betreft, roept de laatste golf van inbreuken op privérekeningen veel problemen op. In de meeste gevallen gaat het echter niet om de systemen van grote platforms, maar om de apparaten van de gebruikers. Infostealer, een soort Trojan, verzamelt wachtwoorden, login-informatie en persoonlijke informatie voordat deze naar de dader wordt doorgestuurd.

Het voorkeursdistributiepad

Infostealer is gevaarlijk omdat sommige mensen het installeren op hun computers zonder het te beseffen. Beschadigde software, illegale software, gekraakt spellen of “gratis” tools worden vaak online gedeeld, die de meest voorkomende manieren zijn waarop het besmet raakt.

In veel gevallen, de installatie bestand bevat al kwaadaardig, en het installeren van de software laat je ook open de deur naar data dieven stelen van methoden.

Bovendien wordt dit soort malware verspreid via e-mails die verschijnen als ontvangsten, bankafschriften, implementatie tekens, of links die verschijnen als Google of Facebook.

Een andere browser extensie varianten die zijn verborgen in browserextensies, zoals die die video downloads blokkeren, advertentieblokkers, of extensies die zakelijke toegangsbeperkingen omzeilen, verschijnen veilig.

Hoe wordt informatie gestolen door Infostealer?

Nadat de infostealer een krachtige toegang heeft verkregen, scant hij het programma, vooral voor bekende sites zoals Chrome, Edge en Firefox. Uw opgeslagen referenties, aanmeldingsartikel en cookies worden daar ook verzameld.

Cookies kunnen worden gezien als “toegangskaarten” die consumenten niet elke keer als ze het bezoeken hoeven in te loggen op een site. Door cookies aan te schaffen, kunnen aanvallers inloggen op de rekening van een moordenaar zonder dat het slachtoffer de login kent, en in veel gevallen zelfs zonder twee-factor authenticatie.

Tal van infostealers gebruiken ook apps zoals Telegram, Discord, onderzoekssoftware en cryptowallets om ze te inspecteren. De mindclient die verantwoordelijk is voor de aanval ontvangt alle gecomprimeerde gegevens en wordt er dan automatisch naartoe gestuurd.

Deze gegevensbestanden maken het mogelijk om accounts te hacken, digitale identiteiten te vervalsen en specifieke informatie op de zwarte markt te verkopen of te verkopen.

Waarom zijn overlevenden zo moeilijk te vinden?

Infostealer is ontworpen om zo discreet mogelijk te zijn, in tegenstelling tot infectie die sterke schade veroorzaakt. Het vertraagt niet significant de computer, geeft geen vreemde instructies, of interfereert met de regelmatige activiteiten van de gebruiker. Na het verzamelen van hun gegevens, sommige variaties ook hun sporen.

De meeste slachtoffers worden zich bewust van het probleem wanneer hun account behandeling gegevens verandert, ze zijn uitgelogd van alle producten, of wanneer vrienden beginnen te ontvangen phishing e-mails van hun eigen accounts. De exacte informatie is al genomen.

De aanvaller is consequent herstellen wachtwoorden en neem controle over tal van andere accounts, vooral wanneer de primaire e-mail account is gehackt, waardoor het slachtoffer te laten vallen bijna al zijn online identiteit.

Wat doen gebruikers om zichzelf te beschermen?

– Start geen verdachte links of bestanden, en plaats geen illegale software of ongelicentieerde software.

– Gebruik een twee-factor authenticatie (2FA ) wachtwoord alleen voor bepaalde diensten, niet allemaal.

Installeer betrouwbare surveillancesoftware en bekijk uw registratiegegevens regelmatig.

Breek de internetverbinding, scan uw computer, en verander uw wachtwoord op een ander systeem als u denkt dat het een Trojaanse ziekte.

Plaats een reactie