Info-Stealers: prevenção e proteção contra roubo de informações

01/08/2024

Info-Stealers: prevenção e proteção contra roubo de informações
Desenhado por Freepik

Por Graciela Martínez

A nossa prática constante de sensibilizar os usuários e organizações da região sobre as vulnerabilidades da Internet e a promoção de boas práticas ligadas à segurança cibernética, nos leva hoje a falar sobre os Info-Stealers. Visto que temos observado um avanço desta ameaça cibernética, devemos alertar e preparar a comunidade técnica sobre o assunto.

Os Info-Stealers constituem uma das ameaças cibernéticas que mais danos nos podem causar, já que têm a capacidade de roubar as nossas credenciais de acesso a um sistema, ou seja, o nome de usuário e a senha associada a esse usuário.

O que são os Info-Stealers? Este é um tipo de malware projetado para coletar credenciais de acesso e deois serem usadas para vazar informações confidenciais.

O seu principal objetivo é coletar informações de credenciais de acesso a diversos sistemas, por exemplo: credenciais que são guardadas automaticamente nos navegadores, dados bancários e financeiros, números de identificação pessoal, entre outros. Estes também podem coletar informações de navegadores da web, clientes de e-mail e outros aplicativos.

Como eles agem? Os Info-Stealers geralmente se espalham por vários meios, principalmente mediante e-mails de phishing (os mais usados), arquivos anexos maliciosos, sites infectados, vulnerabilidades de softwares ou através de software pirata, independentemente de o dispositivo ter ou não antivírus ativado.

As credenciais roubadas são vendidas no mercado negro ou em redes sociais usadas por cibercriminosos.

(Acesso livre, não requer assinatura)

Quais lideram as estatísticas. Segundo o observatório do CSIRT do LACNIC as famílias de stealers que lideram as estatísticas em nossa região são RedLine, Raccoon e Lumma. A RedLine é responsável por quase 50% da incidência.

Os três são programas maliciosos que usam diferentes técnicas para coletar dados do computador infectado a fim de roubar credenciais de acesso para sua posterior venda no mercado negro. No gráfico a seguir vemos sua distribuição por tipo.

Cabe ressaltar que a categoria “Outros” inclui uma percentagem (14,6%) de Stealers genéricos, que são desenvolvidos para o roubo de uma grande variedade de dados.

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

Inscrever-se
Notificar de

0 Comments
mais antigos
mais recentes Mais votado
Feedbacks embutidos
Ver todos os comentários