Çarşamba, Haziran 25, 2025
Haber Suit - Güncel Ekonomi Haberleri
No Result
View All Result
  • Ana Sayfa
  • Ekonomi Haberleri
  • Piyasalar
  • Tarım
  • Enerji
  • Kripto Paralar
  • Fintech
  • Ana Sayfa
  • Ekonomi Haberleri
  • Piyasalar
  • Tarım
  • Enerji
  • Kripto Paralar
  • Fintech
No Result
View All Result
Haber Suit - Güncel Ekonomi Haberleri
No Result
View All Result

RedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor

admin by admin
19 Ocak 2023
Home Tarım
Share on FacebookShare on Twitter

Kaspersky araştırmacıları, YouTube’daki oyuncuları hedefleyen alışılmadık bir makus hedefli demet (tek bir suram evrakı, kendi kendini ekleyen arşiv yahut yükleyici tipi fonksiyonelliğe sahip öteki bir evrak halinde dağıtılan berbat emelli programlar koleksiyonu) tespit etti. Ana yükü tarayıcılardan şifreleri ve kimlik bilgilerini çalmak için kullanılan en yaygın Truva atlarından biri olan Redline Stealer oluşturuyor.

Siber hatalılar, faal olarak oyun hesaplarını ve güçlü oyun bilgisayarlarının kaynaklarını sömürmek için ava çıkıyor. Kaspersky uzmanlarının oyunla ilgili siber tehditlere ait son incelemesinde belirttiği üzere, hırsız tipi makûs maksatlı yazılımlar ekseriyetle korsan oyunlar, hileler ve kırık yazılımlar kisvesi altında dağıtılıyor. Bu sefer araştırmacılar oyunla ilişkili diğer bir berbat maksatlı aktiflik çeşidi keşfettiler: Saldırganlar, görüntü açıklamasında kendi kendine açılan bir RAR arşivine kontağın yanı sıra oyunla ilgili içerik kisvesi altında kurbanların YouTube kanallarına zehirli paketler yerleştiriyor. Arşiv, ortalarında berbat üne sahip RedLine hırsızının da olduğu birkaç berbat maksatlı belge içeriyor.

Hırsız, Chromium ve Gecko tabanlı tarayıcılardan kullanıcı isimlerini, şifreleri, çerezleri, banka kartı bilgilerini, otomatik doldurma bilgilerini, kripto cüzdanlardan, anlık iletileşme programlarından ve FTP/SSH/VPN istemcilerinden gelen dataları ve aygıtlardaki muhakkak uzantılara sahip belgeleri yağmalıyor. Ayrıyeten RedLine, üçüncü taraf programları indirip çalıştırabiliyor, cmd.exe ile komutları çalıştırabiliyor ve temasları varsayılan tarayıcıda açabiliyor. Hırsız, makûs niyetli spam e-postalar ve üçüncü parti yükleyiciler dahil olmak üzere çeşitli formlarda yayılıyor.

RedLine yükünün kendisine ek olarak, keşfedilen paket kendi kendini yayma kabiliyeti açısından dikkate paha özellikler içeriyor. Açıklamadaki pakette bulunan birkaç belge bundan sorumlu. Görüntüleri alıyor ve şifre muhafazalı arşivin temaslarıyla birlikte virüslü kullanıcıların YouTube kanallarına gönderiyor. Görüntüler hilelerin ve kırık yazılımların reklamını yapıyor, tanınan oyun ve yazılımların haklanmasıyla ilgili talimatlar sağlıyor. Bahsedilen oyunlar ortasında APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Seçkine, Spider-Man, Stray, Thymesia, VRChat ve Walken yer alıyor.

Kurbanlar yepyeni paketi indirdikten sonra, RAR arşivi kendi kendine açılıyor. Paket içeriği otomatik olarak çalıştırmak için bir dizi makûs hedefli belge, pak yardımcı programlar ve bir de komut evrakı içeriyor. Belge isimlerinden kimileri uygunsuz bir lisan içeriyor.

Araştırmacıların gözüne takılan bir başka öge ise korsan madenciler. Görüntüye bakan ana amaç kitle oyuncular olduğu için bu durum mantıklı, zira madencilik için kullanılabilecek ekran kartlarına sahip olmaları mümkün.

