{"id":9139,"date":"2025-04-16T12:00:00","date_gmt":"2025-04-16T09:00:00","guid":{"rendered":"https:\/\/blog.eset.ee\/et\/2025\/04\/16\/nad-tulevad-su-andmete-jarele-mis-on-infostealerid-ja-kuidas-end-kaitsta\/"},"modified":"2025-04-16T12:00:00","modified_gmt":"2025-04-16T09:00:00","slug":"nad-tulevad-su-andmete-jarele-mis-on-infostealerid-ja-kuidas-end-kaitsta","status":"publish","type":"post","link":"https:\/\/blog.eset.ee\/et\/et\/2025\/04\/16\/nad-tulevad-su-andmete-jarele-mis-on-infostealerid-ja-kuidas-end-kaitsta\/","title":{"rendered":"Nad tulevad su andmete j\u00e4rele: Mis on infostealerid ja kuidas end kaitsta?"},"content":{"rendered":"<p>K\u00fcberkuritegevuse maailmas on info vahend eesm\u00e4rgi saavutamiseks. Ja see eesm\u00e4rk on enamasti raha teenimine. Sellep\u00e4rast on infot varastav (infostealer) pahavara t\u00f5usnud suureks identiteedipettuse, kontode \u00fclev\u00f5tmise ja digitaalse valuuta varguste ajendiks. Kuid on ka palju inimesi, kes elavad oma igap\u00e4evaelu veebis ja suudavad turvaliselt p\u00fcsida. V\u00f5ti on selles, et m\u00f5ista, kuidas digitaalset riski t\u00f5husalt hallata.<\/p>\n<p>Siin on, mida pead teadma, et hoida oma isiklikku ja finantsteavet ohus.<\/p>\n<h2>Millist infot infostealerid varastavad?<\/h2>\n<p>Paljud infostealerid v\u00f5ivad oma alguse saada &#8220;ikoonilisest&#8221; pahavarast: pangandustroojalane nimega ZeuS, mis oli loodud varastama ohvrite finantsteavet, n\u00e4iteks veebipanga paroole. Kui selle l\u00e4htekood lekkis 2011. aastal, \u00fcleujutasid k\u00fcberkuritegevuse allmaailma uued versioonid ja hakkas hoogsalt arenema kasvav infostealerite t\u00f6\u00f6stus, mille arendajad t\u00e4iendasid ja kohandasid selle v\u00f5imalusi. T\u00e4nap\u00e4eval on olemas versioonid peaaegu k\u00f5igi arvutiplatvormide jaoks, alates Windowsi arvutitest ja macOS arvutitest kuni iOSi ja Androidi seadmeteni.<\/p>\n<p>See, mida infostealerid otsivad, s\u00f5ltub variandist. Populaarne sihtm\u00e4rk on sisselogimisandmed ja seansik\u00fcpsised, mis v\u00f5ivad v\u00f5imaldada h\u00e4kkeritel m\u00f6\u00f6da minna mitmetegurilisest autentimisest (MFA). \u00dcks <a href=\"https:\/\/flashpoint.io\/blog\/flashpoint-global-threat-intelligence-report-gtir-2025\/\">aruannetest hindab<\/a>, et 75% (2,1 miljardit) eelmisel aastal varastatud 3,2 miljardist kasutajatunnusest koguti infostealerite kaudu. Muu isiklik ja finantsteave, mis v\u00f5ib olla ohus, h\u00f5lmab:<\/p>\n<ul>\n<li>Maksekaardi, pangakonto ja kr\u00fcptorahakoti andmed (nt kr\u00fcptorahakoti v\u00f5tmed)<\/li>\n<li>Muu finantsteave, sealhulgas kindlustus- v\u00f5i valitsuse heaolu (sotsiaalkindlustuse) andmed<\/li>\n<li>Brauseriandmed, sealhulgas brauseri ajalugu ja k\u00f5ik &#8220;salvestatud vormi&#8221; andmed, mis v\u00f5ivad sisaldada makseandmeid ja paroole<\/li>\n<li>Teie arvuti v\u00f5i seadme s\u00fcsteemiteave<\/li>\n<li>Teie masinasse\/seadmesse salvestatud failid, sealhulgas fotod ja dokumendid<\/li>\n<li>Muu isiklik teave, sealhulgas nimed, telefoninumbrid ja aadressid<\/li>\n<\/ul>\n<h2>Kuidas infostealerid t\u00f6\u00f6tavad?