Sociale medier, gamere og it-folk rammes af malware
Ny analyse viser, at infostealers særligt går efter tre specifikke brugergrupper, herunder it-professionelle, gamere og brugere af sociale medier
Del artiklen påAf Lars Bennetzen
Infostealers er en udbredt form for malware, der indsamler data fra browsere og apps for at sende dem videre til kriminelle. Problemerne viser sig ofte først senere som mistænkelige logins eller uventede nulstillinger af adgangskoder.
En ny undersøgelse baseret på NordStellar-platformen har analyseret de 10.000 oftest nævnte domæner i infostealer-logfiler på verdensplan i 2025. I alt blev der fundet næsten 500 millioner logfiler.
- Når vi ser på de apps og hjemmesider, der oftest er forbundet med vira fra infostealers, tegner der sig tre tydelige adfærdsmønstre. De er så almindeligt forekommende, at næsten alle kan blive ofre herfor, også it-fagfolk, udtaler Marijus Briedis, CTO hos NordVPN.
Han påpeger, at infostealers er designet til at hente gemte logins og aktive sessioner, uden brugeren bemærker det. Data viser, at næsten 99 % af de udsatte var Windows-brugere.
De tre mest udsatte profiler
Analysen grupperer ofrene baseret på besøgte hjemmesider og installerede apps:
- Livsstilsinteresserede: Dette er den største gruppe. Næsten 65 millioner logfiler var knyttet til sociale medier som Facebook, Instagram, Discord og X. Også streaming og e-handel fylder meget i statistikken.
- Gamere: Den næststørste gruppe tegner sig for over 53 millioner logfiler. Platforme som Roblox, Steam, Epic og Twitch er blandt de mest risikable, og infektioner sker ofte via uofficielle ændringer eller piratkopierede spil.
- It-professionelle: Der blev fundet næsten 27 millioner logfiler i denne kategori. Denne gruppe har ofte udviklingsværktøjer og databasesoftware installeret. Risikoen er størst ved portaler for virksomhedsidentitet, cloudplatforme og samarbejdstjenester.
- Infostealers går ikke efter en bestemt type person, de går efter forudsigelig adfærd, udtaler Marijus Briedis.
Han uddyber:
- Uanset om det drejer sig om logins til sociale medier og onlineshopping, gaming-økosystemer eller platforme til programkodehosting, er mønsteret det samme. Når først hackerne har fået fat i en session eller et gemt login, kan de skifte mellem konti hurtigere, end de fleste kan nå at reagere.
Beskyttelse mod datatyveri
For it-professionelle kan en kompromitteret maskine give adgang til interne systemer og administrationsværktøjer.
- Den største myte er, at infostealers kun rammer uforsigtige mennesker, udtaler Marijus Briedis.
Han fortsætter:
- I virkeligheden er de udviklet til at udnytte folks vaner. Den mest effektive beskyttelse er at begrænse, hvad en kompromitteret enhed kan videregive af data med det samme.
Anbefalingerne inkluderer aktivering af flerfaktorgodkendelse (MFA) på primære konti, oprydning i browserens gemte adgangskoder samt en kritisk tilgang til downloads og værktøjer, der kræver deaktivering af sikkerhedssoftware.