Новини України та Світу

Шкідливе програмне забезпечення краде паролі в популярних браузерів

Share

У мережі виявлено шкідливе програмне забезпечення, яке розповсюджується під виглядом зламаного корисного софту і краде дані облікових записів з браузера. Про це повідомляють експерти з кібербезпеки.

Аналітична компанія AhnLab ASEC виявила безліч випадків застосування щодо нової шкоди під назвою RedLine Stealer. Його головна мета – вкрасти збережені паролі із браузера. Вразливими є браузери на базі двигуна Chromium – тобто, власне, Google Chrome, а також “Яндекс.Браузер”, Microsoft Edge, Brave, Vivaldi та Opera. Крім цього, шкідливість може красти дані і з браузера Firefox (і його модифікаціях), який працює на двигуні Gecko.

Браузер Apple Safari, який є штатним на macOS і iOS/iPadOS, не схильний до цієї атаки, тому що працює на власному движку від Apple. До речі, iOS-версії браузерів, перерахованих вище, теж відносно безпечні, оскільки вони використовують двигун Safari в рамках обмежень Apple на мобільних пристроях.

ПРОДОВЖЕННЯ ПІСЛЯ РЕКЛАМИ

Як працює RedLine Stealer? Справа в тому, що у більшості сучасних браузерів за замовчуванням включено функцію збереження логінів та паролів при авторизації на сайтах. Це зроблено для зручності користувача – йому не доведеться логінуватися при кожному відвідуванні якогось ресурсу. Дані облікових записів браузер зберігає у файлі бази даних SQLite, який при цьому зашифрований. Саме цей файл і краде шкідливість.

Але як він отримує доступ до вмісту бази? Система влаштована таким чином, що RedLine може імітувати браузерний запит файлу, зробивши його від імені користувача. В результаті RedLine Stealer отримує весь вміст файлу і може робити з ним все, що завгодно. Далі все просто – троян відправляє ваші дані на сервер, де зловмисники застосовують їх для «викрадення» ваших облікових записів.

До речі, навіть якщо на етапі авторизації на сайті знімаєте галочку «Запам’ятати цей пристрій», в той же файл SQLite потрапляє запис про це – тобто, шкідливість розуміє, що на цьому сайті у вас теж є обліковий запис, і зловмисники можуть підібрати пароль навіть там, де ви його не зберігали, скориставшись вашими вкраденими даними від інших ресурсів.

Як захиститись від RedLine Stealer? По-перше, не використовувати зламане ПЗ – цей троян поширюється в мережі якраз під виглядом корисних піратських додатків. По-друге, повністю відключити збереження паролів у вразливих браузерах. По-третє, створювати унікальні паролі для кожного ресурсу.

Якийсь час тому ця утиліта пропонувалася до продажу на тіньовому форумі за $150-200. Незабаром після цього там же було виявлено у продажу кілька баз даних, які виявились з її допомогою.

Якщо ви знайшли помилку, будь ласка, виділіть фрагмент тексту та натисніть Ctrl+Enter.

Скарбик Павло

Закінчив ТНТУ, почав писати про IT у 2015 році. Люблю розповідати про iPhone і Mac, нові медіа, автомобілі, їжу, гаджети розумного будинку і роблю огляди. Головний редактор iTechua.com. Дякую, що читаєте нас. Є питання, пропозиція або щось цікаве? Пишіть на skarbykdj@gmail.com

Опублікував
Скарбик Павло
Tags: Вірус
  • Останні записи

    Що нового з’явиться в MacBook Air M4 і коли він вийде

    У березні Apple випустила наступне покоління одних із найпопулярніших ноутбуків компанії MacBook Air. У новій…

    07.05.2024

    В Opera для Android з’явився переказ вмісту сторінок з допомогою штучного інтелекту

    Браузер Opera для пристроїв на операційній системі Android отримав нову ШІ-функцію. Розумний помічник Aria зможе…

    07.05.2024

    Google змінила налаштування двофакторної автентифікації

    Google спростила процес налаштування двофакторної автентифікації безпеки користувачів. Про це розробники розповіли у своєму блозі.…

    07.05.2024

    Смартфони Apple і Samsung стали найбільш продаваними у світі

    За даними Counterpoint Research, Apple і Samsung продовжують домінувати на світовому ринку смартфонів, займаючи всі…

    07.05.2024

    У смартфонах Xiaomi виявлено критичні вразливості – що відомо

    У смартфонах Xiaomi виявлено понад 20 критичних уразливостей, які не виправляються роками. Дірявими виявилися обидві…

    07.05.2024

    Інсайдери розкривають подробиці про майбутні складні смартфони Xiaomi – Mix Fold 4 і Mix Flip

    Xiaomi, здається, має намір зміцнити свої позиції на ринку складаних смартфонів. За інформацією інсайдерів, китайський…

    07.05.2024