【安全资讯】乌克兰警方锁定一名与28,000个被盗账户相关的信息窃取恶意软件操作者
概要:
乌克兰网络警察与美国执法部门合作,锁定了一名来自敖德萨的18岁男子,涉嫌运营信息窃取恶意软件操作,针对加利福尼亚州一家在线商店的用户。该恶意软件在2024年至2025年间感染用户设备,窃取浏览器会话和账户凭证,导致28,000个客户账户受影响,其中5,800个被用于未经授权的购买,造成约721,000美元的损失,直接损失达250,000美元。主要内容:
该威胁行为者使用信息窃取恶意软件,秘密感染用户设备,收集登录凭证并传输至攻击者控制的服务器。信息随后通过专门的在线资源和Telegram机器人进行处理和销售。警方指出,嫌疑人与其同伙进行了加密货币交易。技术细节方面,恶意软件窃取的“会话数据”指会话令牌,可用于登录受害者账户而无需凭证,甚至在某些情况下绕过多因素认证(MFA)检查。嫌疑人管理用于处理、销售和利用被盗会话数据的在线基础设施,在操作中扮演核心角色。
警方在嫌疑人家中进行了两次搜查,查获手机、计算机设备、银行卡、电子存储介质等数字证据,包括访问用于销售被盗数据和管理被入侵账户的资源的权限、服务器活动日志以及加密货币交易所账户。目前,嫌疑人已被确认身份,但尚未逮捕,调查人员仍在收集证据以正式起诉。
0条评论
看了这么久,请
登录
,对他说点啥~
0
0
分享
微信扫一扫分享



