Hackerské tržiště Genesis, který objevili experti Kaspersky Lab, je e-shop, který nabízí více než 60 000 ukradených kompletních digitálních identit.
Díky nim mohou hackeři daleko snadněji zneužívat třeba kreditní karty nebo jim umožňuje spolu s dalšími škodlivými nástroji obejít obranné mechanismy bank založené na strojovém učení, které pracuje s unikátním uživatelským profilem, zařízením a behaviorální charakteristikou.
Jak to funguje?
Pokaždé, když zadáváme naše platební nebo osobní údaje v rámci internetové transakce, porovnávají pokročilé, analytické bezpečnostní mechanismy s funkcí strojového učení naše údaje s něčím, čemu se říká digitální maska.
Ta je jedinečná pro každého uživatele a skládá se z charakteristiky zařízení a internetových prohlížečů, které obvykle používáme pro online platby/online bankovnictví (konkrétně jde o informace o nastavení obrazovky, operačního systému a data z prohlížeče jako jsou záložky, časové pásmo, nainstalované pluginy, velikost oken a tak dále).
Tato data jsou navíc doplněna o pokročilou analytiku a strojové učení (cookies jednotlivých uživatelů, chování na internetu a na počítači atd.).
Tímto způsobem zabraňují speciální týmy finančních institucí tomu, aby do našeho internetového bankovnictví vstoupil někdo cizí, nebo aby podvodníci zneužili naše platební údaje. Díky těmto mechanismům transakci buď schválí nebo odmítnou, případně zašlou k pokročilé analýze.
Digitální masky se ale dají kompletně zkopírovat nebo vytvořit. Jak zjistili odborníci z Kaspersky Lab, hackeři toho čile využívají a digitální dvojníky používají k obejití pokročilých bezpečnostních opatření.
V únoru tohoto roku odhalili na darknetu tržiště Genesis – internetový obchod nabízející ukradené digitální masky a uživatelské účty. Cena jednoho kompletního profilu se pohybuje mezi 5 a 200 dolary (zhruba 113 – 4 540 Kč).
Zákazníci si zde mohou jednoduše koupit kradenou digitální masku spolu s přihlašovacími údaji a hesly do online obchodů nebo platebních služeb. Pak už je stačí jen spustit prostřednictvím prohlížeče a proxy připojení, čímž napodobí skutečnou aktivitu cizího uživatele.
Následně jim nic nebrání v přístupu do online účtů neznámého uživatele, kde mohou jejich jménem provádět nové transakce.
Existují i další nástroje, které útočníkům umožňují vytvořit originální digitální masky, s jejichž pomocí obejdou bezpečnostní řešení. Jde například o speciální prohlížeč Tenebris s integrovaným generátorem konfiguračních souborů, který vytváří unikátní uživatelské profily.
Jakmile prohlížeč vytvoří falešnou digitální identitu, může útočník jednoduše spustit masku prostřednictvím prohlížeče a proxy připojení a provádět jakékoliv internetové operace.
Aby firmy posílily svoji ochranu, doporučují odborníci následující opatření:
- Aktivujte dvoufaktorovou autentizaci ve všech případech, kde je to možné.
- Zvažte další možnosti ověřování identity jako například biometrii.
- Používejte nejnovější nástroje pro analýzu uživatelského chování.
- Začleňte zprávy Threat Intelligence do SIEM a dalších bezpečnostních ovladačů, díky čemuž budete mít přístup k nejaktuálnějším datům o kybernetických hrozbách a možnost se včas připravit na případné útoky.