Κατά μέσο όρο, μία στις 14 μολύνσεις από infostealer οδήγησε σε κλοπή στοιχείων πιστωτικής κάρτας. Οι ειδικοί της Kaspersky Digital Footprint Intelligence διαπίστωσαν ότι σχεδόν 26 εκατομμύρια συσκευές με Windows μολύνθηκαν από διάφορους τύπους infostealers τα τελευταία δύο χρόνια.
«Ο πραγματικός αριθμός των μολυσμένων συσκευών είναι ακόμη μεγαλύτερος. Τα κλεμμένα δεδομένα συχνά διαρρέουν από τους κυβερνοεγκληματίες, υπό τη μορφή αρχείων καταγραφής, μήνες ή ακόμη και χρόνια μετά την αρχική μόλυνση, ενώ στοιχεία και άλλες πληροφορίες που έχουν κλαπεί συνεχίζουν να εμφανίζονται στο dark web για καιρό.», αναφέρει ο Sergey Shcherbel, ειδικός στην Kaspersky Digital Footprint Intelligence.
Το 2024, το Redline παρέμεινε το πιο διαδεδομένο infostealer, προκαλώντας το 34% του συνολικού αριθμού μολύνσεων.
Η μεγαλύτερη αύξηση το 2024 καταγράφηκε στις μολύνσεις που προκλήθηκαν από το RisePro, του οποίου το ποσοστό αυξήθηκε από 1,4% το 2023 σε σχεδόν 23% στο σύνολο των μολύνσεων το 2024. «Το RisePro αποτελεί μια αυξανόμενη απειλή. Ανακαλύφθηκε για πρώτη φορά πριν από δύο χρόνια, αλλά φαίνεται να κερδίζει δυναμική. Το συγκεκριμένο stealer στοχοποιεί κυρίως τραπεζικές κάρτες, κωδικούς πρόσβασης και στοιχεία πορτοφολιών κρυπτονομισμάτων. Διαδίδεται μεταμφιεσμένο ως key generator, crack για λογισμικό ή mod για παιχνίδια», εξηγεί ο Sergey Shcherbel. Ένα ακόμη ταχέως αναπτυσσόμενο infostealer είναι το Stealc, το οποίο εμφανίστηκε το 2023 και αύξησε το ποσοστό του από περίπου 3% σε 13%.
Εάν αντιμετωπίσετε διαρροή δεδομένων από infostealers, ακολουθήστε άμεσα τα παρακάτω βήματα:
• Ενεργήστε άμεσα αν υποψιάζεστε διαρροή στοιχείων της τραπεζικής σας κάρτας: Παρακολουθήστε τις ειδοποιήσεις της τράπεζάς σας, ζητήστε αντικατάσταση της κάρτας και αλλάξτε τον κωδικό πρόσβασης της τραπεζικής σας εφαρμογής ή του ιστότοπου. Ενεργοποιήστε τη διπλή ταυτοποίηση και άλλες μεθόδους επαλήθευσης.
• Ορισμένες τράπεζες επιτρέπουν τον καθορισμό ορίων δαπανών για επιπλέον προστασία. Εάν έχουν διαρρεύσει στοιχεία λογαριασμού και υπόλοιπου, να είστε ιδιαίτερα προσεκτικοί με phishing emails, απατηλά SMS και τηλεφωνικές κλήσεις. Οι κυβερνοεγκληματίες ενδέχεται να σας στοχοποιήσουν με εξατομικευμένες επιθέσεις βάσει αυτών των πληροφοριών. Σε περίπτωση αμφιβολίας, επικοινωνήστε απευθείας με την τράπεζά σας.
• Αλλάξτε αμέσως τους κωδικούς πρόσβασης των παραβιασμένων λογαριασμών και συνεχίστε να τους παρακολουθείτε για να εντοπίσετε ενδεχόμενη ύποπτη δραστηριότητα.
• Πραγματοποιήστε πλήρη έλεγχο ασφαλείας σε όλες τις συσκευές σας και αφαιρέστε όποιο κακόβουλο λογισμικό ανιχνευθεί.
Στις εταιρείες συνιστάται η προληπτική παρακολούθηση των αγορών του dark web, ώστε να εντοπίζουν έγκαιρα παραβιασμένους λογαριασμούς πριν αυτοί θέσουν σε κίνδυνο πελάτες ή εργαζομένους. Ένας αναλυτικός οδηγός για τη ρύθμιση της παρακολούθησης είναι διαθέσιμος εδώ. Χρησιμοποιήστε το Kaspersky Digital Footprint Intelligence για να παρακολουθείτε τι γνωρίζουν οι κυβερνοεγκληματίες σχετικά με τα περιουσιακά στοιχεία της εταιρείας σας, να εντοπίζετε πιθανούς τρόπους επίθεσης και να εφαρμόζετε προστατευτικά μέτρα εγκαίρως.