Malware, der jager konto legitimationsoplysninger på voksen websites tredoblet i 2018

0
167

Antallet af fund for malware stammer at jage for loginoplysninger på voksen-tema hjemmesider tredoblet i 2018, mens antallet af reklamer, der sælger adgang til hackede konti på porno-hjemmesider fordoblet, ifølge en rapport offentliggjort i dag af Kaspersky Labs.

“I 2018, antallet af angrebet brugere fordoblet, nåede op på mere end 110.000 Pc’ er i hele verden,” Kaspersky siger forskerne. “Antallet af angreb næsten tredoblet til 850,000 infektion forsøg.”

Der var flere malware familier, der er konfigureret til at søge efter login legitimationsoplysninger på voksne websteder sidste år, men ifølge Kaspersky, den mest aktive var Jimmy trojan, en mindre kendt malware familie, der er spredt sig primært via e-mail spam.

Dette var lidt overraskende, at forskere, når de i forhold til et år, før i 2017, når de mest aktive stammer var tre meget store it-kriminalitet operationer –nemlig Betabot, Neverquest, og Panda banking trojanske heste.

Men dette var ikke den eneste store ændring i voksen websted login høst. En anden ny udvikling var, at der i 2018 mest porno login-jagt malware fokuseret på at stjæle loginoplysninger fra kun to steder-Pornhub og XNXX.

Dette var forskellig fra tidligere år, når malware rettet flere steder, som de holder af, Brazzers, Chaturbate, Pornhub, Myfreecams, Youporn, Wilshing, Moderløse, XNXX, og X-videoer.

Grunden til, at cyber-kriminelle grupper, der har gidet at indsamle disse oplysninger var, at de skulle søge for premium-konti, som de senere kunne kapre fra legitime ejere og sat til salg på underground fora og Mørke Web-markedspladser.

Premium konti på voksen-portaler kan koste så meget som $30 per måned eller $150 per år, men skurke er re-sælge hacket dem til bare en lille del af deres oprindelige pris.

“Uanset hvilken type konto, og priserne varierer fra $3 – $9 per tilbyde, meget sjældent mere end $10 – det samme som tilbage i 2017, med langt størstedelen af de priser, der er begrænset til $6-$7 eller tilsvarende beløb i bitcoins, hvilket er 20 gange billigere end den mest beskedne årlige medlemskaber” siger forskerne.

Credentials for adult websites put up for sale on the Dark Web

Billede: Kaspersky Lab

Kaspersky sagde, at de analyserede top 20 Dark Web markedspladser og fundet mere end 3.000 tilbud om legitimationsoplysninger til voksen indhold på hjemmesider.

Under hensyntagen til hjemmesider på internettet, fandt de 29 hjemmesider, hosting mere end 15.000 pakker for konti på forskellige voksen-portaler, dobbelt tilsvarende 2017 figur.

Men ud over det underjordiske virksomhed for at stjæle og sælge prøvelse af voksne websteder, Kaspersky rapport også kigget på andre facetter af malware scene, at misbrug af voksen-tema lokker og emner.

Rapportens resultater ikke chokere nogen i cyber-sikkerhed felt, hvor seksuelt indhold er en af de vigtigste lokker cyber-kriminelle grupper, der foretrækker at bruge til at tiltrække brugere på ondsindede websteder eller trick til at åbne boobytrapped og malware-snøret filer. Resten af Kaspersky resultater nedenfor:

Søger efter pornografi online er blevet mere sikker: i 2018, 650,000 brugere står over for angreb, der blev startet fra online-ressourcer. Der er 36% mindre end i 2017, når mere end en million af disse angreb blev fundet.It-kriminelle er aktivt bruger populære porno-tags til at fremme malware i søgeresultaterne. De 20 mest populære udgør 80% af alle malware forklædt som porno. Alt i alt, 87,227 unikke brugere, der har downloadet porno-forklædt malware i 2018, med 8% af dem ved hjælp af en corporate snarere end personlige netværk til at gøre dette.I 2018 vil antallet af angreb med malware til at jage for legitimationsoplysninger, der giver adgang til pornografi hjemmesider voksede næsten til det tredobbelte i forhold til 2017, med mere end 850.000 forsøg på at installere sådanne malware. Antallet af brugere angrebet fordoblet, med 110,000 angrebet Pc ‘ er over hele verden.Antallet af unikke tilbyder salg af legitimationsoplysninger for premium-konti til voksen indhold websites, næsten fordoblet til mere end 10,000.Porno-tema trusler steget i forhold til antallet af prøver, men faldt i form af udvalg: I 2018, Kaspersky Lab, der er identificeret mindst 642 familier af PC-trusler, forklædt under en fælles pornografi tag. I form af deres ondsindede funktion, disse familier var fordelt mellem 57 typer (76 sidste år). I de fleste tilfælde er Trojan-Downloaders, Trojanske heste og AdWare.89% af de inficerede filer forklædt som pornografi på Android-enheder, viste sig at være AdWare.I Q4 2018, der var 10 gange så mange angreb, der kommer fra phishing-websteder, der foregiver at være populære indhold, ressourcer, i forhold til Q4 2017, når det samlede tal nåede 21,902 angreb.

Relaterede cybersecurity dækning af nyheder:

Microsoft Kant lader Facebook køre Flash-kode bag brugernes backsWinRAR versioner, der er udgivet i de sidste 19 år, der er ramt af alvorlige sikkerhedsmæssige flawVulnerabilities afdækket i populære adgangskode ledere
Malvertising kampagne, der rammer OS brugere hårdt over Presidents’ Day weekendCisco patches et par af root-adgang-ydelse sikkerhed flawsWhite hatte sprede VKontakte orm når det sociale netværk ikke betaler bug bounty
Større sårbarhed fundet i Android ES File Explorer app TechRepublicXiaomi el-scooter efter sigende sårbare over for kapring af hack CNET

Relaterede Emner:

Sikkerhed-TV

Data Management

CXO

Datacentre