Hírek

Kamu koronavírus-számlálóval terjesztettek szét egy adatlopó malware-t

A RedLine manapság az egyik legelterjedtebb adatlopásos malware, amelyet jellemzően Youtube-on terjesztett csalásokkal és torrentekbe rejtve juttatnak el az emberek eszközeire. Az utóbbi időben azonban egy teljesen másfajta módszerrel próbálkoznak a hackerek, akik ezúttal hamis koronavírus-variáns mérőkbe rejtik a kártékony programot.

A dologra a Fortinet elemzői hívták fel a figyelmet, akik szerint a csalók Omicron-számlálóknak álcázzák a vírust, ami a gépre kerülve megpróbálja ellopni a cookie-kat, a hitelesítő adatokat, a hitelkártyákat és a böngészőkben tárolt automatikus kitöltési információkat, a VPN-kliensekben és FTP-kliensekben tárolt hitelesítő adatokat, kriptopénz-tárcákhoz való hozzáférést, illetve különböző más vírust juttathat a fertőzött gépre. Vagyis azt teszi, amit az összes többi RedLine, és még annál is többet.

A biztonsági kutatók szerint az így terjedő vírus az átlagosnál is több adatot képes megszerezni az áldozatról, mint például a számítógép összes paraméterét – grafikus kártya neve, a BIOS gyártója, azonosító kódja – sorozatszáma – kiadási dátuma és verziója, a lemezmeghajtó gyártója – modellje – összes feje és aláírása, processzorazonosító – gyártó – név – maximális órajele és alaplapi információk.

Mindezeken túl képes elküldeni a támadónak az összes Telegramban lévő médiafájlt és beszélgetést, de lelopja a Discord hozzáférési tokeneket, naplókat és adatbázis-fájlokat is.

A vírus ezen változata viszonylag új, ezért egyelőre csak a hamis Omicron-számláló esetében tudták kiszúrni, amit eddig 12 országban terjesztettek szét, de figyelmeztetnek, hogy hamarosan egyre több felületen, többféle csalással jelenhet meg.

Ezért is fontos, hogy mindig legyünk körültekintőek, mielőtt lekattintunk, megnyitunk valamit, és lehetőleg csak ellenőrzött, biztonságos forrásokból szerezzünk be programot – vagy úgy bármit. Ha ezt nem fogadjuk meg, akkor legalább figyeljünk a fájlkiterjesztésekre, egy kép vagy videó esetében például kezdhetünk gyanakodni, ha a letöltött fájl .exe kiterjesztésű.

Ha nem érezzük magunkat biztonságban, akkor a a Have I Been Pwned adatvédelmi portálon le tudjuk ellenőrizni az email címünk beírásával, hogy az adatainkkal üzérkednek-e az internet sötétebbik felén. Ha igen, akkor érdemes minden felületen mielőbb jelszót változtatni.

via – Bleeping Computer

Bódi Dániel

Korábbi cikkek

Brutális darálásra képes a Warzone leggyorsabban ölő fegyvere

2024.02.12. - Ahogy azt már korábban megszokhattuk, a nagy Warzone frissítések nagy meta átalakításokkal is…

3 perc telt el azóta...

18 millió forintba kerül ez az Nvidia PC, de játszani sem lehet rajta

2024.02.12. - Manapság már senki sem lepődik meg, ha kicsit borsosabb árcédulákat pillant meg a…

18 perc telt el azóta...

Ezeket a CS2 beállításokat használja a játék legújabb sztárja, donk

2024.02.12. - Az elmúlt időszakban egyre többször lehetett hallani egy új nevet a Counter-Strike 2…

33 perc telt el azóta...

A PS2 őrületes eladási rekordját is megdöntheti a Nintendo Switch

Bódi Dániel 2024.02.12. - Azt mindenki tudja, hogy a világ legsikeresebb - értsd. legtöbbet eladott…

37 perc telt el azóta...

Megérkezett a Valentin-nap sztárja, a különleges illatú, animés CPU paszta

2024.02.12. - Azt még a kevés tapasztalattal rendelkező felhasználó is tudják, hogy a processzor és…

46 perc telt el azóta...

Úgy tűnik, hogy a Warzone fejlesztői tönkretették az egyik Killstreaket

2024.02.12. - A Warzone és Modern Warfare III második szezonja február hetedikén startolt el. Rengeteg…

58 perc telt el azóta...