Computer Security มัลแวร์ Infostealer เพิ่มขึ้นอย่างรวดเร็ว:...
เจ้าของบ้านขโมยข้อมูล

การวิจัยด้านความปลอดภัยเมื่อเร็ว ๆ นี้ได้เปิดเผยบันทึกการยักยอกที่เพิ่มขึ้นอย่างมากในตลาดออนไลน์ของ Russian Market โดยมีจำนวนเพิ่มขึ้นอย่างน่าตกใจถึง 670% รายงานชี้ให้เห็นถึงตลาดที่เฟื่องฟูสำหรับ มัลแวร์ขโมยข้อมูล ซึ่งมีส่วนสำคัญในการอำนวยความสะดวกในกิจกรรมของอาชญากรไซเบอร์ รวมถึงการโจมตีด้วยแรนซัมแวร์

มัลแวร์ Infostealer คืออะไร?

ผู้ขโมยข้อมูลเป็นตัวเลือกยอดนิยมสำหรับอาชญากรไซเบอร์ที่ต้องการเข้าถึงธุรกิจอย่างรวดเร็วและสร้างรายได้ในทันที พวกเขาพร้อมสำหรับการซื้อแล้วและสามารถให้ข้อมูลประจำตัวที่รวบรวมและข้อมูลที่ละเอียดอ่อนได้ภายในไม่กี่นาที เนื่องจากอาชญากรไซเบอร์ใช้วิธีการที่ซับซ้อนมากขึ้นเพื่อหลอกลวงผู้ใช้ การตรวจจับและกำจัดภัยคุกคามเหล่านี้จึงกลายเป็นเรื่องที่ท้าทายมากขึ้นสำหรับเหยื่อ

ปัจจัยสำคัญประการหนึ่งที่เปลี่ยนแนวของผู้ขโมยข้อมูลคือการปรับปรุงเทคนิคที่อาชญากรใช้ในการหลอกล่อผู้ใช้ให้ติดตั้ง เช่น การใช้แอปพลิเคชันส่งข้อความปลอมและเว็บไซต์ที่ลอกแบบมา นอกจากนี้ การพัฒนาตลาดซื้อขายเฉพาะสำหรับการขายและการซื้อข้อมูลที่รวบรวมได้ทำให้ผู้ที่ตกเป็นเหยื่อสามารถตรวจจับและกำจัดมัลแวร์ที่ขโมยข้อมูลได้ยากขึ้น

ตามรายงานของ Secureworks จำนวนท่อนซุงที่มีขายในตลาดรัสเซียเพิ่มขึ้น 150% ในเวลาน้อยกว่าเก้าเดือน ซึ่งแตะมากกว่าห้าล้านท่อนในปลายเดือนกุมภาพันธ์ 2566 เทียบกับสองล้านท่อนในเดือนมิถุนายน 2565 ซึ่งแสดงถึงอัตราการเติบโต 670% ในเวลาประมาณสองปี

Infostealer ไปใต้ดิน

ระบบเศรษฐกิจใต้ดินที่ล้อมรอบผู้ขโมยข้อมูลได้สร้างสภาพแวดล้อมที่แม้แต่ผู้คุกคามที่มีทักษะค่อนข้างต่ำก็สามารถเข้าร่วมได้ ทำให้พวกเขามีโอกาสร่ำรวย การดำเนินการบังคับใช้กฎหมายกับแพลตฟอร์มเช่น Genesis Market และ Raid Forums ได้เปลี่ยนการซื้อขายบันทึกไปยังช่องทาง Telegram โดยเฉพาะ อย่างไรก็ตาม เว็บไซต์ Tor ของ Genesis Market ยังคงใช้งานได้แม้จะถูกจับกุมและลบโดเมนออก

นอกจากนี้ ยังมีตลาดที่กำลังเติบโตสำหรับเครื่องมือหลังการดำเนินการที่ช่วยในการแยกวิเคราะห์บันทึก ซึ่งตอบสนองความต้องการที่เพิ่มขึ้นเนื่องจากความพร้อมใช้งานของผู้ขโมยข้อมูลและบันทึกที่ขยายตัว
เพื่อปกป้องอุปกรณ์ของคุณจากภัยคุกคามของผู้ขโมยข้อมูล สิ่งสำคัญคือต้องใช้การตรวจสอบสิทธิ์แบบหลายปัจจัยเพื่อลดผลกระทบจากการขโมยข้อมูลประจำตัว สิ่งสำคัญคือต้องระมัดระวังเกี่ยวกับการติดตั้งซอฟต์แวร์ของบุคคลที่สามและตรวจสอบให้แน่ใจว่าแหล่งที่มานั้นเชื่อถือได้ ล่าสุด การตรวจสอบที่ครอบคลุมทั่วทั้งโฮสต์ เครือข่าย และสภาพแวดล้อมคลาวด์มีความสำคัญพอๆ กันสำหรับการป้องกันผู้ขโมยข้อมูลให้ประสบความสำเร็จ

กำลังโหลด...