Was sind Standardpasswörter?
Der Bericht stellt fest, dass es sich bei einem Standardkennwort um ein vordefiniertes Kennwort für ein Gerät, System oder eine App handelt, das normalerweise mit dem Konto verknüpft ist und für die Ersteinrichtung verwendet werden soll. Standardkennwörter sind im Allgemeinen bekannt (z. B. „admin“, „passwort“, 12345) und können leicht gefunden werden, indem Sie in der Produktdokumentation nachschlagen oder online suchen. Diese Standardkennwörter gelten als Sicherheitslücke, da sie einen der einfachsten Einstiegspunkte für einen Angreifer darstellen, fügt der Bericht hinzu.Der Bericht listet auch die 20 häufigsten Administratorkennwörter auf, die von Cybersicherheitsforschern abgerufen wurden. Diese Eingaben beschränken sich auf bekannte und vorhersehbare Passwörter. Da diese Passwörter mit Admin-Portalen verknüpft sind, deutet dies auch darauf hin, dass böswillige Akteure auch gut darauf vorbereitet sind, privilegierte Benutzer ins Visier zu nehmen.
Welche Auswirkungen hat Malware, die Passwörter stiehlt, auf Benutzer?
Cyber-Angreifer verbreiten die Malware mithilfe verschiedener Social-Engineering-Taktiken auf einem Zielsystem. Phishing-Kampagnen sind die bekannteste Vorgehensweise. Der jüngste Aufstieg organisierter Cyberkriminalitätsgruppen hat jedoch zu einer spezialisierteren Verbreitung von Malware geführt.Diese Gruppen verbreiten Malware über YouTube-Videos oder Google-Anzeigen über gefälschte Inhalte. Hacker können Administratoren mit Anzeigen für IT-Administrationstools ins Visier nehmen, die sie auf eine andere Website umleiten. Diese gefälschten Websites bündeln die Malware dann mit legitimer Software, um einer Entdeckung zu entgehen.Einmal installiert, bleibt die Malware unentdeckt im Hintergrund und sammelt persönliche Informationen über den Benutzer. Dazu gehören verschiedene Anmeldungen auf dem Computer eines Benutzers, darunter:
Solche Malware kann den Verschlüsselungsmechanismus für bestimmte Apps leicht umgehen. Beispielsweise kann die Malware in Google Chrome das Verschlüsselungstool des Browsers anfordern, um auf dem Computer des Benutzers gespeicherte Informationen zu entschlüsseln.Sobald das Passwort entschlüsselt ist, wird es auf einem Marktplatz an den Meistbietenden verkauft. Dadurch können sie Kontoübernahmen oder Credential-Stuffing-Angriffe durchführen.
Ende des Artikels