Beveiligingsonderzoekers ontdekten een naamloze malwarecampagne die stal 1.2 terabytes aan persoonlijke informatie van 3.25 miljoen Windows-systemen.
Zoals blijkt uit screenshots die de malware nam, de campagne vond plaats tussen 2018 en 2020, toen een trojan de computers van gebruikers binnensloop en stilletjes gegevens van hen greep.
Naamloos malware steelt 1.2 terabytes aan gegevens
De naamloze malware met trojan-mogelijkheden werd verspreid via e-mail en illegale software, zeiden Nord Locker-onderzoekers. De malware-operators gebruikten gekraakte kopieën van Adobe Photoshop 2018, een Windows-kraakprogramma, en gekraakte games om Windows-gebruikers te infecteren. De gegevens die zijn verzameld uit 3.25 miljoen computers bevatten bijna 26 miljoen inloggegevens met 1.1 miljoen unieke e-mailadressen, meer dan 2 miljard cookies, en 6.6 miljoen bestanden.
"Naamloos, of op maat, trojans zoals deze zijn op grote schaal online beschikbaar voor zo weinig als $100. Hun lage profiel helpt deze virussen vaak onopgemerkt te blijven en hun makers ongestraft," de analyse aantekeningen. Bovendien, de trojan heeft unieke apparaat-ID's toegewezen aan de gestolen gegevens, zodat het gemakkelijk kan worden gecategoriseerd door het bronapparaat.
de bijna 26 miljoen inloggegevens bestaande uit e-mails, gebruikersnamen, en wachtwoorden werden verzameld van een miljoen websites. De gegevens zelf werden geclassificeerd in 12 verschillende groepen volgens het websitetype. Categorieën omvatten sociale media, online gaming, online marktplaatsen, websites voor het zoeken naar werk, consumentenelektronica, bestandsopslag en bestandsdeling, productiviteitstools, streamingdiensten, financiële en e-maildiensten, gemeenschap en diversen.
De naamloze trojan stal ook bestanden die waren opgeslagen op de desktops en downloadmappen van gebruikers, in totaal meer dan 6 miljoen bestanden (tekst, beeld, en documentbestanden):
Meer dan 50% van de gestolen bestanden waren tekstbestanden. Het is waarschijnlijk dat veel van deze verzameling softwarelogboeken bevat. Het is ook zorgwekkend dat sommige mensen Kladblok zelfs gebruiken om hun wachtwoorden te bewaren, persoonlijke notities, en andere gevoelige informatie.
Andere statistieken die Nord Locker onthulde, omvatten meer dan 1 miljoen gestolen afbeeldingen, verdeeld tussen 696,000 .png en 224,000 .jpg-bestanden. De database bevat ook meer dan 650,000 Word-documenten en .pdf-bestanden. De malware maakte ook screenshots na infectie, en een foto nam met de webcam van het apparaat.
Twee miljard cookies geoogst
het is opmerkelijk dat 22% van de gestolen cookies was nog geldig op de dag dat de onderzoekers de ontdekking deden. Waarom hebben hackers cookies nodig?? Ze helpen hen de online gewoonten en interesses van het slachtoffer te bestuderen, om nog maar te zwijgen van het feit dat in sommige gevallen "cookies zelfs toegang kunnen geven tot de online accounts van de persoon".
De gestolen cookies werden ook onderverdeeld in vijf verschillende groepen: online marktplaats, online gaming, sites voor het delen van bestanden, social media, en videostreamingdiensten.
Softwaregegevens ook gestolen
De naamloze trojan was ook het doelwit van 40 applicaties waaruit het cookies heeft geoogst, geloofsbrieven, gegevens automatisch aanvullen, en betalingsinformatie. Gerichte apps bevatten voornamelijk webbrowsers, messaging apps, e-mail, bestanden delen, en gaming-klanten.
Een ander recent voorbeeld van een nieuw ontdekte malware die illegale software gebruikt om te verspreiden, is: de zogenaamde Crackonosh-malware. Deze malware is ook in staat om AV-programma's uit te schakelen als onderdeel van zijn anti-detectie- en anti-forensische technieken.