• BIST 100

    9519,35%-0,04
  • DOLAR

    37,95% 0,02
  • EURO

    42,24% 2,48
  • GRAM ALTIN

    3817,73% -0,22
  • Ç. ALTIN

    6117,59% -1,18

RedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor

Kaspersky araştırmacıları, YouTube'daki oyuncuları hedefleyen alışılmadık bir kötü amaçlı demet (tek bir kurulum dosyası, kendi kendini ekleyen arşiv veya yükleyici tipi işlevselliğe sahip başka bir dosya şeklinde dağıtılan kötü a

TEKNOLOJİ 27.09.2022 11:19:39 997
RedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor

Kaspersky araştırmacıları, YouTube'daki oyuncuları hedefleyen alışılmadık bir kötü amaçlı demet (tek bir kurulum dosyası, kendi kendini ekleyen arşiv veya yükleyici tipi işlevselliğe sahip başka bir dosya şeklinde dağıtılan kötü amaçlı programlar koleksiyonu) tespit etti. Ana yükü tarayıcılardan şifreleri ve kimlik bilgilerini çalmak için kullanılan en yaygın Truva atlarından biri olan Redline Stealer oluşturuyor.

 

Siber suçlular, aktif olarak oyun hesaplarını ve güçlü oyun bilgisayarlarının kaynaklarını sömürmek için ava çıkıyor. Kaspersky uzmanlarının oyunla ilgili siber tehditlere ilişkin son incelemesinde belirttiği üzere, hırsız tipi kötü amaçlı yazılımlar genellikle korsan oyunlar, hileler ve kırık yazılımlar kisvesi altında dağıtılıyor. Bu kez araştırmacılar oyunla bağlantılı başka bir kötü amaçlı etkinlik türü keşfettiler: Saldırganlar, video açıklamasında kendi kendine açılan bir RAR arşivine bağlantının yanı sıra oyunla ilgili içerik kisvesi altında kurbanların YouTube kanallarına zehirli paketler yerleştiriyor. Arşiv, aralarında kötü üne sahip RedLine hırsızının da olduğu birkaç kötü amaçlı dosya içeriyor.

 

Hırsız, Chromium ve Gecko tabanlı tarayıcılardan kullanıcı adlarını, şifreleri, çerezleri, banka kartı bilgilerini, otomatik doldurma verilerini, kripto cüzdanlardan, anlık mesajlaşma programlarından ve FTP/SSH/VPN istemcilerinden gelen verileri ve cihazlardaki belirli uzantılara sahip dosyaları yağmalıyor. Ayrıca RedLine, üçüncü taraf programları indirip çalıştırabiliyor, cmd.exe ile komutları çalıştırabiliyor ve bağlantıları varsayılan tarayıcıda açabiliyor. Hırsız, kötü niyetli spam e-postalar ve üçüncü parti yükleyiciler dahil olmak üzere çeşitli şekillerde yayılıyor.

 

RedLine yükünün kendisine ek olarak, keşfedilen paket kendi kendini yayma kabiliyeti açısından dikkate değer özellikler içeriyor. Açıklamadaki pakette bulunan birkaç dosya bundan sorumlu. Videoları alıyor ve şifre korumalı arşivin bağlantılarıyla birlikte virüslü kullanıcıların YouTube kanallarına gönderiyor. Videolar hilelerin ve kırık yazılımların reklamını yapıyor, popüler oyun ve yazılımların haklanmasıyla ilgili talimatlar sağlıyor. Bahsedilen oyunlar arasında APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat ve Walken yer alıyor.

 

Kurbanlar orijinal paketi indirdikten sonra, RAR arşivi kendi kendine açılıyor. Paket içeriği otomatik olarak çalıştırmak için bir dizi kötü amaçlı dosya, temiz yardımcı programlar ve bir de komut dosyası içeriyor. Dosya adlarından bazıları uygunsuz bir dil içeriyor.

 

Araştırmacıların gözüne takılan bir diğer unsur ise korsan madenciler. Videoya bakan ana hedef kitle oyuncular olduğu için bu durum mantıklı, çünkü madencilik için kullanılabilecek ekran kartlarına sahip olmaları muhtemel.

 

Kaspersky Kıdemli Güvenlik Araştırmacısı Oleg Kupreev, şunları söylüyor: “Oyuncular, siber suçluların hedef aldığı en popüler gruplardan biri. Bu kez saldırganlar, oyunla ilgili içeriği kurbanların kimlik bilgilerini çalmak ve bilgisayarlarından madencilik yapmak için yem olarak kullanıyorlar. Tavsiyemiz, oyun açlığınızı giderecek kaynakları dikkatli bir şekilde seçmeniz ve güvenilmeyen hesaplardan şüpheli arşivleri indirmemeniz yönünde olacaktır.”

