MENU
  • Haberler
  • Video Galeri
  • Foto Galeri
  • Müzik
  • Sesli Köşe Yazıları
  • medya
  • Sinema
  • news
  • Aktüel
  • Para Kazanma
  • Tanıtım
  • YAZARLAR
  • FOTO GALERİ
  • WEB TV
  • YOL TRAFIK DURUMU
  • Gizlilik Politikası
  • Haber Kaldırma talebi
  • Reklam ve Tanıtım
  • İLETİŞİM
  • Nöbetçi Eczaneler
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
DOLAR32.2053
EURO35.1156
GR ALTIN2500.6
ÇEYREK4111.0
Ankara
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
  • Ekonomi
  • Gündem
  • Magazin
  • Spor
  • Teknoloji
  • Sağlık
  • Eğitim
  • Dünya
  • Yemek Tarifleri
Kapat

RedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor

Ana SayfaTeknolojiRedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor
RedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor

Kaspersky araştırmacıları, YouTube'daki oyuncuları hedefleyen alışılmadık bir kötü amaçlı demet (tek bir kurulum dosyası, kendi kendini ekleyen ...

27 September, 2022, Tuesday 15:01
  • yazdıryorum yazfont küçültfont büyüt
Abone ol

Kaspersky araştırmacıları, YouTube'daki oyuncuları hedefleyen alışılmadık bir kötü amaçlı demet (tek bir kurulum dosyası, kendi kendini ekleyen arşiv veya yükleyici tipi işlevselliğe sahip başka bir dosya şeklinde dağıtılan kötü amaçlı programlar koleksiyonu) tespit etti. Ana yükü tarayıcılardan şifreleri ve kimlik bilgilerini çalmak için kullanılan en yaygın Truva atlarından biri olan Redline Stealer oluşturuyor.

Siber suçlular, aktif olarak oyun hesaplarını ve güçlü oyun bilgisayarlarının kaynaklarını sömürmek için ava çıkıyor. Kaspersky uzmanlarının oyunla ilgili siber tehditlere ilişkin son incelemesinde belirttiği üzere, hırsız tipi kötü amaçlı yazılımlar genellikle korsan oyunlar, hileler ve kırık yazılımlar kisvesi altında dağıtılıyor. Bu kez araştırmacılar oyunla bağlantılı başka bir kötü amaçlı etkinlik türü keşfettiler: Saldırganlar, video açıklamasında kendi kendine açılan bir RAR arşivine bağlantının yanı sıra oyunla ilgili içerik kisvesi altında kurbanların YouTube kanallarına zehirli paketler yerleştiriyor. Arşiv, aralarında kötü üne sahip RedLine hırsızının da olduğu birkaç kötü amaçlı dosya içeriyor.

Hırsız, Chromium ve Gecko tabanlı tarayıcılardan kullanıcı adlarını, şifreleri, çerezleri, banka kartı bilgilerini, otomatik doldurma verilerini, kripto cüzdanlardan, anlık mesajlaşma programlarından ve FTP/SSH/VPN istemcilerinden gelen verileri ve cihazlardaki belirli uzantılara sahip dosyaları yağmalıyor. Ayrıca RedLine, üçüncü taraf programları indirip çalıştırabiliyor, cmd.exe ile komutları çalıştırabiliyor ve bağlantıları varsayılan tarayıcıda açabiliyor. Hırsız, kötü niyetli spam e-postalar ve üçüncü parti yükleyiciler dahil olmak üzere çeşitli şekillerde yayılıyor.

RedLine yükünün kendisine ek olarak, keşfedilen paket kendi kendini yayma kabiliyeti açısından dikkate değer özellikler içeriyor. Açıklamadaki pakette bulunan birkaç dosya bundan sorumlu. Videoları alıyor ve şifre korumalı arşivin bağlantılarıyla birlikte virüslü kullanıcıların YouTube kanallarına gönderiyor. Videolar hilelerin ve kırık yazılımların reklamını yapıyor, popüler oyun ve yazılımların haklanmasıyla ilgili talimatlar sağlıyor. Bahsedilen oyunlar arasında APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat ve Walken yer alıyor.

Kurbanlar orijinal paketi indirdikten sonra, RAR arşivi kendi kendine açılıyor. Paket içeriği otomatik olarak çalıştırmak için bir dizi kötü amaçlı dosya, temiz yardımcı programlar ve bir de komut dosyası içeriyor. Dosya adlarından bazıları uygunsuz bir dil içeriyor.

Araştırmacıların gözüne takılan bir diğer unsur ise korsan madenciler. Videoya bakan ana hedef kitle oyuncular olduğu için bu durum mantıklı, çünkü madencilik için kullanılabilecek ekran kartlarına sahip olmaları muhtemel.

Kaspersky Kıdemli Güvenlik Araştırmacısı Oleg Kupreev, şunları söylüyor: “Oyuncular, siber suçluların hedef aldığı en popüler gruplardan biri. Bu kez saldırganlar, oyunla ilgili içeriği kurbanların kimlik bilgilerini çalmak ve bilgisayarlarından madencilik yapmak için yem olarak kullanıyorlar. Tavsiyemiz, oyun açlığınızı giderecek kaynakları dikkatli bir şekilde seçmeniz ve güvenilmeyen hesaplardan şüpheli arşivleri indirmemeniz yönünde olacaktır.”

Securelist web sitesinde oyunla ilgili Redline saldırıları hakkında bilgi edinebilirsiniz.

