盡管大量黑客也像普通用戶一樣感染了信息竊取惡意軟件,但通過分析數(shù)據(jù),研究人員發(fā)現(xiàn),黑客論壇的登錄密碼通常比用于政府網(wǎng)站的登錄密碼更為安全。
黑客同樣面臨安全威脅
在瀏覽了 100 個(gè)網(wǎng)絡(luò)犯罪論壇后,Rock 發(fā)現(xiàn),很多黑客使用的計(jì)算機(jī)無意中感染了信息竊取惡意軟件,導(dǎo)致他們的登錄信息被盜。
Hudson Rock 從公開的泄漏信息以及直接來自攻擊者的信息竊取軟件日志中收集了信息。結(jié)果發(fā)現(xiàn)被感染的計(jì)算機(jī)中有 10 萬臺(tái)屬于黑客,已經(jīng)泄露的網(wǎng)絡(luò)犯罪論壇憑據(jù)數(shù)量超過了 14 萬個(gè)。
信息竊取軟件是一種惡意軟件,它會(huì)在計(jì)算機(jī)上的特定位置搜索登錄信息。常見的目標(biāo)是網(wǎng)絡(luò)瀏覽器,因?yàn)樗鼈兙哂凶詣?dòng)填充和密碼存儲(chǔ)功能。
Hudson Rock 首席技術(shù)官 Alon Gal 指出:“世界各地的黑客通過推廣假冒軟件或通過 YouTube 教程引導(dǎo)受害者下載受感染的軟件來伺機(jī)感染計(jì)算機(jī)。” 那些受騙的人中有不少黑客(可能是技術(shù)水平較低的黑客),他們就像其他試圖走捷徑的用戶一樣被感染了。
通過查看信息竊取軟件日志數(shù)據(jù),研究者確定被感染用戶很多都是黑客,或者至少是黑客技術(shù)愛好者,暴露的個(gè)人真實(shí)身份信息如下:
在計(jì)算機(jī)上找到的其他憑據(jù)(其他電子郵件、用戶名)
(瀏覽器)自動(dòng)填寫的包含個(gè)人信息的數(shù)據(jù)(姓名、地址、電話號(hào)碼)
系統(tǒng)信息(計(jì)算機(jī)名稱、IP 地址)
在之前的博客文章中,Hudson Rock 透露一個(gè)名為 La Citrix 的知名黑客也意外感染了竊取信息的惡意軟件,該黑客以向公司出售 Citrix/VPN/RDP 訪問權(quán)限而聞名。