Новый инфостилер под названием Storm начал активно распространятся в киберпреступных кругах, что представляет серьёзную угрозу для защиты этих пользователей и компаний. За сумму ниже $1000 в месяц атакующие получают инструменты для сбора браузерных учетных данных, сессионных куки и криптографических кошельков, которые затем отправляются на сервер злоумышленников для расшифровки.
Как возник новый подход к кражам данных
Инфостилеры традиционно расшифровывали учетные эти непосредственно на компьютере жертвы, что ловили инструменты безопасности. Вместе с введением шифрования приложений в Chrome 127 в 2024 году местная расшифровка стала ещё труднее. Разработчики, чтобы обойти защиту, изменили свои стратегии: теперь инфостилеры производят сбор этих на серверной стороне, что значительно усложняет их обнаружение.
Storm обходит ограничения и работает не только с браузерами на Chromium, но и с Gecko (Firefox, Waterfox, Pale Moon). Собранные эти позволяют атакующим восстанавливать сессии жертв удаленно, получая доступ к сохранённым паролям, куки, токенам аккаунтов Google, этим кредитных карт и истории просмотров.
Как Storm облегчает кражу данных
Storm предлагает автоматически извлекать украденные учетные эти и куки в панель оператора. Если злоумышленник вводит токен обновления Google и географически соответствующий SOCKS5 прокси, система автоматически восстанавливает сессию жертвы без её участия. Эта автоматизация делает угрозу ещё более серьёзной, поскольку один скомпрометированный браузер может предоставить доступ к SaaS-платформам и внутренним инструментамбез необходимости подтверждения паролем.
Значение для бизнеса и пользователей
Для компаний в России и СНГ угроза от Storm требует немедленного внимания. Атака может позволить злоумышленникам получить доступ к этим сотрудников и к внутренним системам, что повлечёт за собой финансансовые и репутационные потери. Важно усилить безопасность: внедрить многофакторную аутентификацию и регулярно обновлять защиты браузеров и систем за счет использования современных средств кибербезопасности.
Следующим шагом должно стать исследование специфических уязвимостей, связанных с программами, используемыми в компании, чтобы минимизировать риски от новых угроз, подобных Storm.