Новый вирус крадёт сохранённые в браузере Chrome пароли и данные банковских карт

В Сети набирает популярность вредоносная программа RedLine, которая заражает компьютеры и похищает личную информацию, включая данные для авторизации (логины и пароли), сохраненные в браузерах.
Как пишет Bleeping Computer, вирус способен расшифровывать данные в хранилище паролей таких браузеров, как Chrome, Opera и Edge, которые работают на программном механизме Chromium, разработанном Google.
Помимо паролей, RedLine может похищать и отправлять своим создателям информацию о сохраненных в браузере банковских картах и другую чувствительную информацию. При этом программа может не обнаруживаться антивирусными средствами.
Программу написали русскоговорящие хакеры: её, а также украденные данные, продают в даркнете и Telegram.
В докладе компании AhnLab ASEC RedLine называют серьёзной киберугрозой. В ASEC обнаружили программу в 2021 году, когда расследовали взлом сети неназванной компании. Выяснилось, что доступ осуществлялся через VPN-сервис с компьютера сотрудника, заражённого RedLine.
Bleeping Computer не приводит точных сведений о количестве жертв RedLine, но отмечает, что около половины данных, которые продаются на популярном теневом маркетплейсе, добыты с помощью этого стилера.
Первые предложения о продаже программы датированы февралём 2020 года. Кроме того, RedLine можно купить в Telegram: в мессенджере есть не менее девяти публичных каналов, где продают RedLine, на самый известный подписаны более 21 тысячи пользователей.
«Самая простая стоит 150 долларов в месяц, а профессиональная пожизненная лицензия обойдётся в 800 долларов», – сообщается в Telegram-каналах продавцов приложения.
RedLine попадает на компьютеры жертв самыми разными способами: известны случаи распространения в соцсетях и фишинговые рассылки с вложенными файлами DOC, XLS, RAR и EXE. По данным сервиса ANY.RUN, вредоносное ПО загружено на домены, «маскирующиеся» под онлайн-казино.
Для защиты от новой киберугрозы необходимо отказаться от сохранения чувствительных данных в браузере, использовать менеджер паролей и двухфакторную аутентификацию, рекомендует Bleeping Computer.
Комментируй, делись мнением у нас в Facebook!
Получай оперативные новости дня в свой смартфон: подпишись на Orda.kz в Telegram.
Лента новостей
- В Астане руководители оперативных подразделений МВД стран СНГ обсудили борьбу с организованной преступностью
- 100 человек сожгли заживо в результате нападения на деревню в Нигерии
- «Один момент сгоряча — и сколько лет за решёткой»: адвокат Меирман Шекеев о деле Шерзата Полата
- Внедорожник пытался протаранить поезд под Алматы, но проиграл
- Ушел из жизни известный нефтяник, общественный деятель Жаксылык Жангазиев
- Иран готов отказаться от ядерного оружия и остановить удары по Израилю
- Улицы нового района в Петропавловске получили названия
- Пир во время протестов: Дональд Трамп принял участие в военном параде в Вашингтоне
- Очередное безумие: как реагируют астанчане на предложение начинать рабочий день с семи утра
- Дополнительный выходной ждёт казахстанцев в июле
- Си Цзиньпин станет причиной пробок в Астане
- Противостояние Израиля и Ирана: казахстанцы, застрявшие в Дубае, возвращаются домой
- В Индии разбился вертолёт: погибли семь человек
- Подрядчиков наказать, плохой запах убрать: Сатыбалды проинспектировал ещё один район Алматы и остался недоволен
- Папа римский обратился к Ирану и Израилю на фоне конфликта
- Таинственная заброшенная база отдыха обнаружена в предгорьях Алматы
- Наследие Досаева: зачем в Алматы создают молодёжные комьюнити-центры за миллиарды тенге?
- Иран атаковал Израиль с использованием ракет и беспилотников: что известно к этому часу
- Жарко, но дождливо: прогноз погоды на 15 июня
- Автобус протаранил сосны и выехал на тротуар: ДТП с пострадавшими в Костанае