Kendinizi açık kaynaklı paketlerde gizlenmiş kötü amaçlı yazılımlardan korumak için Kaspersky şunları öneriyor:

  • Açık kaynak depoları, herkesin kendi paketlerini yayınlamasına izin verir ve bunların hepsi güvenli değildir. Örneğin saldırganlar, kullanıcıyı orijinal paketi indirdiklerini düşündürmek için bir veya iki harfi değiştirerek popüler açık kaynak paketlerinin kimliğine bürünebilir. Bu nedenle dikkatli olmanızı ve bu paketlere güvenilir muamelesi yapmamanızı öneririz.
  • Genel olarak geliştirme ortamları, tedarik zinciri saldırılarını organize etmeye çalışan saldırganlar için uygun hedeflerdir. Bu, bu tür ortamların acilen Kaspersky Hybrid Cloud Security gibi güçlü araçlarla korunmasını gerektirir.
  • Açık kaynak kodu aracılığıyla yayılan yeni kötü amaçlı kampanyalardan öncelikle haberdar olmak istiyorsanız, Tehdit İstihbarat Portalımız aracılığıyla sağlananlar gibi tehdit istihbaratı beslemelerine ve raporlarına abone olabilirsiniz.
Kaynak: (BYZHA) - Beyaz Haber Ajansı

Haberi Kaynağından oku: Beyaz Haber Ajansı

Not : Bu haber BEYAZ Haber Ajansı internet sitesinden, Yeniistiklal.com editörlerinin hiçbir editoryal müdahalesi olmadan otomatik olarak geldiği şekliyle alınmıştır. Bu haberlerin hukuki muhatabı haber kaynaklarıdır. Haberlerle ilgili her tür şikayetinizi [email protected] adresimize gönderebilirsiniz.

  • 0
    SEVDİM
  • 0
    ALKIŞ
  • 0
    KOMİK
  • 0
    İNANILMAZ
  • 0
    ÜZGÜN
  • 0
    KIZGIN

Facebook Yorum

Yorum Yazın

Bizi Takip Edin
Facebook
Twitter
Instagram
Teknoloji

Akbank Mobil Güncelleme Nasıl Yapılır?

Yurt Dışından Getirilen Telefonların IMEI Kayıt Ücreti Ne Kadar?

Video Boyutu Nasıl Küçültülür?

Warpiris Kart Yönetim Sistemi Ne işe Yarar

Ses Yalıtımlı panel

  • Radyofrekans ile Ağrı Tedavisi
  • Atardamar Nedir?
  • Bel Fıtığı Belirtileri Nelerdir?
  • Beyinde Damar Tıkanıklığı Neden Olur?
  • Damar Hastalıkları Belirtileri
  • Hemoraji Nedir?
  • Heparin Nedir?
  • Baş Ağrısında Orta Meningeal Arter Embolizasyonu
  • Kronik Subdural Kanamada Embolizasyon
  • Varis Tedavisinde Radyofrekans Yöntemi
  • Osteoid Osteoma Radyofrekans Ablasyon
  • Vertebroplasti Nedir?
  • TIPS Nedir?
  • Ameliyatsız Karaciğer Hemanjiomu Tedavisi
  • Kronik Prostatitte Embolizasyon Tedavisi
  • Bronşiyal Arter Embolizasyonu Nedir?
  • Karaciğer Tümör Ablasyon Tedavisi
  • Kemoembolizasyon (TAKE) Nasıl Yapılır?
  • Hemoroid Embolizasyonu Nedir?
  • Karaciğer Tümörü Tedavisinde Radyoembolizasyon
  • Prostat Embolizasyonu Başarı Oranı
  • Paratiroid Nodül Ablasyonu
  • Kafa İçi Basınç Artışına Neden Olan Serebral Venöz Bozukluk
  • Tiroid Nedir?
  • Sertleşme Sorunu Tanısında İleri Görüntüleme Teknikleri
  • Penil Venöz Kaçak Tedavisi
  • Miyom Ameliyatı ve Embolizasyonu Farkı
  • Eagle Sendromu Tedavisi
  • Beyin Anevrizması Embolizasyonu
  • Hidrosel Tedavisi
  • Ameliyatsız Fıtık Tedavisi
  • Tiroid Ameliyatı ve Embolizasyonu Farkı
  • Bel Fıtığı Tedavi Yöntemleri
  • Toplardamar Nedir?
  • Tıbbi Onkoloji Nedir?
  • Omurilik Nedir?
  • Omurga Anatomisi
  • Nodül Nedir?
  • Kanser Çeşitleri Nelerdir?
  • Ablasyon Nedir?
  • Anevrizma Nedir?
  • Topuk Dikeni Belirtileri
  • Kulak Çınlaması Neden Olur?
  • Biyopsi Alınması Tehlikeli Midir?
  • Diyabetik Ayak İyileşir Mi?
  • Serebrovasküler Hastalıklar
  • Karaciğer Kanseri Erken Evre Belirtileri
  • Stent Takıldıktan Sonra Nelere Dikkat Edilmeli?
  • Kanser Çeşitleri
Yeni İstiklal - Kıbrıs Haber- Kıbrıs Haberleri
Gizlilik PolitikasıHaber Kaldırma talebiReklam ve TanıtımRSSSitemapSitene EkleArşivİletişim
SOSYAL MEDYA BAĞLANTILARI
FACEBOOKTWITTERINSTAGRAMLINKEDINYOUTUBE

Kıbrıs Haber | Yazılım: Onemsoft

Haber GönderFirma Ekleİlan Ekle