

Το Infostealer είναι ένας τύπος κακόβουλου λογισμικού, σχεδιασμένος για να αποσπά πολύτιμα δεδομένα χρήστη, συμπεριλαμβανομένων οικονομικών δεδομένων, κωδικών πρόσβασης ή cookies, με τα συλλεχθέντα δεδομένα να συγκεντρώνονται και στη συνέχεια να διανέμονται στο Dark Web από εγκληματίες του κυβερνοχώρου. Σύμφωνα με τα στοιχεία της ομάδας Kaspersky Digital Footprint Intelligence, σχεδόν 26 εκατομμύρια συσκευές με Windows μολύνθηκαν με διάφορους τύπους infostealers την περίοδο 2023-2024. Κατά μέσο όρο, κάθε 14η μόλυνση infostealer έχει ως αποτέλεσμα την κλοπή πληροφοριών πιστωτικής κάρτας.
Η επιχείρηση, η οποία διήρκεσε από τον Ιανουάριο έως τον Απρίλιο του 2025, είχε ως στόχο τον εντοπισμό και την εξουδετέρωση απειλών που σχετίζονται με infostealers, μέσω ανίχνευσης των server, χαρτογράφησης των φυσικών δικτύων και στοχευμένων παρεμβάσεων. Την ‘’Operation Secure’’ υποστήριξαν οι στρατηγικοί εταίροι της INTERPOL από τον ιδιωτικό τομέα, μεταξύ των οποίων και η Kaspersky, οι οποίοι παρείχαν πληροφορίες σχετικά με κακόβουλες υποδομές που χρησιμοποιούνται για τον έλεγχο ή τη διανομή λογισμικού υποκλοπής δεδομένων, συμπεριλαμβανομένων λεπτομερειών για servers διοίκησης και ελέγχου (C&C) που σχετίζονται με το συγκεκριμένο κακόβουλο λογισμικό.
Συνολικά, η επιχείρηση εξέτασε σχεδόν 70 εκδόσεις κακόβουλου λογισμικού τύπου infostealer και περισσότερες από 26.000 σχετικές διευθύνσεις IP και domains, ενώ οι αρχές κατέσχεσαν πάνω από 40 servers που σχετίζονται με την εγκληματική δραστηριότητα. Μετά την ολοκλήρωση της επιχείρησης, ειδοποιήθηκαν περισσότερα από 216.000 επιβεβαιωμένα ή πιθανά θύματα, ώστε να προβούν άμεσα σε ενέργειες όπως αλλαγή κωδικών πρόσβασης, πάγωμα λογαριασμών ή άρση μη εξουσιοδοτημένης πρόσβασης.
Τα σημαντικότερα ευρήματα της ‘’Operation Secure’’:
Ο κ. Neal Jetton, Director of Cybercrime στην INTERPOL, δήλωσε: «Η INTERPOL συνεχίζει να υποστηρίζει την έμπρακτη συνεργασία απέναντι στις παγκόσμιες απειλές στον κυβερνοχώρο. Η ‘’Operation Secure’’ έδειξε για άλλη μια φορά τη σημασία της ανταλλαγής δεδομένων για την αντιμετώπιση κακόβουλων υποδομών και την αποτροπή ζημιών μεγάλης κλίμακας τόσο σε ιδιώτες όσο και σε επιχειρήσεις».
«Οι απειλές στον κυβερνοχώρο δεν γνωρίζουν σύνορα και το ίδιο θα πρέπει να ισχύει και για τη διεθνή συνεργασία. Ως πρώτη γραμμή άμυνας, οι ιδιωτικές εταιρείες διαθέτουν δεδομένα από το πεδίο σχετικά με τις κυβερνοαπειλές και η ανταλλαγή αυτών των κρίσιμων πληροφοριών με τις αρμόδιες αρχές είναι ζωτικής σημασίας για την αναχαίτιση κακόβουλων δραστηριοτήτων. Η παγκόσμια ασφάλεια στον κυβερνοχώρο αποτελεί ευθύνη όλων και η Kaspersky εξαίρει τον καταλυτικό ρόλο που διαδραματίζει η INTERPOL, συγκεντρώνοντας τους εμπλεκόμενους φορείς των οποίων η συμβολή απαιτείται για τη δημιουργία ενός ασφαλέστερου ψηφιακού κόσμου», σχολιάζει η κα Yuliya Shlychkova, Αντιπρόεδρος Global Public Affairs στην Kaspersky.
Η απειλή των infostealers παρουσιάζει αυξητική τάση το τελευταίο διάστημα, με την Kaspersky Digital Footprint Intelligence να παρακολουθεί διαρκώς το dark web για τον εντοπισμό παραβιασμένων λογαριασμών, την ενίσχυση της ευαισθητοποίησης γύρω από τον συγκεκριμένο κίνδυνο και την προώθηση στρατηγικών μετριασμού των συνεπειών του.
Εάν εντοπιστεί απώλεια δεδομένων που προκαλείται από κακόβουλο λογισμικό infostealing, θα πρέπει να ληφθούν αμέσως τα ακόλουθα μέτρα:
Καθώς τα infostealers στοχεύουν τόσο προσωπικές όσο και εταιρικές συσκευές, είναι κρίσιμο οι οργανισμοί να υιοθετήσουν προληπτική παρακολούθηση των αγορών στο dark web με στόχο τον έγκαιρο εντοπισμό παραβιασμένων λογαριασμών, πριν αυτοί θέσουν σε κίνδυνο πελάτες ή εργαζομένους. Έναν αναλυτικό οδηγό για τη ρύθμιση της παρακολούθησης μπορείτε να βρείτε εδώ.
Ακολουθήστε την ασφαλιστική αγορά στο Google News