尽管大量黑客也像普通用户一样感染了信息窃取恶意软件,但通过分析数据,研究人员发现,黑客论坛的登录密码通常比用于政府网站的登录密码更为安全。
黑客同样面临安全威胁
在浏览了 100 个网络犯罪论坛后,Rock 发现,很多黑客使用的计算机无意中感染了信息窃取恶意软件,导致他们的登录信息被盗。
Hudson Rock 从公开的泄漏信息以及直接来自攻击者的信息窃取软件日志中收集了信息。结果发现被感染的计算机中有 10 万台属于黑客,已经泄露的网络犯罪论坛凭据数量超过了 14 万个。
信息窃取软件是一种恶意软件,它会在计算机上的特定位置搜索登录信息。常见的目标是网络浏览器,因为它们具有自动填充和密码存储功能。
Hudson Rock 首席技术官 Alon Gal 指出:“世界各地的黑客通过推广假冒软件或通过 YouTube 教程引导受害者下载受感染的软件来伺机感染计算机。” 那些受骗的人中有不少黑客(可能是技术水平较低的黑客),他们就像其他试图走捷径的用户一样被感染了。
通过查看信息窃取软件日志数据,研究者确定被感染用户很多都是黑客,或者至少是黑客技术爱好者,暴露的个人真实身份信息如下:
在计算机上找到的其他凭据(其他电子邮件、用户名)
(浏览器)自动填写的包含个人信息的数据(姓名、地址、电话号码)
系统信息(计算机名称、IP 地址)
在之前的博客文章中,Hudson Rock 透露一个名为 La Citrix 的知名黑客也意外感染了窃取信息的恶意软件,该黑客以向公司出售 Citrix/VPN/RDP 访问权限而闻名。