 

Securelist web sitesinde oyunla ilgili Redline saldırıları hakkında bilgi edinebilirsiniz.

 

Kendinizi açık kaynaklı paketlerde gizlenmiş kötü amaçlı yazılımlardan korumak için Kaspersky şunları öneriyor:

 

  • Açık kaynak depoları, herkesin kendi paketlerini yayınlamasına izin verir ve bunların hepsi güvenli değildir. Örneğin saldırganlar, kullanıcıyı orijinal paketi indirdiklerini düşündürmek için bir veya iki harfi değiştirerek popüler açık kaynak paketlerinin kimliğine bürünebilir. Bu nedenle dikkatli olmanızı ve bu paketlere güvenilir muamelesi yapmamanızı öneririz.
  • Genel olarak geliştirme ortamları, tedarik zinciri saldırılarını organize etmeye çalışan saldırganlar için uygun hedeflerdir. Bu, bu tür ortamların acilen Kaspersky Hybrid Cloud Security gibi güçlü araçlarla korunmasını gerektirir.
  • Açık kaynak kodu aracılığıyla yayılan yeni kötü amaçlı kampanyalardan öncelikle haberdar olmak istiyorsanız, Tehdit İstihbarat Portalımız aracılığıyla sağlananlar gibi tehdit istihbaratı beslemelerine ve raporlarına abone olabilirsiniz.

Kaynak: (BYZHA) - Beyaz Haber Ajansı
Anahtar Kelimeler:

Loadcell (Yük Hücresi) Nedir? Çalışma Prensibi ve Kullanım Alanları

Anamur Kadın Girişim, El Emeği Ürünler, Sosyal Dayanışma

Anonim Türküler, Halkın Duygularını Yansıtan Ezgiler

Uzmanından Kalp Krizinden Korunmak İçin 7 Altın Öneri

Çin 100 Milyon Dereceyi Aşan Yapay Güneş Yaptı

Sanat Dünyamızda 2025'te Yaşanan Acı Kayıplar​

Terör Örgütü Halep'ten Çekiliyor: Suriye ile Anlaşma Sağlandı

Trump, İran’ın Nükleer Teklifine Sıcakmı Bakıyor?

Suriye’de Değişen Dengeler: Türkiye-İsrail Gerilimi ve Bölgesel Endişeler

Kadıköy Web Tasarım: Dijital Dünyada İleriye Adım Atmanın Yolu!

Anamur’u Hortum Vurdu

Anamur Ramazan Bayramına Kalplerde Sevgi Yüzlerde Tebessümle Girdi

Başkan Deniz Tüm Halkımızı Atatepede Bayram Boyunca Çaya Davet Ediyor

Kaymakam Bilal Bozdemir’in Ramazan Bayramı Mesajı

Ak Parti İlçe Başkanı BulutBayram Mesajında Birlik ve Beraberlik Vurgusu Yaptı

ANTSO  Başkanı Tuna’dan, Ramazan  Bayramı Mesajı

MHP MERSİN MİLLETVEKİLİ DR. LEVENT UYSAL’DAN RAMAZAN BAYRAMI KUTLAMA MESAJI

Anamurda Yüzlerce Kişi Sakal-ı Şerif İçin Akın Etti

Anamur Müftülük Personeli Bayramlaştı: Birlik ve Beraberlik Vurgusu

Anamur'da Cami Cemaati Bayramda Çocukları Sevindirdi

Mersinde Jandarmadan Teknololik Ürün Operasyonu

Anamur Ekspres Gazetesi Ramazan Bayramı Mesajları

Orman Ekosistemi Sergisi Anamur’da Büyük İlgi Gördü

Kızılay Anamur’dan İhtiyaç Sahiplerine İftar Sofrası

Başkan Deniz’den Ramazan Bayramı Mesajı

MHP’Lİ UYSAL BRÜKSEL’DEN SESLENDİ: GÖÇMEN MESELESİNE TÜM DÜNYA SAMİMİYETLE YAKLAŞMALI

Başkan Deniz’den Özel Gereksinimli Gençlere İftar Yemeği

Mersin Büyükşehir Kurs Merkezi Anamur’da Yüzlerce Öğrenciye Umut Oluyor

Mersin Barosundan Özel Gereksinimli Öğrenci İstismarın Davasını Takip Etti

Yapay Zeka teknolojileri bir miladmı?