<\/h2>\n<p>Pahavara eesm\u00e4rk on vaikselt ja kiiresti leida sinu masinast v\u00f5i seadmest tundlikku teavet ja seej\u00e4rel edastada see sinu r\u00fcndajate kontrolli all olevasse serverisse. Seda tehakse veebibrauserite, e-posti klientide, kr\u00fcptorahakottide, failide, rakenduste ja operatsioonis\u00fcsteemi enda r\u00fc\u00fcstamise teel. Muud tehnikad h\u00f5lmavad:<\/p>\n<ul>\n<li>&#8220;Vormi haaramise&#8221; (form grabbing), mis h\u00f5lmab sisselogimisandmete otsimist, mida v\u00f5isid olla sisestanud veebivormi, enne kui see turvalisse serverisse saadetakse<\/li>\n<li>Keylogging, mis n\u00f5uab pahavaralt iga sinu tehtud klahvivajutuse salvestamist<\/li>\n<li>Ekraanipiltide tegemist sinu koduekraanist\/t\u00f6\u00f6lauast juhuks, kui seal on kuvatud tundlikku teavet<\/li>\n<li>Masina l\u00f5ikelaualt teabe varastamist<\/li>\n<\/ul>\n<p>Kui teave on saadetud tagasi r\u00fcndaja serverisse, sageli m\u00f5ne sekundi jooksul, pakivad nad selle tavaliselt logideks ja m\u00fc\u00fcvad k\u00fcberkuritegevuse allmaailmas. Petturid kasutavad seda seej\u00e4rel:<\/p>\n<ul>\n<li>Oma veebikontode (nt Netflix, Uber) kaaperdamiseks, et varastada sealt salvestatud teavet ja\/v\u00f5i m\u00fc\u00fca ligip\u00e4\u00e4su teistele<\/li>\n<li>Identiteedipettuste toimepanemiseks, n\u00e4iteks sinu nimel laenu taotlemiseks v\u00f5i sinu kaartide\/pangaarve kasutamiseks ostude sooritamiseks<\/li>\n<li>Meditsiinipettuste toimepanemiseks, hankides sinu nimel meditsiinilist ravi\/ravimeid<\/li>\n<li>Maksupettuste toimepanemiseks, esitades sinu nimel maksudeklaratsioone ja saades tagasimakseid<\/li>\n<li>Oma kontaktide sihtimiseks phishing-s\u00f5numite v\u00f5i r\u00e4mpspostiga<\/li>\n<li>Oma finantskontode t\u00fchjendamiseks<\/li>\n<\/ul>\n<figure><img decoding=\"async\" alt=\"Joonis 1. Vidar infostealer installer n\u00e4itab k\u00e4ivituskuva\" height=\"\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2025\/04-25\/figure-1-1.png\" title=\"Joonis 1. Vidar infostealer installer n\u00e4itab k\u00e4ivituskuva ja j\u00e4ljendab Midjourney&apos;t (allikas: ESET Threat Report H1 2024)\" width=\"\"><figcaption><em>Joonis 1. Vidar infostealer installer n\u00e4itab k\u00e4ivituskuva ja j\u00e4ljendab Midjourney&#8217;t (allikas: <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h12024.pdf\">ESET Threat Report H1 2024<\/a>)<\/em><\/figcaption><\/figure>\n<h2>Kuidas ma saan infostealeritega nakatuda?<\/h2>\n<p>Esimene samm infostealerite eest kaitsmisel on m\u00f5ista, kuidas need levivad. R\u00fcnnakuks on erinevaid viise, kuid k\u00f5ige levinumad on:<\/p>\n<ul>\n<li><strong>Phishing-meilid\/teksts\u00f5numid:<\/strong> Klassikaline sotsiaalne inseneritehnika, et veenda sind kl\u00f5psama pahatahtlikke linke v\u00f5i avama manuseid, mis k\u00e4ivitavad varjatud pahavara installimise. Ohvrioht tavaliselt <a href=\"https:\/\/www.welivesecurity.com\/en\/scams\/many-faces-impersonation-fraud-spot-imposter-too-late\/\">j\u00e4ljendab usaldusv\u00e4\u00e4rset isikut, br\u00e4ndi v\u00f5i ametiasutust<\/a>, sealhulgas v\u00f5ltsides saatja domeeni ja kasutades ametlikke logosid.<\/li>\n<li><strong>Pahatahtlikud veebisaidid:<\/strong> Neid v\u00f5ib kasutada phishing-kampaaniate osana v\u00f5i iseseisva &#8220;varana&#8221;. V\u00f5id olla sunnitud alla laadima\/kl\u00f5psama linki, v\u00f5i sait v\u00f5ib k\u00e4ivitada &#8220;drive-by-downloadi&#8221; lihtsalt seda k\u00fclastades. Ohvrioht v\u00f5ib kasutada musta m\u00fctsi SEO-tehnikaid, et kunstlikult t\u00f5sta neid saite otsingutulemustes k\u00f5rgemale, nii et need t\u00f5en\u00e4olisemalt ilmuvad, kui midagi veebist otsid.<\/li>\n<li><strong>Nakatunud veebisaidid:<\/strong> M\u00f5nikord h\u00e4kkerid nakatavad legitiimseid veebisaite, mida v\u00f5id k\u00fclastada, v\u00f5ib-olla \u00e4ra kasutades brauseri haavatavust v\u00f5i sisestades pahatahtliku reklaami (malvertising). M\u00f5lemad tehnikad v\u00f5ivad k\u00e4ivitada infostealeri installimise.