Данные 2,3 млн карт в мире были украдены за два года с помощью вирусов-стилеров

Более 2,3 млн банковских карт пользователей со всего мира попали в открытый доступ в 2023-2024 годах из-за атак стилеров – вирусов для кражи конфиденциальных данных; при этом глобально доля скомпрометированных карт не превышает 1%, говорится в релизе «Лаборатории Касперского».
В то же время компания отмечает, что согласно техническому анализу 95% утекших данных соответствуют реальным банковским картам.
За два года хакеры атаковали с помощью стилеров около 26 млн устройств на ОС Windows, и в среднем каждый 14-й инцидент привел к утечке данных платежных карт. Злоумышленники используют такие вредоносные программы также для получения доступа к ценным пользовательским данным – например, учетным записям, которые потом распространяют в даркнете. В 2024 году самым распространенным стилером стал RedLine — на него пришлась треть заражений.
Активация стилера происходит в момент, когда жертва по незнанию загружает и запускает вредоносный файл – например, замаскированный под легальное ПО, такое как игровой чит. Вирусы распространяются через фишинговые ссылки, взломанные сайты, вложения в электронной почте или мессенджерах. Заражению подвержены как личные, так и корпоративные устройства.
По словам экспертов, зараженных устройств больше, поскольку скомпрометированная информация может появиться в даркнете не сразу, а спустя какое-то время. Злоумышленники часто публикуют украденные данные в виде лог-файлов на теневых ресурсах через несколько месяцев или даже лет после заражения. Поэтому, чем больше времени проходит, тем больше случаев заражения, произошедших в прошлые годы, мы видим.
По предварительным подсчетам Kaspersky Digital Footprint Intelligence, количество устройств, атакованных стилерами в 2024 году, может составлять от 20 до 25 млн, в 2023 году — около 22 млн.
Если есть подозрение, что данные скомпрометированы, эксперты «Лаборатории Касперского» рекомендуют для начала заблокировать банковскую карту и сменить пароль от личного кабинета в приложении или веб-версии, а затем внимательно отслеживать любую подозрительную активность в этих аккаунтах. Стоит также провести полную проверку безопасности на всех своих гаджетах и удалить обнаруженные вредоносные программы.
По теме: в России начало снижаться число мошеннических инцидентов