Новини України та Світу

Шкідливе програмне забезпечення краде паролі в популярних браузерів

Share
Час читання: 2 хв.

У мережі виявлено шкідливе програмне забезпечення, яке розповсюджується під виглядом зламаного корисного софту і краде дані облікових записів з браузера. Про це повідомляють експерти з кібербезпеки.

Аналітична компанія AhnLab ASEC виявила безліч випадків застосування щодо нової шкоди під назвою RedLine Stealer. Його головна мета – вкрасти збережені паролі із браузера. Вразливими є браузери на базі двигуна Chromium – тобто, власне, Google Chrome, а також “Яндекс.Браузер”, Microsoft Edge, Brave, Vivaldi та Opera. Крім цього, шкідливість може красти дані і з браузера Firefox (і його модифікаціях), який працює на двигуні Gecko.

Браузер Apple Safari, який є штатним на macOS і iOS/iPadOS, не схильний до цієї атаки, тому що працює на власному движку від Apple. До речі, iOS-версії браузерів, перерахованих вище, теж відносно безпечні, оскільки вони використовують двигун Safari в рамках обмежень Apple на мобільних пристроях.

Як працює RedLine Stealer? Справа в тому, що у більшості сучасних браузерів за замовчуванням включено функцію збереження логінів та паролів при авторизації на сайтах. Це зроблено для зручності користувача – йому не доведеться логінуватися при кожному відвідуванні якогось ресурсу. Дані облікових записів браузер зберігає у файлі бази даних SQLite, який при цьому зашифрований. Саме цей файл і краде шкідливість.

Але як він отримує доступ до вмісту бази? Система влаштована таким чином, що RedLine може імітувати браузерний запит файлу, зробивши його від імені користувача. В результаті RedLine Stealer отримує весь вміст файлу і може робити з ним все, що завгодно. Далі все просто – троян відправляє ваші дані на сервер, де зловмисники застосовують їх для «викрадення» ваших облікових записів.

До речі, навіть якщо на етапі авторизації на сайті знімаєте галочку «Запам’ятати цей пристрій», в той же файл SQLite потрапляє запис про це – тобто, шкідливість розуміє, що на цьому сайті у вас теж є обліковий запис, і зловмисники можуть підібрати пароль навіть там, де ви його не зберігали, скориставшись вашими вкраденими даними від інших ресурсів.

Як захиститись від RedLine Stealer? По-перше, не використовувати зламане ПЗ – цей троян поширюється в мережі якраз під виглядом корисних піратських додатків. По-друге, повністю відключити збереження паролів у вразливих браузерах. По-третє, створювати унікальні паролі для кожного ресурсу.

Якийсь час тому ця утиліта пропонувалася до продажу на тіньовому форумі за $150-200. Незабаром після цього там же було виявлено у продажу кілька баз даних, які виявились з її допомогою.

Скарбик Павло

Закінчив Тернопільський національний технічний університет, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Також захоплююся спортом а саме баскетболом і активним відпочинком на свіжому повітрі. Головний редактор iTechua.com.

Опублікував
Скарбик Павло
Tags: Вірус

Останні записи

Apple вкладе $1 млрд у сервери NVIDIA для генеративного ШІ

Apple, яку часто критикують за відставання у розвитку штучного інтелекту та Siri, планує серйозні інвестиції.…

26.03.2025

Інсайдер розкрив, чому може затриматись випуск Google Pixel 9a

Нещодавно Google зробила офіційну заяву щодо перенесення старту продажів Google Pixel 9a. Компанія заявила, що проблема полягає…

26.03.2025

Смартфони iPhone 16 зрештою виходять на ринок Індонезії

Після тривалого процесу затвердження та отримання необхідних сертифікацій, Apple оголосила про запуск продажів своєї останньої…

26.03.2025

Експерти розповіли, як видалити небажану рекламу на смартфонах Xiaomi, Redmi та POCO

HyperOS, найновіша оболонка для Android від Xiaomi, вже доступна на всіх останніх моделях телефонів Xiaomi,…

26.03.2025

Камера iPhone 17 Pro стане справжньою революцією у відео

За останніми даними, нова модель iPhone 17 Pro від Apple підтримуватиме запис відео в роздільній…

26.03.2025

Ілон Маск підтвердив появу Grok у Telegram

Чат-бот із штучним інтелектом Grok від xAI тепер інтегрований у Telegram, повідомив у соцмережі X її…

26.03.2025