<\/li>\n<li><strong>Pahatahtlikud rakendused:<\/strong> Legitiimse v\u00e4limusega tarkvara v\u00f5ib <a href=\"https:\/\/www.welivesecurity.com\/en\/mobile-security\/attack-copycats-fake-messaging-apps-app-mods\/\">peita endas ohtliku infot varastava \u00fcllatuse<\/a> allalaadimisel. Risk on eriti suur mobiilseadmete puhul, mida sageli ei kaitsta nii h\u00e4sti kui arvuteid. Ole eriti ettevaatlik populaarsete m\u00e4ngude ja muu tarkvara piraatversioonide suhtes.<\/li>\n<li><strong>Sotsiaalsed pettused:<\/strong> Petturid v\u00f5ivad \u00fcritada sind meelitada kl\u00f5psama ahvatlevat sotsiaalmeedia reklaami v\u00f5i postitust, v\u00f5ib-olla j\u00e4ljendades kuulsust v\u00f5i isegi kaaperdades legitiimse konto. Ole ettevaatlik pakkumiste, auhinnajate ja eksklusiivse sisu suhtes, mis tunduvad liiga head, et olla t\u00f5si.<\/li>\n<li><strong>M\u00e4ngude modifikatsioonid\/trikid:<\/strong> Mitteametlikud modifikatsioonid v\u00f5i trikid videom\u00e4ngude jaoks v\u00f5ivad sisaldada infostealer pahavara. Tegelikult <a href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/tap-estry-threats-targeting-hamster-kombat-players\/\">leidsid ESETi teadlased<\/a> mitmeid GitHubi repositooriume, mis v\u00e4idetavalt pakuvad farmibotte ja automaatklikkijaid, mis on loodud Hamster Kombati m\u00e4ngimise kiirendamiseks. Tegelikkuses peitsid need Lumma Stealer&#8217;i varianti.<\/li>\n<\/ul>\n<figure><img decoding=\"async\" alt=\"Joonis 2. GitHubi repositoorium, mis levitab Lumma Stealer&apos;it ja mille ESETi teadlased avastasid\" height=\"\" src=\"https:\/\/web-assets.esetstatic.com\/wls\/2025\/04-25\/figure-2-1.png\" title=\"Joonis 2. GitHubi repositoorium, mis levitab Lumma Stealer&apos;it ja mille ESETi teadlased avastasid\" width=\"\"><figcaption><em>Joonis 2. GitHubi repositoorium, mis levitab Lumma Stealer&#8217;it ja mille ESETi teadlased avastasid (allikas: <a href=\"https:\/\/web-assets.esetstatic.com\/wls\/en\/papers\/threat-reports\/eset-threat-report-h22024.pdf\">ESET Threat Report H2 2024<\/a>)<\/em><\/figcaption><\/figure>\n<h2>Pilguheit \u00e4hvarduste maastikku<\/h2>\n<p>Nagu ESET oma <a href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/eset-threat-report-h2-2024\/\">H2 2024 Threat Report<\/a> aruandes avalikustab, on infostealerite turg k\u00fcberkurjategijate jaoks suur \u00e4ri. Pahavara-kui-teenus (MaaS) mudel on demokratiseerinud juurdep\u00e4\u00e4su paljudele infostealer variantidele, mis on saadaval kuritegelikel turgudel. M\u00f5ned neist saitidest pakuvad ka logide t\u00f6\u00f6tlemise teenuseid, et aidata k\u00fcberkurjategijatel andmeid t\u00f6\u00f6delda v\u00f5i edasi m\u00fc\u00fca.<\/p>\n<p>Nagu ESET m\u00e4rgib, on need pahavarad pidevas arengus. Formbook, n\u00e4iteks, on tegutsenud alates 2021. aastast. Kuid hiljuti on see lisanud keerukaid obfuskeerimistehnikaid, mis on loodud turvalisuse teadlaste prooviv\u00f5tu ja anal\u00fc\u00fcsi raskemaks muutmiseks. Teised variandid, nagu <a href=\"https:\/\/www.welivesecurity.com\/en\/eset-research\/life-crooked-redline-analyzing-infamous-infostealers-backend\/\">RedLine<\/a>, on kadunud t\u00e4nu koordineeritud \u00f5iguskaitsemeetmetele. Kuid teised, nagu Lumma Stealer, lihtsalt tulevad nende asemele. See variant registreeris ESETi uurimuse kohaselt H2 2024 tuvastamiste 369% aastase kasvu.<\/p>\n<h2>Kuidas ma saan infostealeritest eemale hoida?<\/h2>\n<p>Kuidas siis tagada, et infostealer ei j\u00f5uaks sinu mobiilseadmesse v\u00f5i arvutisse? Arvestades, et pahavara v\u00f5ib levida mitmel viisil, pead meeles pidama mitmeid parimaid tavasid. Nende hulka kuuluvad:<\/p>\n<ul>\n<li><strong>Installi ja hoia turvatarkvara ajakohasena<\/strong> k\u00f5igis oma seadmetes. See aitab oluliselt kaitsta sind infostealerite ja muude ohtude eest.