Güvenlik şirketi: RedLine berbat gayeli yazılım, tarayıcıda kayıtlı parolaları hedefliyor

Kar14

New member
Siber güvenlik şirketi AhnLab, yaptığı bir araştırma kararında “RedLine Stealer” olarak bilinen makûs emelli yazılım hakkında ikazlarda bulunduğu bir rapor yayınladı. Şirket, bilhassa parolalarını tarayıcıya kaydeden kullanıcıların tehlike altında olduğunu söylemiş oldu.

Oturum açma detaylarıne odaklanıyor

Kimlik ayrıntılarını ve oturum açma datalarını hedefleyen bir yazılım olan RedLine Stealer, geçtiğimiz yılın ortalarında ortaya çıktı lakin dağıtımının kolay ve çok tesirli olması sebebiyle son vakit içinderda bilgisayar korsanları tarafınca pek tanınan hale geldi. Yazılım, Rusya’da geliştirildi ve siber cürüm forumlarında 150-200 dolar karşılığında satılıyor.

AhnLab, araştırmalar kararında yayınladığı raporunda web tarayıcılarında kolay oturum açma özelliğinin kullanılması için kaydedilen parolaları hedefliyor. Hem kullanıcı tıpkı vakitte bu özelliği sunan kuruluşlar RedLine Stealer’dan etkileniyor.

Raporda verilen bir örneğe bakılırsa bir kullanıcının RedLine tarafınca çalınan oturum açma ayrıntıları, sistemde yüklü bir güvenlik paketi bulunmasına karşın şirketinin ağına girmek için kullanıldı ve berbat gayeli yazılım, güvenlik tarafınca algılanamadı.

RedLine Stealer, tüm Chromium tabanlı web tarayıcılarında bulunan ‘Giriş Verileri’ evrakını hedefliyor ve bir truva atı olarak görünüyor.
 
Üst