Objavljeno: 29. 1. 2022 u 10:15h
RedLine Stealer, zlonamjerni malver za krađu informacija, operiše na popularnim platformama kakve su Chrome, Opera i Edge.
Analitičari bezbjednosti savjetuju da se šifre na ovim pretraživačima ne čuvaju.
Zlonamjerni RedLine malver moguće je legalno nabaviti na cyber-krime forumima za oko 200 dolara i lako ga je primijeniti.
Služi za krađu informacija o robi. Bezbjednosni centar, AhnLab ASEC, upozorio je da korišćenje auto- login opcije na web browserima nije dobra ideja.
Malver pogađa podjednako i pojedince i organizacije.
Analitičari su naveli primjer saradnika jedne kompanije, koji je izgubio kredencijale za VPN nalog, što je poslužilo kao osnov da RedLine nekoliko mjeseci kasnije informacije zloupotrijebi i hakuje mrežu kompanije, piše “PCPress”.
Zanimljivo je da u slučaju RedLine-a ne pomaže ni anti-virus, jer ne uspijeva da detektuje i ukloni prijetnju.
Malver cilja na “Login Data” fajl u browserima i skladišti podatke za logovanje u SQLite bazama podataka.
Dok su skladišta šifara za browser šifrovana, RedLine je u mogućnosti da razbije šifru, dokle god je logovan kao korisnik. Pošto se malver ponaša kao zaraženi korisnik, može da izvuče šifre sa njegovog profila na pretraživaču.
Chrome enkriptuje šifre uz pomoć CryptProtectData funkcije, izgrađene u Windows-u.
Iako je ovo veoma sigurna funkcija koja koristi trostruki DES algoritam i kreira posebne korisničke ključeve za enkripciju, i dalje je moguće dekriptovati, ukoliko ste ulogovani na isti nalog kao korisnik koji je nalog koristio za enkripciju.
Izvor: Nezavisne
Nema komentara
Sakrij sve komentare
Prikaži komentare
NAPOMENA: Komentari odražavaju stavove njihovih autora, a ne nužno i stavove internet portala Banjaluka.com. Molimo korisnike da se suzdrže od vrijeđanja, psovanja i vulgarnog izražavanja. Portal Banjaluka.com zadržava pravo da obriše komentar bez najave i objašnjenja. Zbog velikog broja komentara Banjaluka.com nije dužan obrisati sve komentare koji krše pravila. Kao čitalac takođe prihvatate mogućnost da među komentarima mogu biti pronađeni sadržaji koji mogu biti u suprotnosti sa vašim vjerskim, moralnim i drugim načelima i uvjerenjima.