Ukendt malware stjæler 26 millioner kodeord
Malware

En ukendt malware har stjålet hele 1,2 TB følsomme oplysninger, viser en ny undersøgelse.

© Shutterstock

Ukendt malware stjæler 26 millioner kodeord

Eksperter har opdaget en mystisk form for malware, der har høstet intet mindre end 26 millioner kodeord fra intetanende ofre.

Så er den gal igen.

Millioner af menneskers følsomme oplysninger er blevet stjålet af malware.

Det fremgår af en analyse foretaget af sikkerhedsfirmaet NordLocker.

Denne gang er mængden af stjålet data dog bemærkelsesværdig stor. Der er nemlig blevet stjålet hele 1,2 TB data, som omfatter alt fra kodeord og browsercookies til betalingsoplysninger.

Malwaren, der står bag det omfattende tyveri, er endnu ukendt, men det er slået fast, at de mange millioner oplysninger er blevet stjålet fra 2018 til 2020, og oplysningerne er blevet stjålet fra 3,2 millioner Windows-computere.

LÆS OGSÅ: Hvad er malware?

Gigantisk datatyveri

Det er noget af et tyveri, den mystiske malware står bag. Ifølge NordLocker er der blandt andet blevet stjålet 26 millioner kodeord, 1,1 millioner unikke e-mail-adresser og 2 milliarder cookies.

Der er desuden blevet stjålet 6,6 millioner filer, og her har der også gemt sig kodeord. I nogle tilfælde havde ofrene således nedskrevet deres kodeord i tekstfiler via Notesblok-app’en i Windows.

Blandt den 1,2 TB store mængde data, der er stjålet, befinder der sig også flere end 1 million billeder og flere end 650.000 Word- og PDF-filer.

Som en ekstra hån tog den ondsindede malware også et screenshot efter en infektion af en computer, ligesom den tog et billede med det tilknyttede webcam, hvis offerets pc havde sådan et.

LÆS OGSÅ: Luk alle sikkerhedshuller på pc’en

Sådan blev oplysningerne stjålet

Selv om man ikke har identificeret malwaren endnu, har eksperterne fra NordLocker opdaget, hvordan oplysningerne blev stjålet. 

Der er tale om en form for trojansk hest, som er blevet distribueret via e-mails og ulovlige versioner af spil og programmer som fx Photoshop.

Når malwaren blev sluppet løs, har den først og fremmest stjålet fra beskedtjenester, sociale medier, e-mail-konti og fildelingstjenester. Desuden blev noget af den stjålne data høstet via diverse servere i computerspil og fra spiltjenester som Epic Games og Steam.

Særligt Google Chrome-browseren har været brugt til at stjæle data. Hele 19,4 millioner oplysninger er blevet stjålet fra Google Chrome.

LÆS OGSÅ: Ny funktion i Chrome: Sæt din historik bag lås og slå

Undgå malware: Sådan beskytter du dig

Det er svært at opdage, at man er blevet inficeret med denne type af malware, for den er godt skjult. Men sikkerhedsfirmaet NordLocker har på baggrund af analysen følgende gode råd til dig:

  1. Brug en password-manager i browseren. I Fordelszonen har vi programmet LastPass, du kan bruge til formålet. Klik her for at hente programmet.
  2. Kryptér dine filer. Med værktøjet VeraCrypt kan du nemt kryptere dine filer, så de er beskyttet med kodeord. Hent VeraCrypt i Fordelszonen her.
  3. Husk at slette cookies. Nogle cookies bliver hængende længe. Gør det til en vane at slette cookies en gang om måneden.
  4. Pas på, hvor du henter programmer og spil fra. Brug kun kendte og troværdige kilder, når du skal downloade software.

LÆS OGSÅ: Sådan undgår du falske download-sider

Måske er du interesseret i ...