<\/li>\n<li><strong>Ole teadlik phishing&#8217;ust,<\/strong> mis t\u00e4hendab, et sa peaksid v\u00e4ltima linkide kl\u00f5psamist mis tahes soovimatutes s\u00f5numites v\u00f5i manuste avamist. Kontrolli alati saatjalt s\u00f5ltumatult, et nad saatsid sulle s\u00f5numi. M\u00f5nikord v\u00f5ib &#8220;saatja&#8221; domeeni kohale liikumine paljastada, et e-kiri saadeti tegelikult kellegi teise poolt.<\/li>\n<li><strong>Laadi tarkvara\/rakendusi alla ainult ametlikest veebipoodidest.<\/strong> Kuigi pahavara hiilib m\u00f5nikord Google Play&#8217;sse, eemaldatakse see tavaliselt kiiresti ja need ametlikud kanalid on palju turvalisemad kui kolmandate osapoolte poed. Samuti v\u00e4ldi <a href=\"https:\/\/www.welivesecurity.com\/2022\/07\/12\/play-it-safe-5-reasons-not-download-pirated-games\/\">piraat- v\u00f5i kr\u00fcpteeritud tarkvara allalaadimist<\/a>, eriti kui seda pakutakse tasuta.<\/li>\n<li><strong>Hoia operatsioonis\u00fcsteemi ja rakendusi ajakohasena,<\/strong> sest <a href=\"https:\/\/www.welivesecurity.com\/2022\/10\/24\/5-reasons-keep-software-devices-up-to-date\/\">uusim tarkvaraversioon<\/a> on ka k\u00f5ige turvalisem.<\/li>\n<li><strong>Ole sotsiaalmeedias ettevaatlik<\/strong> ja pea meeles, et kui pakkumine tundub liiga hea, et olla t\u00f5si, siis see tavaliselt ongi. Kui sa kahtlustad, proovi seda Google&#8217;is otsida, et n\u00e4ha, kas see v\u00f5ib olla pettus. Ja pea meeles, et ka s\u00f5prade ja kuulsuste kontosid saab kaaperdada, et reklaamida pettusi. V\u00e4ldi soovimatute linkide kl\u00f5psamist.<\/li>\n<li><strong>Tugevda turvalisust sisselogimisel<\/strong> kasutades tugevaid, unikaalseid paroole iga konto jaoks, mis on salvestatud paroolihaldurisse. Ja l\u00fclita sisse mitmeteguriline autentimine (MFA) k\u00f5igi oma kontode jaoks. See pakub teatavat kaitset teatud infostealer-tehnikate vastu, nagu keylogging, kuigi see ei ole 100% petmatus.<\/li>\n<\/ul>\n<p>Trikk on nende meetmete kihtide loomine, v\u00e4hendades seega r\u00fcnnaku v\u00f5imalusi ohvriohtudele. Kuid pea meeles ka seda, et nad j\u00e4tkavad uute lahenduste v\u00e4ljat\u00f6\u00f6tamist, nii et valvsus on v\u00f5ti.<\/p>\n<p class=\"wls-source\"><a href=\"https:\/\/www.welivesecurity.com\/en\/malware\/theyre-coming-data-infostealers-how-stay-safe\/\" rel=\"nofollow noopener\" target=\"_blank\">Loe t\u00e4ismahus anal\u00fc\u00fcsi WeLiveSecurity veebist \u2192<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Siit saad teada, mida pead teadma pahavara kohta, mis r\u00fc\u00fcstab e-posti kontosid, veebibrausereid, kr\u00fcptorahakotte ja palju muud \u2013 k\u00f5ik selleks, et saada sinu tundlikke andmeid<\/p>\n","protected":false},"author":5,"featured_media":9138,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2898],"tags":[],"class_list":["post-9139","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-kuberkuritegevus-cat"],"acf":[],"amp_enabled":true,"_links":{"self":[{"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/posts\/9139","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/comments?post=9139"}],"version-history":[{"count":0,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/posts\/9139\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/media\/9138"}],"wp:attachment":[{"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/media?parent=9139"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/categories?post=9139"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.eset.ee\/et\/et\/wp-json\/wp\/v2\/tags?post=9139"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}