安全報告:黑客利用木馬程序感染300多萬台電腦攫取1.2TB以上數據
Nord Locker安全分析師發現,在2018-2020年間黑客利用一個木馬化惡意程序,感染了超過300多萬台電腦,並從中攫取了1.2T以上的敏感信息。這款尚未命名的惡意軟件從超過325萬台Windows PC中收集信息,收集的數據包括20億個cookies和110萬個電子郵件相關的約2600萬個憑證。
這種病毒是由不良分子通過破解的應用程序分發的,包括破解的遊戲、破解Windows操作系統許可證的工具,甚至還有Adobe Photoshop 2018。另一種分發病毒的方法是將其嵌入電子郵件,然後通過垃圾郵件活動分發。
該病毒非常有效,因為它很低調,可以不被發現,同時從用戶的電腦中竊取數據,而消費者並不知道發生了什麼。也許這個病毒最令人不安的地方是,它在感染電腦後通過電腦的攝像頭拍下照片。
在這個被盜數據集合中有超過65 萬份PDF 和Word 文檔,22.4 萬張JPG 圖片,以及超過69.6 萬個PNG 文件。雖然超過一半的被盜文件是文本文件和軟件日誌,但危險來自於一些用戶有在文本文件中存儲個人信息、密碼和其他類型的私人信息的壞習慣。正如你可能暗示的那樣,這些文件也落入了黑客的手中。
該木馬程序成功地從超過一百萬個網站中竊取了大約2600 萬個登錄憑證。被盜的憑證屬於各類網站的用戶,包括在線遊戲、在線市場、求職網站、社交媒體、生產力工具、流媒體服務和電子郵件服務。
在被盜的20 億個cookie 中,約有22% 在發現時仍然有效。Cookies 可以讓黑客進入用戶的在線賬戶,並可以協助他們了解目標的興趣和習慣。按被盜cookie 數量比例排名前五的網站是:eBay,超過190萬;沃爾瑪,26.2萬;Gearbest,211萬;AliExpress,48.1萬;以及亞馬遜,350萬。