NordVPN kertoo tammikuun 9. päivä dark webiin ilmestyneestä uudesta Stealc-haittaohjelmasta. Venäläistä koodausosaamista esittelevä tietojen varastaja (Infostealer) edustaa uuden polven haittaohjelmia, joita voi liisata käyttöönsä.
Stealcin kehittäjät antavat "asiakkaidensa" testata virusta ennen palvelun ostamista pidemmäksi ajaksi. Tämän haittaohjelmiston tilausvaihtoehdot ovat 200 dollaria kuukaudessa, 500 dollaria kolmeksi kuukaudeksi tai 800 dollaria kuudeksi kuukaudeksi.
Viime vuoden lopussa NordVPN julkaisi tutkimuksen noin viidestä miljoonasta ihmisestä, joiden tiedot (kuten kirjautumiset, automaattisen täytön lomakkeet tai laitteen kokoonpanotiedot) varastivat tietovarastajat, kuten RedLine, Vidar tai Racoon. Stealc-haittaohjelmat ovat uusin lisäys perheeseen.
Venäjällä toimiville hakkereille uusien haittaohjelmien luominen ei ole vain tapa ansaita rahaa, vaan myös mahdollisuus näyttää poliittista kantaansa. Itse asiassa haittaohjelma on kielletty Ukrainasta tulevilta käyttäjiltä, NordVPN kertoo.
On tietysti vaikea sanoa, kuinka paljon vahinkoa Stealc aiheuttaa, mutta uusi toimija haittaohjelma-as-a-service (MaaS) -markkinoilla tarkoittaa, että ala on kasvussa. Kyberrikolliset kehittävät kehittyneempiä ohjelmistoja, jotka on kohdistettu laajempaan joukkoon selaimia, selainlaajennuksia ja kryptovaluuttalompakoita.
Stealc-haittaohjelmat leviävät tällä hetkellä ympäri Internetiä YouTube-videoissa olevien haitallisten linkkien kautta, jotka kuvaavat murtuneiden ohjelmistojen asentamista ilmaisiin tai torrent-tiedostoihin.
MaaS (tai malware-as-a-service) on palvelu, jonka avulla käyttäjät voivat käyttää jo kehitettyjä haittaohjelmia ja suorittaa virushyökkäyksiä. MaaS on kuin SaaS-mallin pahantahtoinen kaksonen. Tyypillisesti tällaisten palveluiden asiakkaille tarjotaan henkilökohtainen tili, jonka kautta hyökkäyksiä voidaan hallita, sekä tekninen tuki. Sen avulla maallikot voivat varastaa kohteensa tiedot, vaikka heillä ei olisi tarvittavaa teknistä osaamista.
Lisätietoja NordVPN