Dane 100 tysięcy Polaków są dostępne w sprzedaży na rynkach botów, a na świecie w sumie to rosnące zagrożenie dotknęło już pięć milionów ludzi. Hakerzy sprzedają zdjęcia z kamer internetowych, zrzuty ekranu, aktualne loginy, pliki cookie i cyfrowe odciski palców.
O tym nowym zagrożeniu donosi firma NordVPN, zajmująca się sprawami cyberbezpieczeństwa. Według jej danych co najmniej pięciu milionom osób skradziono internetową tożsamość, która została sprzedana na rynkach botów za równowartość 27 zł. Spośród wszystkich poszkodowanych 100 tysięcy osób pochodzi z Polski. To czyni Polskę 14. najbardziej dotkniętym przez rynki botów krajem na świecie i trzecim w Europie – pierwsze są Włochy, a druga Francja.
Jak wyjaśnia NordVPN, określenie „bot” w tym przypadku odnosi się do złośliwego oprogramowania zbierającego dane, a bot markets to internetowe targowiska, które hakerzy wykorzystują do sprzedaży danych wykradzionych za pomocą botów. Dane są sprzedawane w pakietach zawierających pełną cyfrową tożsamość ofiary — loginy, pliki cookie, cyfrowe odciski palców oraz wiele innych informacji.
To, co odróżnia rynki botów od innych rynków w darknecie, to fakt, że w jednym miejscu oferują one dużą ilość danych dotyczących jednego użytkownika. Co więcej, po sprzedaniu bota gwarantują kupującemu, że informacje ofiary będą aktualizowane tak długo, jak długo jej urządzenie będzie zainfekowane botem
– wyjaśnia Marijus Brieidis, dyrektor ds. technologii w NordVPN.
Ekspert dodaje, że samo hasło nie jest już dla przestępców atrakcyjne, bo mogą kupić loginy, pliki cookie i cyfrowe odciski palców jednym kliknięciem za zaledwie 6 dolarów.
Badacze przeanalizowali trzy główne rynki botów: Genesis Market, Russian Market i 2Easy. Wszystkie te rynki były aktywne i dostępne w sieci w momencie przeprowadzania analizy.
NordVPN alarmuje ponadto, że rynki botów ułatwiają hakerom wykorzystanie danych ofiary. Nawet cyberprzestępca-żółtodziób może połączyć się z czyimś kontem na Facebooku, jeśli posiada pliki cookie i cyfrowe odciski palców danego użytkownika, pomagające mu ominąć uwierzytelnianie wieloczynnikowe.
Po zalogowaniu się na konto ofiary cyberprzestępca może spróbować skontaktować się z osobami z jej listy znajomych i wysłać im złośliwe linki lub poprosić o przelew pieniędzy. Może również zamieszczać fałszywe informacje i posty na koncie społecznościowym.
Haker może też na przykład przejąć kontrolę nad kontem Steam ofiary, zmieniając hasło. Konta Steam są sprzedawane nawet za 6 tys. dolarów za sztukę i mogą być łatwym zarobkiem dla cyberprzestępców.
Bardziej wyrafinowani przestępcy kupują te informacje i przeprowadzają na firmach ataki phishingowe, próbując podszyć się pod pracowników.
Więcej na temat rynku botów w analizie NordVPN: https://nordvpn.com/pl/research-lab/bot-markets.
Zobacz: SIM swap coraz groźniejszy. Nie daj się oszukać
Zobacz: Twitter zaliczył wpadkę. Dane 5 milionów użytkowników dostępne w sieci
Źródło zdjęć: Shutterstock
Źródło tekstu: NordVPN