
Мы наблюдали рост вредоносного ПО для кражи информации в 2024 году, когда хакеры использовали его для кражи учетных данных, криптовалюты и других личных данных у миллионов пользователей. Если вы помните, я сообщал о бесчисленных инцидентах с вредоносным ПО для кражи информации под названием Lumma, атакующем пользователей Android, Windows, а также даже iOS и Mac.
Новый отчет по кибербезопасности теперь отмечает, что хакеры, использующие Lumma, а также StealC, Redline и другие программы для кражи информации, заразили 4,3 миллиона устройств в 2024 году, что привело к поразительным 330 миллионам скомпрометированных учетных данных.
Исследователи безопасности также заметили 3,9 миллиарда учетных данных, разделенных в списках учетных данных, которые, по-видимому, были получены из журналов программ для кражи информации.

Атаки, связанные с программами для кражи информации, увеличились в 2024 году
Отчет о кибербезопасности от платформы угроз KELA раскрыл резкий рост вредоносного ПО для кражи информации в 2024 году. Исследователи также обратили внимание на тревожное направление в распространении украденных данных. Большие сборки учетных данных, часто называемые "списками учетных данных", делались доступными на киберпреступных форумах. Эти списки, в основном полученные из журналов программ для кражи информации, содержали миллиарды данных для входа, собранные с зараженных устройств.
Один из самых заметных инцидентов, связанных с вредоносным ПО для кражи информации, было взломом Snowflake, поставщика облачного хранилища данных. В апреле 2024 года угрозы получили доступ к учетным записям клиентов, используя украденные учетные данные, многие из которых были получены через программы для кражи информации. Злоумышленники, эксплуатировавшие слабые практики безопасности, такие как отсутствие двухфакторной аутентификации, извлекли ценные данные и позже попытались продать их на подпольных рынках. В результате пострадали как минимум 165 компаний.
Отчет KELA подчеркивает, что хакеры, использующие Lumma, StealC, Redline и другие программы для кражи информации, заразили 4,3 миллиона устройств, что привело к компрометации 330 миллионов учетных данных. Почти 40% из зараженных устройств содержали данные для корпоративных систем, включая платформы управления контентом, электронные почтовые аккаунты, службы Active Directory Federation Services и окружения удаленного рабочего стола. Всего это привело к 1,7 миллиона компрометированных ботов и 7,5 миллиона украденных учетных данных.
Отчет также показал, что 3,9 миллиарда учетных данных были разделены в списках учетных данных, которые кажется были получены из журналов программ для кражи информации. Анализ KELA позволяет предположить, что почти 65% зараженных устройств были персональными компьютерами, хранящими корпоративные учетные данные, что делает их главной целью для вредоносного ПО для кражи информации.

2025 не будет отличаться
В 2025 году вредоносное ПО для кражи информации никуда не исчезнет. С развитием платформ вредоносного ПО как услуги и становлением вредоносных программ для кражи информации более сложными, киберпреступники вероятно будут продолжать их использовать как основной метод для кражи учетных данных и получения доступа к системам.
Однако правоохранительные органы начали жестко на это реагировать. В 2024 году власти смогли разрушить ключевые части экосистемы вредоносных программ для кражи информации, включая расследующие Redline, один из наиболее широко используемых вредоносных программ для кражи информации. Это показало, что международные агентства могут преследовать не только разработчиков вредоносного ПО, но и сети и подпольные рынки, поддерживающие эти операции.
Но такие действия редко полностью решают проблему. Когда одна крупная операция с вредоносным ПО для кражи информации закрывается, другие быстро заменяют ее. Постоянный спрос на украденные учетные данные и способность киберпреступников адаптироваться означает, что атаки вредоносных программ для кражи информации вероятно останутся серьезной угрозой в 2025 году.