Yükleniyor

Anamur’u Hortum Vurdu

Anamurda Yüzlerce Kişi Sakal-ı Şerif İçin Akın Etti

Anamur Müftülük Personeli Bayramlaştı: Birlik ve Beraberlik Vurgusu

Mersinde Jandarmadan Teknololik Ürün Operasyonu

Orman Ekosistemi Sergisi Anamur’da Büyük İlgi Gördü

Başkan Deniz’den Özel Gereksinimli Gençlere İftar Yemeği

Mersin Barosundan Özel Gereksinimli Öğrenci İstismarın Davasını Takip Etti

CHP'den Cumhuriyet ve Demokrasi Yürüyüşü

Trump ve Erdoğan'ın Telefon Görüşmesi: İkili İlişkilerde Dönüm Noktası​

İstanbul Büyükşehir Belediye Başkanı Ekrem İmamoğlu tutuklandı​

MHP’Lİ UYSAL BRÜKSEL’DEN SESLENDİ: GÖÇMEN MESELESİNE TÜM DÜNYA SAMİMİYETLE YAKLAŞMALI

Balıkesir Üniversitesi ve Uyumsoft arasında iş birliği protokolü imzalandı

MERSİN BELLEK OFİSİ, FAALİYETLERİNİ TÜM HIZIYLA SÜRDÜRÜYOR

İş ve Dinlenme Arasında Denge Nasıl Bulunur? Uzmanlardan İpuçları

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Ümit Milli Takım, Kosova'yı 4-2 Mağlup Etti

Trabzonspor'da Şenol Güneş Dönemi: 2+1 Yıllık Anlaşma Sağlandı

Fenerbahçe, UEFA Avrupa Ligi'nde Rangers ile rövanş maçına çıkıyor

Arda Güler'in Yeni Rotası Netleşti

Super Bowl LIX, 9 Şubat 2025'te New Orleans'ta gerçekleşti

NBA'DE LUKA DONČIĆ'İN LAKERS'A GEÇİŞİ OLAY OLDU

NBA’de Sürpriz İlgi: Maxi Kleber İstatistikleri Zirveye Çıktı!

Lakers Fırtınası! Son Günlerde Spor Dünyasının Zirvesinde

Anamur’un Gururu! İbrahim Takmet, Kickboks Türkiye Şampiyonasında Üçüncü Oldu

BOZYAZI’DA FUTBOL ŞÖLENİ! BELEDİYESPOR TARİHİ BİR MAÇA ÇIKIYOR

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

"Aşk Adası Buluşması" ABD'de Zirvede: Hangi Zaman Dilimdesiniz?

Moda endüstriyel, çevre dostu ve sürdürülebilir uygulamalara yöneliyor

İleri Geri Dönüşüm ve Sıfır Atık Stratejileri: Yaşam Ayavefe'nin Çevresel Vizyonu

Kızılcık Şerbeti'nde Büyük Ayrılıklar ve Gerilim Dolu Yeni Bölümler

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Anamur'da Cami Cemaati Bayramda Çocukları Sevindirdi

Mersin Büyükşehir Kurs Merkezi Anamur’da Yüzlerce Öğrenciye Umut Oluyor

Ünal, “AN” Kitabı İçin İlk İmza Gününü Bu Cuma Yücelen Vakfı’nda Gerçekleştirecek

Öğrenci Kimlik Kartı Kayıp İlanı

Silifke’de 15 Öğretmene Model Uçak Eğitimi Sertifikası Verildi

Öğretmenler günü öncesi çocukların öğretmenlerine olan sevgi ve özgüven bağlarını arttıralım

Yeni Dünya Zirvesi: Gençlere Yeni Dünyanın Kapılarını Araladı

Lidya Grup, SIGN İstanbul 2024’de global markaların yeni ürünleri ile teknoloji şovu yapacak

KARİYER MERKEZİ İŞ GÜCÜ PİYASASININ FOTOĞRAFINI ÇEKİYOR

BÜYÜKŞEHİR’İN KURSLARI SAYESİNDE 3 ÜNİVERSİTEYİ DERECEYLE KAZANMAYI HAK ETTİ

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 28 22 1 5 40 71
2.Fenerbahçe 27 20 2 5 42 65
3.Samsunspor 28 15 7 6 12 51
4.Beşiktaş 27 13 6 8 14 47
5.Eyüpspor 28 12 8 8 9 44
6.İstanbul Başakşehir 27 11 10 6 6 39
7.Göztepe 27 10 9 8 10 38
8.Gazişehir Gaziantep 27 11 11 5 0 38
9.Kasımpaşa 28 9 8 11 -3 38
10.Trabzonspor 27 9 9 9 12 36
11.Antalyaspor 28 10 12 6 -20 36
12.Konyaspor 28 9 12 7 -6 34
13.Rizespor 27 10 14 3 -12 33
14.Alanyaspor 28 8 13 7 -10 31
15.Sivasspor 28 8 14 6 -8 30
16.Bodrum FK 28 8 14 6 -11 30
17.Kayserispor 27 7 11 9 -14 30
18.Hatayspor 27 4 16 7 -22 19
19.Adana Demirspor 27 2 21 4 -39

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.