🔥 5 promocji w KinetyceGemini Pro 170 zł -91%Adobe CC 169 zł -84%Brain.fm 109 zł -70%i 2 więcej do 13.09 Zobacz →
Przejdź do treści
Malware

Ukraińska policja namierzyła operatora infostealera. 28 000 skradzionych kont i straty w setkach tysięcy dolarów

Ukraińska cyberpolicja zidentyfikowała 18-latka podejrzanego o kradzież danych 28 000 kont za pomocą infostealera. Dowiedz się, jak działają te programy i jak się przed nimi bronić.

3 min read
A dark abstract composition of a broken chain link made of glowing red data streams, with a single blue shield floating in the center, surrounded by scattered fragments of digital keys and padlocks.

Ukraińska cyberpolicja, we współpracy z amerykańskimi organami ścigania, zidentyfikowała 18-letniego mieszkańca Odessy podejrzanego o prowadzenie operacji z użyciem infostealera. Atak wymierzony w klientów sklepu internetowego w Kalifornii doprowadził do kradzieży danych 28 000 kont i strat finansowych sięgających setek tysięcy dolarów. To kolejny dowód na to, że infostealery stanowią realne zagrożenie nie tylko dla firm, ale i dla zwykłych użytkowników.

Czym są infostealery i jak działają?

Infostealery to rodzaj złośliwego oprogramowania, które po cichu infekuje urządzenia i wykrada wrażliwe dane. Jak wyjaśnia ukraińska policja, malware ten „potajemnie infekował urządzenia użytkowników, zbierał dane logowania i przesyłał je na serwery kontrolowane przez atakujących”. Wśród kradzionych informacji znajdują się hasła, pliki cookie sesji, tokeny dostępu, dane portfeli kryptowalutowych oraz informacje płatnicze.

Szczególnie niebezpieczne są tokeny sesji. Pozwalają one przestępcy zalogować się na konto ofiary bez znajomości hasła, a w niektórych przypadkach nawet ominąć uwierzytelnianie wieloskładnikowe (MFA). W opisywanym przypadku atakujący wykorzystali skradzione dane do dokonania nieautoryzowanych zakupów na kwotę około 721 000 dolarów, z czego 250 000 dolarów stanowiły bezpośrednie straty, w tym obciążenia zwrotne (chargebacks).

Skala problemu i profil sprawcy

Operacja, którą według śledczych kierował 18-latek, dotknęła 28 000 kont klientów. Z tej liczby cyberprzestępcy wykorzystali 5 800 do dokonania zakupów. Podejrzany miał administrować infrastrukturą online służącą do przetwarzania, sprzedaży i wykorzystywania skradzionych danych sesyjnych. Policja zabezpieczyła telefony, sprzęt komputerowy, karty bankowe oraz nośniki danych, które potwierdzają jego udział w procederze. Wśród dowodów znalazły się logi serwerowe oraz konta na giełdach kryptowalut.

Warto podkreślić, że w komunikacie nie ma mowy o aresztowaniu – śledczy najwyraźniej wciąż budują materiał dowodowy przed postawieniem formalnych zarzutów. Sprawa pokazuje jednak, że za poważnymi atakami z użyciem infostealerów mogą stać bardzo młodzi ludzie, a skala wyrządzonych szkód bywa ogromna.

Jak się bronić przed infostealerami?

Infostealery rozprzestrzeniają się najczęściej przez fałszywe oprogramowanie, pirackie wersje gier, załączniki e-mail czy złośliwe reklamy. Aby zminimalizować ryzyko infekcji, należy stosować kilka podstawowych zasad:

  • Pobieraj oprogramowanie wyłącznie z oficjalnych źródeł – sklepów producentów i zaufanych repozytoriów. Unikaj nieznanych stron oferujących „darmowe” wersje płatnych programów.
  • Regularnie aktualizuj system i aplikacje – łatki bezpieczeństwa usuwają luki, które mogą być wykorzystane przez malware.
  • Korzystaj z uwierzytelniania wieloskładnikowego (MFA) – choć infostealery potrafią kraść tokeny sesji, MFA wciąż stanowi skuteczną barierę w wielu scenariuszach ataku.
  • Stosuj menedżer haseł i unikaj zapisywania haseł w przeglądarce – przechowywanie danych logowania w przeglądarce ułatwia ich kradzież przez infostealery.
  • Regularnie czyść pliki cookie i wylogowuj się z kont – zmniejsza to ryzyko, że skradzione tokeny sesji będą ważne.
  • Zainstaluj i aktualizuj oprogramowanie antywirusowe – nowoczesne rozwiązania potrafią wykrywać i blokować infostealery jeszcze przed ich uruchomieniem.

Co dalej?

Sprawa z Odessy to tylko wierzchołek góry lodowej. Infostealery są jednym z najpopularniejszych narzędzi w arsenale cyberprzestępców, a ich rynek wtórny – z botami Telegram i specjalistycznymi forami – kwitnie. Dla użytkowników i firm kluczowe jest zachowanie czujności i stosowanie podstawowych zasad higieny cyfrowej. W przypadku podejrzenia infekcji zaleca się jak najszybciej zmienić hasła do wszystkich kont i włączyć MFA tam, gdzie to możliwe. Śledztwo ukraińskiej policji pokazuje, że organy ścigania coraz skuteczniej namierzają operatorów infostealerów, ale najlepszą ochroną wciąż pozostaje zapobieganie.

Redakcja sekuret.pl

Redakcja sekuret.pl

AUTHOR