Способы защиты от вредоносных программ для кражи информации
С развитием угрозы вредоносных программ для кражи информации защита ваших данных требует комбинации умных привычек безопасности и надежных инструментов. Вот несколько эффективных способов защиты вашей информации.
1. Включите двухфакторную аутентификацию (2FA): Даже если ваши учетные данные были украдены, 2FA добавляет дополнительный уровень безопасности, требуя второго вида верификации, как например кода из приложения аутентификации или биометрического подтверждения. Киберпреступники полагаются на украденные имена пользователей и пароли для вторжения в учетные записи, но с включенной 2FA им не удастся получить доступ без дополнительного шага безопасности. Убедитесь, что 2FA включена на важных учетных записях, таких как электронная почта, банковские и рабочие входы.
2. Используйте мощное антивирусное программное обеспечение и будьте осторожны с загрузками и ссылками: Вредоносное ПО для кражи информации часто распространяется через вредоносные загрузки, фишинговые электронные письма и фальшивые веб-сайты. Избегайте загрузки программного обеспечения или файлов из ненадежных источников и всегда дважды проверяйте ссылки перед их нажатием. Злоумышленники маскируют вредоносное ПО под легитимное ПО, читы для игр или взломанные приложения, поэтому лучше придерживаться официальных веб-сайтов и магазинов приложений для загрузок.
Лучший способ защитить себя от вредоносных ссылок, устанавливающих вредоносное ПО, с возможностью доступа к вашей личной информации, - установить мощное антивирусное программное обеспечение на все ваши устройства. Эта защита также может предупредить вас о фишинговых электронных письмах и мошенничестве с использованием рэнсомвара, обеспечивая безопасность вашей личной информации и цифровых активов. Получите мои рекомендации для победителей лучших антивирусов 2025 года для ваших устройств на Windows, Mac, Android и iOS.
3. Используйте менеджер паролей: Многие программы для кражи информации направлены на сохраненные пароли веб-браузеров. Вместо полагания на ваш браузер для хранения учетных данных, используйте специальный менеджер паролей. Узнайте больше о лучших менеджерах паролей 2025 года, рекомендованных мной здесь.
4. Обновляйте программное обеспечение: Киберпреступники используют устаревшее программное обеспечение для распространения вредоносного ПО. Поддерживайте вашу операционную систему, браузеры и антивирусное программное обеспечение в актуальном состоянии, чтобы устранять известные уязвимости. Включите автоматические обновления, если это возможно, и установите надежное антивирусное или программное обеспечение защиты конечных точек, которое может обнаруживать и блокировать угрозы вредоносных программ для кражи информации до их воздействия на вашу систему.
Главный вывод Курта
Учитывая всплеск предупреждений о вредоносном ПО для кражи информации, ясно, что киберпреступники активно направлены на пароли. Организации и отдельные лица призываются укрепить свои меры безопасности, включив 2FA, контролируя утечки учетных данных и используя инструменты защиты конечных точек. Хотя ни одна мера безопасности не является полностью надежной, сочетание этих практик может значительно снизить риск стать жертвой вредоносного ПО для кражи информации.
Считаете ли вы, что компании делают достаточно для защиты ваших данных от вредоносного ПО для кражи информации и иных киберугроз? Дайте нам знать, написав нам на
Чтобы получать больше моих технических советов и предупреждений о безопасности, подпишитесь на мою бесплатную рассылку CyberGuy Report Newsletter на
Задайте Курту вопрос или дайте нам знать, о каких статьях вы хотели бы, чтобы мы писали.
Следите за Куртом в его социальных сетях:
Ответы на самые часто задаваемые вопросы CyberGuy:
Новое от Курта:
Авторские права 2025 CyberGuy.com. Все права защищены.
Курт "КиберГай" Нутсон - награжденный журналист, увлеченный технологиями, оборудованием и гаджетами, улучшающими жизнь, с его вкладами для Fox News и FOX Business, начинающим утром с "FOX & Friends". Есть вопрос по технике? Получите бесплатную рассылку CyberGuy от Курта, поделитесь своим мнением, идеей и комментарием на CyberGuy.com.
