Новый вирус крадёт сохранённые в браузере Chrome пароли и данные банковских карт
В Сети набирает популярность вредоносная программа RedLine, которая заражает компьютеры и похищает личную информацию, включая данные для авторизации (логины и пароли), сохраненные в браузерах.
Как пишет Bleeping Computer, вирус способен расшифровывать данные в хранилище паролей таких браузеров, как Chrome, Opera и Edge, которые работают на программном механизме Chromium, разработанном Google.
Помимо паролей, RedLine может похищать и отправлять своим создателям информацию о сохраненных в браузере банковских картах и другую чувствительную информацию. При этом программа может не обнаруживаться антивирусными средствами.
Программу написали русскоговорящие хакеры: её, а также украденные данные, продают в даркнете и Telegram.
В докладе компании AhnLab ASEC RedLine называют серьёзной киберугрозой. В ASEC обнаружили программу в 2021 году, когда расследовали взлом сети неназванной компании. Выяснилось, что доступ осуществлялся через VPN-сервис с компьютера сотрудника, заражённого RedLine.
Bleeping Computer не приводит точных сведений о количестве жертв RedLine, но отмечает, что около половины данных, которые продаются на популярном теневом маркетплейсе, добыты с помощью этого стилера.
Первые предложения о продаже программы датированы февралём 2020 года. Кроме того, RedLine можно купить в Telegram: в мессенджере есть не менее девяти публичных каналов, где продают RedLine, на самый известный подписаны более 21 тысячи пользователей.
«Самая простая стоит 150 долларов в месяц, а профессиональная пожизненная лицензия обойдётся в 800 долларов», – сообщается в Telegram-каналах продавцов приложения.
RedLine попадает на компьютеры жертв самыми разными способами: известны случаи распространения в соцсетях и фишинговые рассылки с вложенными файлами DOC, XLS, RAR и EXE. По данным сервиса ANY.RUN, вредоносное ПО загружено на домены, «маскирующиеся» под онлайн-казино.
Для защиты от новой киберугрозы необходимо отказаться от сохранения чувствительных данных в браузере, использовать менеджер паролей и двухфакторную аутентификацию, рекомендует Bleeping Computer.
Комментируй, делись мнением у нас в Facebook!
Получай оперативные новости дня в свой смартфон: подпишись на Orda.kz в Telegram.
Лента новостей
- ИИ, миграция, энергетика: чем займётся курултай в ближайшее время
- Приём заявок на ипотеку «Умай» приостановили: что говорят в Отбасы банке
- «Пришло время» — Месси объявил об уходе из сборной Аргентины
- Как изменятся МРП, МЗП, пенсия и прожиточный минимум в Казахстане в 2027 году
- Хадж-2027: в ДУМК утвердили туроператоров для организации паломничества казахстанцев
- Пять лет «НаркоСТОП»: как профилактический проект стал площадкой для системных изменений
- Рост есть, но легче не стало: с чем экономика Казахстана заканчивает лето
- Сатпаев отметил день шахтера и обогатителя большим праздничным концертом
- Дети прыгали с высокого моста в Алматы
- Редакция Orda.kz полностью прекращает работу с 1 сентября
- Почти половина — из ФСМС: объём медуслуг в Казахстане превысил триллион тенге
- Фильм «14 күн»: смех, да и только
- Новые правила финансирования частных школ предложили ввести в Казахстане
- Фонд без офиса и директора оказался просто счётом в казначействе
- «Водный Шёлковый путь» по Иртышу: Китай ищет выход в Арктику через Казахстан
- Мурал сегодня есть, завтра нет: кто решает судьбу стрит-арта в Алматы?
- Катер с семью людьми на борту врезался в скалу в Актау: двое погибли
- Не мыть, не клеить и сдать за три года: для находок в Казахстане ввели новые требования
- Дожди, мокрый снег и заморозки: какой будет погода в Казахстане в первые дни сентября
- За слабый тенге доплатят: добывающие компании Казахстана смогут пересчитать закупки



