Home
» Wiki
»
Mengapakah perisian hasad Infostealer menjadi kebimbangan perisian hasad baharu yang terbesar?
Mengapakah perisian hasad Infostealer menjadi kebimbangan perisian hasad baharu yang terbesar?
Dalam beberapa tahun kebelakangan ini, orang ramai sangat berhati-hati terhadap satu jenis perisian hasad: Infostealer. Selalunya diedarkan dalam model perisian hasad-sebagai-perkhidmatan, perisian hasad infostealer sering digunakan untuk mencuri data, kekal tersembunyi selama mungkin - dan itu hanyalah salah satu masalah yang boleh ditimbulkan oleh perisian hasad ini.
5. Peribadi Infostealer menyasarkan data peribadi
Sebab pertama orang bimbang tentang perisian hasad infostealer ialah pada tahun 2024, ia menyebabkan kebocoran 3.9 bilion kata laluan dalam masa satu tahun sahaja! Firma penyelidikan keselamatan KELA mendedahkan angka yang mengejutkan dalam laporan Jenayah Siber 2024, bersama dengan maklumat bahawa lebih daripada 4.3 juta peranti telah dijangkiti dengan perisian hasad infostealer.
Kemudian firma penyelidikan keselamatan lain, Huntress, mengeluarkan Laporan Ancaman Siber 2025 — dan mendedahkan bahawa menjelang 2024, perisian tebusan akan menyumbang 25% serangan siber yang mengejutkan.
Oleh itu, walaupun penyerang telah menggunakan perisian hasad infostealer untuk masa yang lama, hanya dalam beberapa tahun kebelakangan ini ia benar-benar meningkat.
4. Infostealer boleh mencuri pelbagai jenis data sensitif secara senyap dalam kuantiti yang banyak
Kebimbangan lain ialah pencuri maklumat mencuri data yang diekstrak daripada berbilang akaun seorang. Mereka boleh mencuri banyak data sensitif anda, termasuk:
Data peribadi (alamat, nombor telefon, nombor keselamatan sosial)
Log e-mel dan sembang
Data penyemak imbas (sejarah, kuki, penanda halaman)
Maklumat kewangan (butiran bank, nombor kad kredit)
Maklumat log masuk (nama pengguna dan kata laluan)
Akaun Cryptocurrency
Sesetengah perisian hasad infostealer merekodkan ketukan kekunci anda, seperti keylogger ular, manakala yang lain mempunyai ciri rampasan papan keratan untuk mencuri maklumat yang anda salin ke papan keratan peranti anda. Yang lain mempunyai komponen penuaian fail yang akan melalui fail dan e-mel anda, kebanyakannya mempunyai ciri tangkapan skrin apabila anda memasukkan maklumat log masuk atau mempunyai maklumat peribadi yang sensitif pada skrin.
Apa yang lebih teruk ialah pencuri maklumat ini boleh menjangkiti sistem anda secara senyap dan melakukan semua ini secara rahsia tanpa anda menyedari apa-apa yang mencurigakan sedang berlaku. Penyerang juga menggunakan teknik pengeliruan lanjutan untuk mengelakkan pengesanan.
3. Ancaman kecurian maklumat ada di mana-mana
Infostealer diedarkan menggunakan kaedah pancingan data dan bukan pancingan data, dilaksanakan pada hampir setiap platform popular. Anda akan melihat penggodam cuba memperdayakan anda untuk memuat turun perisian hasad infostealer pada tapak perkongsian video seperti YouTube , apl media sosial seperti Facebook dan LinkedIn serta lampiran e-mel palsu atau halaman pengesahan penyamaran manusia.
Perisian cetak rompak ialah sumber utama perisian hasad pencuri maklumat, seperti yang anda jangkakan. Walau bagaimanapun, terdapat juga contoh perisian hasad infostealer yang dibenamkan dalam perisian curi yang dimuat naik ke tapak web yang sah. Pada Februari 2025, permainan yang dimuat naik ke Steam, PirateFi, didapati mengandungi perisian hasad infostealer. Walaupun Valve, pemilik Steam, dengan cepat mengeluarkan permainan percuma itu daripada platformnya, ia telah menjangkiti ratusan komputer.
2. Pencuri maklumat perisian hasad sering digunakan sebagai pintu masuk untuk serangan yang lebih besar
Ini adalah sesuatu yang sangat membimbangkan kami. Banyak serangan jenayah siber jahat boleh dikesan kembali kepada jangkitan infostealer awal. Malware berfungsi sebagai alat peninjau untuk penggodam melancarkan serangan yang lebih besar, menggunakan data yang dikumpul dan akses awal yang dieksploitasi oleh pencuri maklumat.
Contohnya, sebaik sahaja penggodam menjangkiti peranti kerja anda dengan pencuri maklumat, mereka boleh mencuri bukti kelayakan syarikat anda dan menyusup ke rangkaian organisasi anda. Mereka kemudian akan mengimbas sistem untuk data berharga lain atau memasang pintu belakang dan alat capaian jauh. Akhirnya, mereka akan mencuri sekumpulan data syarikat atau menyulitkannya untuk melumpuhkan operasi dan menuntut wang tebusan.
1. Ancaman kecurian maklumat dijangka meningkat
Jangkitan Infostealer yang berleluasa mencipta wabak perisian hasad global. Menurut Laporan Cybersecurity 2025 Check Point, perisian hasad infostealer meningkat sebanyak 58% dan organisasi di Eropah, Timur Tengah dan Afrika menyaksikan peningkatan besar dalam serangan. Benua lain juga menghadapi masalah kecurian maklumat. Contohnya, kempen yang mengedarkan perisian hasad InfoStealer SYS01 memberi kesan kepada berjuta-juta orang di seluruh dunia, merangkumi wilayah termasuk Australia, Asia, Amerika Utara dan Eropah.
Dengan teknik pengeliruan lanjutan dan penggunaan AI untuk meningkatkan kempen pancingan data, ancaman kecurian maklumat dijangka terus berkembang dalam skala dan kecanggihan. Pencurian maklumat seperti strain Lumma yang terkenal dijangka akan terus melanda individu dan perniagaan, jadi adalah penting untuk terus berwaspada.
Pencuri maklumat perisian hasad bukan satu-satunya ancaman yang kami hadapi dalam talian. Tetapi ini sememangnya ancaman yang paling perlu kita risaukan sekarang!