Jedes zweite Gerät mit Redline-Infostealer infiziert

2023 waren rund zehn Millionen Geräte betroffen. Dabei war die Malware Redline für die Hälfte der von den Experten für Digital Footprint Intelligence im Untersuchungszeitraum entdeckten Infektionen verantwortlich. Zugleich nimmt ihre Vielfalt zu: Neue Malware-Familien für waren mehr als ein Viertel aller Infostealer-Infektionen verantwortlich.

Infostealer infizieren Geräte, um sensible Anmeldeinformationen zu stehlen und im Darknet zu verbreiten. Die beliebteste Domain für Infostealer-Aktivitäten war 2023 „.com“ mit fast 326 Millionen Accountdaten, gefolgt von Brasilien mit 28 Millionen und Indien mit acht Millionen. Die deutsche Domain belegte mit rund 2,7 Millionen Account-Kompromittierungen den 19. Platz. Weltweit wurden in den vergangenen fünf Jahren Zugangsdaten von 443.000 Webseiten kompromittiert.

Darknet-Markt für datenstehlende Malware wächst

Die Malware Redline zeichnete sich für 55 Prozent der Infostealer-Angriffe verantwortlich. Zu den verbreitetsten der insgesamt rund 100 verschiedenen entdeckten Infostealer-Arten im Untersuchungszeitraum zählten Vidar mit 17 Prozent und Raccoon mit knapp 12 Prozent. Bei über sechs Prozent aller datenstehlenden Infektionen handelte es sich um die neue Lumma-Malware.

„Lumma entstand 2022 und wurde 2023 durch die Verbreitung als Malware-as-a-Service (MaaS) populär. Das bedeutet jeder Kriminelle kann auch ohne große technische Fähigkeiten ein Abo für eine vorgefertigte schädliche Lösung kaufen und diesen Stealer für Cyberangriffe benutzen. Lumma wurde hauptsächlich entwickelt, um Zugangsdaten und andere Informationen aus Krypto-Wallets zu stehlen und verbreitet sich meist über E-Mail, Youtube und Spam-Kampagnen auf Discord“, erklärt Sergey Shcherbel, Experte bei Kaspersky Digital Footprint Intelligence.

16 Millionen Konto-Leaks im Jahr 2023

Obwohl 2023 im Vergleich zum Vorjahr insgesamt neun Prozent weniger Protokolldateien entdeckt wurden, lässt dies nicht auf eine gesunkene Nachfrage nach Passwörtern und Benutzernamen schließen. Cyberkriminelle könnten Zugänge, die 2023 gestohlen wurden, erst dieses Jahr im Darknet handeln, weshalb die Gesamtanzahl kompromittierter Accountinformationen im Jahr 2023 nach Schätzungen der Kaspersky-Experten ungefähr 16 Millionen betragen dürfte.

„Der Wert von Protokolldateien mit Zugangsdaten im Darknet hängt davon ab, wie attraktiv die Daten sind und wie sie dort verkauft werden. Anmeldeinformationen können über einen Abo-Service mit regelmäßigen Uploads, einen sogenannten ‚Aggregator‘ für spezifische Anfragen oder über einen ‚Shop‘, der kürzlich erworbene Login-Daten exklusiv an ausgewählte Interessenten verkauft, veräußert werden. Die Preise in diesen Shops starten typischerweise bei 10 US-Dollar pro Protokolldatei. Account-Leaks sind eine große Bedrohung, weil Cyberkriminelle hierdurch Angriffsarten wie unbefugten Zugang zum Diebstahl, Social Engineering oder Identitätsdiebstahl ausführen können“, kommentiert Sergey Shcherbel, Experte bei Kaspersky Digital Footprint Intelligence.

Roger Homrich

Recent Posts

Supercomputer-Ranking: El Capitan überholt Frontier und Aurora

Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…

2 Stunden ago

Ionos führt neue AMD-Prozessoren ein

Der deutsche Hyperscaler erweitert sein Server-Portfolio um vier Angebote mit den neuen AMD EPYC 4004…

2 Stunden ago

Lags beim Online-Gaming? DSL-Vergleich und andere Tipps schaffen Abhilfe

Beim Online-Gaming kommt es nicht nur auf das eigene Können an. Auch die technischen Voraussetzungen…

3 Stunden ago

GenKI-Fortbildung immer noch Mangelware

Fast jedes zweite Unternehmen bietet keinerlei Schulungen an. In den übrigen Betrieben profitieren oft nur…

3 Stunden ago

Netzwerk-Portfolio für das KI-Zeitalter

Huawei stellt auf der Connect Europe 2024 in Paris mit Xinghe Intelligent Network eine erweiterte…

5 Stunden ago

Internet-Tempo in Deutschland: Viel Luft nach oben

Höchste Zeit für eine schnelle Kupfer-Glas-Migration. Bis 2030 soll in Deutschland Glasfaser flächendeckend ausgerollt sein.

6 Stunden ago