Karanlık Web ve Telegram kanallarında satılan yaklaşık 20 milyon bilgi çalan kötü amaçlı yazılım günlüklerinin analizi, iş ortamlarına önemli bir sızma elde ettiklerini ortaya koydu.
Bilgi Stealers, web tarayıcıları, e -posta istemcileri, anlık haberciler, kripto para cüzdanları, FTP istemcileri ve oyun hizmetleri gibi uygulamalarda depolanan verileri çalan kötü amaçlı yazılımlardır. Çalınan bilgiler, daha sonra saldırılarda kullanım için tehdit oyuncusuna geri yüklenen veya siber suç pazarlarında satılan 'günlükler' adı verilen arşivlere paketlenir.
En önde gelen bilgi çalan aileler, siber suçlulara abonelik tabanlı bir modelde sunulan Redline, Raccoon, Titan, Aurora ve Vidar'dır ve enfekte cihazlardan veri çalan kötü amaçlı yazılım kampanyaları yapmalarına izin verir.
Bilgi çalanlar öncelikle çatlaklar, Warez, oyun hileleri ve şüpheli kaynaklardan sahte yazılım gibi yazılımları indiren dikkatsiz internet kullanıcılarını hedeflerken, kurumsal ortamlar üzerinde büyük bir etkisi olduğu bulunmuştur.
Bunun nedeni, çalışanların kişisel cihazları iş için kullanması veya iş bilgisayarlarından kişisel şeylere erişmesi ve iş kimlik bilgilerini ve kimlik doğrulama çerezlerini çalan birçok bilgi-yöneticisi enfeksiyonuna neden olmasıdır.
Daha spesifik olarak, siber güvenlik firması Flare, BleepingComputer ile paylaşılan yeni bir raporda açıkladığı gibi, Salesforce, Hubspot, QuickBooks, AWS, GCP, OKTA ve Docusign gibi iş uygulamalarına erişim içeren yaklaşık 375.000 günlük var.
Daha spesifik olarak, Flare incelenen Stealer günlüklerinde aşağıdakileri buldu:
Yukarıdakilere ek olarak, kuruluşlar tarafından bulut ve şirket içi kullanıcı kimlik doğrulaması için kullanılan bir işletme sınıfı kimlik yönetimi hizmeti olan "Okta.com" a erişimi içeren yaklaşık 48.000 günlük vardır.
Bu kütüklerin çoğu (% 74) telgraf kanallarında,% 25'i 'Rus pazarı' gibi Rusça konuşan pazarlarda görüldü.
"Kurumsal erişim içeren günlükler Rus pazarında ve VIP telgraf kanallarında aşırı temsil edildi, bu da saldırganların günlükleri hasat etmek için kullandıkları yöntemlerin tesadüfen veya kasıtlı olarak daha kurumsal hedeflemeye sahip olabileceğini gösteriyor."
"Ayrıca, kamu telgraf kanalları kasten daha düşük değer günlükleri gönderebilir ve ödeme yapan müşteriler için yüksek değerli günlükler tasarrufu sağlayabilir."
Flare ayrıca, Grup-IB'nin son zamanlarda bildirdiği miktarın iki katı olan ve tescilli bilgi, dahili iş stratejileri, kaynak kodu ve daha fazlası için bir risk oluşturan Openai kimlik bilgileri içeren 200.000'den fazla stealer günlükleri buldu.
Kurumsal kimlik bilgileri "Tier-1" günlükleri olarak kabul edilir, bu da onları özel telgraf kanallarında veya istismar ve XSS gibi forumlarda satıldığı siber suç yeraltında özellikle yüksek değerli hale getirir.
Bu değer, CRMS, RDP, VPN'ler ve SaaS uygulamalarına erişmek ve daha sonra bu erişimi gizli arka kapılar, fidye yazılımları ve diğer yükleri dağıtmak için kullanılarak uzlaşmış kimlik bilgilerinden yararlanarak yapabileceği potansiyel kârdan elde edilir.
"Karanlık Web Forumu istismarından elde edilen kanıtlara dayanarak, başlangıç erişim brokerlerinin, daha sonra üst düzey karanlık web'de açık artırma yapabilen kurumsal ortamlara ilk dayanak kazanmak için stealer günlüklerini temel bir kaynak olarak kullanma olasılığını değerlendiriyoruz. forumlar, "diye açıklıyor Flare araştırmacısı Eric Clay.
İşletmelerin, şifre yöneticilerinin kullanımını uygulayarak, çok faktörlü kimlik doğrulamasını uygulayarak ve kişisel cihaz kullanımı üzerinde katı kontroller yaparak info-stealer kötü amaçlı yazılım enfeksiyonları riskini en aza indirmeleri önerilir.
Ayrıca, çalışanlar kötü amaçlı Google reklamları, YouTube videoları ve Facebook yayınları gibi ortak enfeksiyon kanallarını tanımlamak ve bunlardan kaçınmak için eğitilmelidir.
Info-Resting kötü amaçlı yazılım aracılığıyla çalınan 100.000'den fazla ChatGPT hesabı
Yeni Realst MacOS Kötü Yazılım Kripto para birimi cüzdanlarınızı çalıyor
Windows kötü amaçlı yazılım yüklemek için kullanılır.
Fin8 siber suçlu çetesi backround, yeni Sardonik kötü amaçlı yazılımlarla orgs orgs
Sahte Linux güvenlik açığı istismarını bırakır Veri çalma kötü amaçlı yazılım
Kaynak: Bleeping Computer