Internetom lomcuje nový infostealer Storm, ktorý ti ukradne prihlasovacie údaje aj pri zapnutom 2FA. Toto je najlepšia prevencia, hovoria experti

Storm je nový infostealer, ktorý nekradne údaje hrubou silou. Zameriava sa na cookies relácií, obchádza dvojfaktorové overenie a útočníkom umožňuje prevziať tvoje účty bez zadania hesla.

upozornenie pozor pocitac
Zdroj: Graphic and Photo Stocker / Shutterstock.com

Bezpečnostní analytici z Varonis upozorňujú na infostealer Storm, ktorý na prvý pohľad to vyzerá ako ďalší nenápadný malvér. Ukázal však, že útoky sa medzitým posunuli o kus ďalej oproti tradičným infostealerom. Na rozdiel od ostatných infostealerov Storm nejde na hrubú silu, ale na ticho a efektivitu. A práve to z neho robí problém aj pre bežných používateľov, nielen pre firmy.

Storm sa objavil začiatkom roka 2026 na hackerských fórach a útočníci si ho mohli prenajať za menej ako tisíc dolárov mesačne. Za túto cenu získali nástroj, ktorý zozbieral uložené heslá, cookies relácií, dáta z formulárov aj kryptopeňaženky. Namiesto toho, aby ich rozšifroval priamo v tvojom počítači, všetko odoslal na vlastný server, kde prebehlo dešifrovanie mimo dohľadu bezpečnostných nástrojov.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Práve v tomto spočíva najväčšia zmena. Staršie stealery sa snažili rozlúštiť údaje priamo v zariadení obete. Bezpečnostné programy sa na to časom pripravili a vedeli takéto správanie pomerne spoľahlivo zachytiť. Keď však útočníci presunuli dešifrovanie mimo zariadenia, stratila sa jedna z hlavných stôp.

Storm Infostealer dokáže nenápadne ukradnúť všetky tvoje citlivé údaje
Zdroj: Varonis

„Útočníci prestali rozšifrovávať dáta priamo v zariadení a presunuli celý proces na svoje servery,“ uvádza analýza: „Tým odstránili signály, na ktoré sa bezpečnostné nástroje dlhodobo spoliehali.“

K inovácií v prostredí infostealerov prispel aj Google

K zmene výrazne prispel aj samotný Google. V roku 2024 zaviedol v prehliadači Chrome takzvané App-Bound Encryption, ktoré naviazalo šifrovacie kľúče priamo na aplikáciu. Pre útočníkov to znamenalo komplikáciu. Najprv skúšali obchádzky cez injektovanie do prehliadača alebo jeho debug režim, no tieto techniky zanechali stopy. Storm sa vydal inou cestou, jednoducho presunul problém inde.

Keď sa Storm dostane do zariadenia, nezastaví sa len pri heslách. Pozbiera aj históriu prehliadania, údaje z kreditných kariet, Google tokeny a rôzne ďalšie citlivé informácie. Veľmi dôležité sú však cookies relácií. Tie totiž umožnia útočníkovi obnoviť tvoje prihlásenie bez toho, aby poznal heslo.

V praxi to znamená, že sa niekto dostane do tvojho účtu bez zadania prihlasovacích údajov. Stačí mu platná relácia. Bezpečnostní analytici dodávajú, že ani dvojfaktorové overenie nemusí pomôcť.

„Ukradnuté cookies dokážu úplne obísť viacfaktorové overenie,“ upozorňujú výskumníci. „Útočník získa prístup bez potreby hesla aj bez zadania kódu.“

Storm tento proces ešte viac zjednodušil. V jeho administračnom paneli stačí nahrať získaný token a použiť proxy z rovnakej geografickej oblasti. Následne dôjde k obnoveniu relácie, akoby sa do účtu prihlasoval pôvodný používateľ. Celý proces prebehne automaticky.

SMS overenie, ani autentifikačná aplikácia ťa v tomto prípade nezachránia

A tu prichádza moment, ktorý väčšina ľudí podcení. Veľa používateľov si povie, že má zapnuté SMS overenie alebo autentifikačnú aplikáciu, a tým pádom má pokoj. Storm však práve túto istotu obráti proti tebe. Neprihlási sa „nový človek“, ale prevezme už overenú reláciu. Ty nedostaneš upozornenie, nevidíš podozrivý pokus o login a všetko pôsobí normálne.

Storm Infostealer dokáže nenápadne ukradnúť všetky tvoje citlivé údaje
Zdroj: Varonis

Okrem prehliadačov sa Storm zameral aj na ďalšie aplikácie. Zbieral dáta z četovacích aplikácií ako Telegram, Signal či Discord, sťahoval súbory z používateľských priečinkov a zameral sa aj na kryptopeňaženky, či už v prehliadači alebo ako samostatné aplikácie. Zachytil aj snímky obrazovky a systémové informácie.

Zaujímavý je aj spôsob, akým sa dokáže skrývať. Storm nefunguje ako klasický vírus, ktorý si uloží súbory na disk a čaká, kým ho antivírus odhalí. Väčšinu operácií vykoná priamo v pamäti a zneužije procesy, ktoré už v počítači bežia.

„Predstav si zlodeja, ktorý po sebe nenechá odtlačky ani rozbité okno,“ vysvetľujú výskumníci: „Storm nepracuje ako tradičný vírus, ale využíva procesy, ktoré už v systéme existujú, preto ho antivírus často vôbec nezachytí.“

Aj jeho infraštruktúra pôsobí premyslene. Každý útočník si pripojí vlastný server, cez ktorý prechádzajú ukradnuté dáta. To komplikuje snahu o odstavenie celej operácie, pretože zásah zasiahne najskôr jednotlivých operátorov, nie centrálny systém.

Storm zároveň ponúka funkcie, ktoré pripomínajú skôr bežný softvér než hackerský nástroj. Podporuje tímovú prácu, rôzne úrovne prístupov a automaticky označí ukradnuté účty podľa služieb. Útočník tak rýchlo zistí, čo má v rukách, či ide o sociálne siete, e-maily alebo prístup ku kryptoburzám.

„Storm premenil kradnutie relácií na hotový produkt,“ uvádzajú analytici: „To, čo kedysi vyžadovalo technické znalosti, teraz zvládne aj menej skúsený útočník.“

Storm predstavuje novú kapitolu infostealerov

Celý trend ukazuje, kam sa podobné útoky posunuli. Heslá už nepredstavujú jediný cieľ. Oveľa väčšiu hodnotu majú aktívne relácie a prístup, ktorý pôsobí legitímne. Práve preto si takéto útoky často nikto nevšimne hneď.

Storm Infostealer dokáže nenápadne ukradnúť všetky tvoje citlivé údaje
Zdroj: Varonis

Ak pracuješ s citlivými účtami, nenechávaj sa prihlásený donekonečna. Manuálne odhlásenie zneplatní reláciu, ktorú by mohol útočník zneužiť. Pri dôležitých účtoch zváž hardvérový bezpečnostný kľúč (napríklad YubiKey). Ten sa viaže na konkrétne zariadenie a službu, takže podobné útoky zvláda oveľa lepšie než SMS alebo aplikácie.

A ak chceš ísť ešte ďalej, oddeľ bežné surfovanie od citlivých vecí. Jeden prehliadač používaj na sociálne siete a bežné stránky, druhý, čistý, len na banku alebo prácu. Bezpečnostní analytici prízvukujú, že nie je dôvod na paniku, no treba mať na pamäti, že sa útoky zmenili. Keď vieš, ako fungujú, vieš sa im aj lepšie prispôsobiť.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať