“信息窃取程序”恶意软件往往在用户毫无察觉的情况下被下载下来,支撑起一个规模庞大的被盗账号和密码黑市。随后,这些信息又会被黑客用于诈骗或身份冒用。
![]()
这是互联网上最热门的图像处理软件之一。也正因如此,Photoshop在无意间成了吸引那些不愿付费或急于求成的网民的理想诱饵:只要在网上输入几个关键词,就能找到教人“安全”安装免费版、也就是盗版软件的教程。
第一步,是点击播放器下方的链接。它会让你下载所谓的软件。接下来,只要双击启动安装程序即可。可奇怪的是,屏幕上什么也没有发生。
![]()
所谓“信息窃取程序”,就是这类恶意软件的统称。它们已经成为网络犯罪中的关键一环,支撑着一个拥有数十万条泄露账号和密码的庞大市场。
法国国家信息系统安全局在今年3月发布的最新报告中确认,在导致数据泄露的攻击事件中,“反复出现了对信息窃取程序的使用”。
巴黎警察总局网络犯罪打击部门负责人法布里斯表示,这一判断与他的观察一致。在他看来,2023年和2024年“数据盗窃加速”可以归因于这些工具:“在我们接触到的各类网络犯罪圈子里,都能看到一种趋势:越来越多人使用这类小型服务。它们价格不高、相当容易找到,而且非常隐蔽。”
![]()
如今担任公共机构“网络恶意行为援助平台”专家平台主管的尼古拉,亲眼见证了这类工具的爆发式增长。2022年,他在法国国民教育部以及高等教育和研究部负责信息安全工作时,逐渐发现来自各类机构网络的可疑连接。
当时,每周大约有500台设备疑似感染了信息窃取程序,其中很多是学生电脑。
![]()
这类诱饵几乎覆盖所有人群。“对年纪更大的人来说,诱饵可能是假冒的电脑清理软件,或者伪装成杀毒软件的程序。”这位专家说。他同时提醒,良好的数字卫生习惯意味着不要“下载来源可疑的软件”,也不要下载盗版副本。
![]()
另一种方法,则是在社交平台上大量发布视频,声称教人如何免费获取某种工具,再把用户引向下载链接。去年10月,网络安全公司检查点发布的一份报告就指出,这类别有用心的视频“教程”正在激增。报告披露,有一个网络发布了超过3000条视频,用来传播“卢马信息窃取程序”和“拉达曼提斯”两种信息窃取程序。
通常来说,负责扩散这些软件的并不是开发者本人,也不是使用者,而是专门从事线上营销和流量制造的团体。网络安全公司英特林塞克的威胁分析专家达维德指出:“我们最常看到的是巴基斯坦网络。他们在那里有整支团队,专门创建社交账号,为带毒网站做推广。”
另一种常被称为“点击修复”的方法,近来在网络犯罪圈中逐渐流行起来。它的核心做法,是向网民展示一个伪造的错误页面,让人误以为浏览器、网络连接或电脑出了问题,必须采取某种操作。
而这个操作,通常就是在不知情的情况下执行恶意代码。如今尤其常见的一种手法,是伪造Cloudflare的提示信息。Cloudflare是一项在全球广泛使用的网络攻击防护服务,用户访问某些网页前,往往需要先点击一下,确认自己是真人。“点击修复”正是利用了网民已经形成的这种习惯,在网页入口处冒充Cloudflare。不过,这一次,点击本身并不够。这个错误提示会立刻复制恶意代码,然后要求用户打开Windows命令窗口,再把这段代码粘贴进去并执行。所谓“额外验证”,实际上就是直接为病毒打开大门。
![]()
制作这类伪造错误页面的人,同样希望尽可能扩大目标范围。因此,“点击修复”既可能被部署在最近刚遭入侵的正规网站上,也可能出现在恶意网站中,而黑客会通过电子邮件推广这些网站,或者购买广告位大规模引流。
但有一点必须记住:任何正规网站,或任何真正的错误提示页面——无论是哪个操作系统——都不会要求你在自己的设备上复制、粘贴并执行代码。
对许多机构和企业来说,信息窃取程序之所以格外隐蔽,还在于它们往往不容易被发现,而私人生活与工作场景之间的界限又越来越模糊。这类恶意软件可能感染员工的个人设备,并窃取那些用于远程办公的密码。
当然,基础安全建议依然重要,比如始终开启双重认证,也就是除了密码之外,还要再输入一个由手机提供的验证码。但达维德特别强调,更关键的是“把个人电脑和公司电脑分开使用,不要用个人电脑登录工作系统”。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.