Kaspersky Kıdemli Güvenlik Araştırmacısı Oleg Kupreev, şunları söylüyor: “Oyuncular, siber hatalıların amaç aldığı en tanınan kümelerden biri. Bu defa saldırganlar, oyunla ilgili içeriği kurbanların kimlik bilgilerini çalmak ve bilgisayarlarından madencilik yapmak için yem olarak kullanıyorlar. Tavsiyemiz, oyun açlığınızı giderecek kaynakları dikkatli bir halde seçmeniz ve güvenilmeyen hesaplardan kuşkulu arşivleri indirmemeniz tarafında olacaktır.”

Securelist web sitesinde oyunla ilgili Redline atakları hakkında bilgi edinebilirsiniz.

Kendinizi açık kaynaklı paketlerde gizlenmiş makûs emelli yazılımlardan korumak için Kaspersky şunları öneriyor:

  • Açık kaynak depoları, herkesin kendi paketlerini yayınlamasına müsaade verir ve bunların hepsi inançlı değildir. Örneğin saldırganlar, kullanıcıyı orjinal paketi indirdiklerini düşündürmek için bir yahut iki harfi değiştirerek tanınan açık kaynak paketlerinin kimliğine bürünebilir. Bu nedenle dikkatli olmanızı ve bu paketlere muteber muamelesi yapmamanızı öneririz.
  • Genel olarak geliştirme ortamları, tedarik zinciri hücumlarını organize etmeye çalışan saldırganlar için uygun amaçlardır. Bu, bu tıp ortamların ivedilikle Kaspersky Hybrid Cloud Security üzere güçlü araçlarla korunmasını gerektirir.
  • Açık kaynak kodu aracılığıyla yayılan yeni makus hedefli kampanyalardan öncelikle haberdar olmak istiyorsanız, Tehdit İstihbarat Portalımız aracılığıyla sağlananlar üzere tehdit istihbaratı beslemelerine ve raporlarına abone olabilirsiniz.

Kaynak: (BYZHA) – Beyaz Haber Ajansı

admin

admin

Next Post

Üniversiteli Teşebbüsçüler Türkiye’deki Birinci Hyperloop Şirketini Kurmaya Hazırlanıyor

İlgili Haberler.

Altının gram fiyatı 473 lira seviyesinden işlem görüyor

Altının gram fiyatı 473 lira seviyesinden işlem görüyor

28 Nisan 2021
Fed Başkan Yardımcısı Brainard’dan dijital varlıklar için “düzenleme” vurgusu

Fed Başkan Yardımcısı Brainard’dan dijital varlıklar için “düzenleme” vurgusu

26 Mayıs 2022

Trend Haberler.

Yüzüklerin Efendisi: Güç Yüzükleri 1. Sezon 1. Bölüm ücretsiz izle

Yüzüklerin Efendisi: Güç Yüzükleri 1. Sezon 1. Bölüm ücretsiz izle

1 Aralık 2022

Ankara escort Ataşehir Escort istanbul escort avrupa yakası escort Bursa escort Bursa Escort Escort Bayan Acıbadem Escort İstanbul Escort Ümraniye Escort Bostancı Escort içerenköy Escort Kadıköy Escort Anadolu Yakası Escort ataşehir escort Taksim Escort Avrupa yakası Escort Pendik Escort Ataşehir Escort Bostancı Escort Kartal Escort Kurtköy Escort Kadıköy Escort Maltepe Escort Anadolu Yakası Escort Şirinevler Escort Halkalı Escort Bahçeşehir Escort Beşiktaş Escort Etiler Escort Ataköy Escort Kayaşehir Escort Bahçelievler Escort Topkapı Escort Sefaköy Escort Bakırköy Escort Esenyurt Escort Avcılar Escort Beylikdüzü Escort Şişli Escort Ümraniye Escort Mecidiyeköy Escort Bursa escort İstanbul Travesti Antalya Escort istanbul escort Escort Bayan Ankara Escort BigWonk- Betlist Batum Escort İstanbul Escort njabusiness maltepe escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort beylikdüzü escort Bursa Escort Bursa Escort pendik escort https://ixescort.com İstanbul Escort İstanbul Escort İstanbul Escort İstanbul Escort Ankara Escort Beylikdüzü Escort Ankara Escort Ankara Escort Ankara Escort brazzers Ankara Escort Ankara Escort perabet beylikdüzü escort

No Result
View All Result
  • Ana Sayfa
  • Ekonomi Haberleri
  • Piyasalar
  • Tarım
  • Enerji
  • Kripto Paralar
  • Fintech
Ankara escortAnkara escort bayanAnkara escortBeylikdüzü Escort