tgoop.com/northern_palmyra/293
Last Update:
Инфостилеры: киберугроза, которую можно обратить во благо
Инфостилеры — это вредоносное ПО, которое крадет логины, пароли, куки, IP-адреса и даже данные криптокошельков с зараженных устройств. Их используют киберпреступники, чтобы взламывать аккаунты, воровать деньги и шпионить за жертвами. Казалось бы, чистое зло. Но что, если взять эти украденные данные и направить их против самих преступников?
Исследователь AaronCTI показал, как можно использовать логи инфостилеров в OSINT-расследованиях. Он проанализировал утекшие данные, нашел в них следы анонимных пользователей сайтов с нелегальным контентом и связал их с реальными людьми. С помощью Maltego, OSINT Industries и Pipl он восстановил цепочку цифровых следов, которые вывели на подозреваемых.
Результат? Несколько потенциальных преступников были идентифицированы, а их данные переданы правоохранителям. Это не оправдывает существование инфостилеров — они по-прежнему гадость, от которой стоит защищаться. Но если уж информация утекла, почему бы не использовать её для борьбы с теми, кто думает, что им всё сойдет с рук?
В мире, где каждый оставляет цифровые следы, даже хакерские инструменты могут стать оружием в руках ОСИНТ-аналитиков.
#Intelligence_case