Polícia rozbila sieť infostealerov, ktorá ti potichu kradla heslá, cookies aj kryptomeny

Interpol rozložil obrovskú globálnu sieť hackerov, ktorí kradli citlivé údaje pomocou infostealer malvéru a predávali ich online.

Hackeri šíria zákerný malvér cez HTML prílohu
Zdroj: Marcin Paśnicki z Pixabay

Kyberzločiny dnes už nie sú len o hackeroch v tmavých izbách. Ide o obrovský biznis, v ktorom sa kradne všetko, od prihlasovacích údajov až po kryptomeny. A práve preto spustili bezpečnostné zložky z 26 krajín operáciu s názvom Secure, ktorej cieľom bolo narušiť činnosť infostealer skupín, ktoré systematicky okrádali bežných používateľov, firmy a dokonca aj vládne inštitúcie. Na novinku upozornil portál bleepingcomputer.com.

Infostealery, teda tichí zlodeji v tvojom zariadení

Ak si ešte nepočul o infostealeroch, tak vedz, že ide o mimoriadne nebezpečné typy malvéru, ktoré sú navrhnuté na krádež dát. Po infikovaní zariadenia dokážu zhromažďovať prihlasovacie údaje, cookies, tokeny z aplikácií, históriu prehliadania či dokonca informácie z tvojej kryptomenovej peňaženky. Tieto údaje sa potom balia do takzvaných logov, ktoré sa predávajú na dark webe alebo cez komunikačné platformy ako Telegram.

Odoberaj Vosveteit.sk cez Telegram a prihlás sa k odberu správ

Je to ako keď niekto bez tvojho vedomia skopíruje celý tvoj digitálny život a ponúkne ho na predaj. Údaje, ktoré získajú, môžu útočníci použiť na ďalšie útoky, od phishingu až po vyprázdnenie tvojho účtu.

Zatýkanie, zabavené servery a tisíce zlikvidovaných domén

Operácia Secure, ktorá prebiehala od januára do apríla 2025, bola koordinovaná Interpolom a zapojili sa do nej aj technologickí partneri ako Kaspersky, Group-IB či Trend Micro. Tieto spoločnosti poskytli dôležité informácie o tom, ako gangy fungujú, kde majú servery a kde predávajú ukradnuté údaje.

Výsledky hovoria jasne, polícia zadržala 32 osôb napojených na kyberzločin, zhabala 100 GB dát a zlikvidovala 41 serverov, ktoré slúžili ako centrá pre šírenie infostealerov. Okrem toho bolo identifikovaných vyše 20-tisíc škodlivých domén a IP adries. Zásah postihol aj infraštruktúru v Hongkongu, kde bolo odhalených 117 serverov zapojených do phishingových a podvodných kampaní na sociálnych sieťach.

citlive udaje a citlive data
Zdroj: alexskopje / shutterstock.com

Polícia zasiahla gang obchodujúci s firemnými účtami

Jedným z výrazných momentov operácie bolo zatknutie 18 osôb vo Vietname. Medzi nimi sa nachádzal aj líder skupiny, ktorá predávala prístup k firemným účtom a databázam. Ich činnosť bola preukázateľne napojená na šírenie infostealer malvéru a obchod s ukradnutými údajmi.

Zasiahnuté boli známe malvéry ako Lumma či META

Skupiny, ktoré stály za malvérmi ako Lumma Stealer, RisePro a META, dostali ďalšiu tvrdú ranu. Ide o známe nástroje, ktoré sa predávajú ako „malvér ako služba„, čo znamená, že si ich môže kúpiť každý kyberzločinec, bez toho, aby musel mať technické znalosti. Už v minulosti ich zasiahli podobné akcie, napríklad v máji 2025 v USA alebo počas operácie Magnus v roku 2024.

Aj keď je táto operácia veľkým úspechom, neznamená to, že sa môžeme cítiť úplne v bezpečí. Kyberzločinci sú vynaliezaví a vždy hľadajú nové spôsoby, ako získať tvoje dáta. Preto je dôležité nezanedbávať základnú digitálnu hygienu, vždy používaj silné a unikátne heslá, dvojfaktorové overenie a pravidelne aktualizuj svoje zariadenia. Pretože aj keď polícia zatýka, tvoje dáta sú pre útočníkov stále veľmi cenné.

Google News Pridaj si Vosveteit.sk medzi obľúbené zdroje v Google News Pridať