• BIST 100

    17308,74%-0,13
  • DOLAR

    43,73% 0,07
  • EURO

    51,78% -0,12
  • GRAM ALTIN

    6928,52% -1,23
  • Ç. ALTIN

    11672,76% 0,00

RedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor

Kaspersky araştırmacıları, YouTube'daki oyuncuları hedefleyen alışılmadık bir kötü amaçlı demet (tek bir kurulum dosyası, kendi kendini ekleyen arşiv veya yükleyici tipi işlevselliğe sahip başka bir dosya şeklinde dağıtılan kötü a

TEKNOLOJİ 27.09.2022 11:19:39 1308
RedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor
Haberi Sesli Oku

Kaspersky araştırmacıları, YouTube'daki oyuncuları hedefleyen alışılmadık bir kötü amaçlı demet (tek bir kurulum dosyası, kendi kendini ekleyen arşiv veya yükleyici tipi işlevselliğe sahip başka bir dosya şeklinde dağıtılan kötü amaçlı programlar koleksiyonu) tespit etti. Ana yükü tarayıcılardan şifreleri ve kimlik bilgilerini çalmak için kullanılan en yaygın Truva atlarından biri olan Redline Stealer oluşturuyor.

 

Siber suçlular, aktif olarak oyun hesaplarını ve güçlü oyun bilgisayarlarının kaynaklarını sömürmek için ava çıkıyor. Kaspersky uzmanlarının oyunla ilgili siber tehditlere ilişkin son incelemesinde belirttiği üzere, hırsız tipi kötü amaçlı yazılımlar genellikle korsan oyunlar, hileler ve kırık yazılımlar kisvesi altında dağıtılıyor. Bu kez araştırmacılar oyunla bağlantılı başka bir kötü amaçlı etkinlik türü keşfettiler: Saldırganlar, video açıklamasında kendi kendine açılan bir RAR arşivine bağlantının yanı sıra oyunla ilgili içerik kisvesi altında kurbanların YouTube kanallarına zehirli paketler yerleştiriyor. Arşiv, aralarında kötü üne sahip RedLine hırsızının da olduğu birkaç kötü amaçlı dosya içeriyor.

 

Hırsız, Chromium ve Gecko tabanlı tarayıcılardan kullanıcı adlarını, şifreleri, çerezleri, banka kartı bilgilerini, otomatik doldurma verilerini, kripto cüzdanlardan, anlık mesajlaşma programlarından ve FTP/SSH/VPN istemcilerinden gelen verileri ve cihazlardaki belirli uzantılara sahip dosyaları yağmalıyor. Ayrıca RedLine, üçüncü taraf programları indirip çalıştırabiliyor, cmd.exe ile komutları çalıştırabiliyor ve bağlantıları varsayılan tarayıcıda açabiliyor. Hırsız, kötü niyetli spam e-postalar ve üçüncü parti yükleyiciler dahil olmak üzere çeşitli şekillerde yayılıyor.

 

RedLine yükünün kendisine ek olarak, keşfedilen paket kendi kendini yayma kabiliyeti açısından dikkate değer özellikler içeriyor. Açıklamadaki pakette bulunan birkaç dosya bundan sorumlu. Videoları alıyor ve şifre korumalı arşivin bağlantılarıyla birlikte virüslü kullanıcıların YouTube kanallarına gönderiyor. Videolar hilelerin ve kırık yazılımların reklamını yapıyor, popüler oyun ve yazılımların haklanmasıyla ilgili talimatlar sağlıyor. Bahsedilen oyunlar arasında APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat ve Walken yer alıyor.

 

Kurbanlar orijinal paketi indirdikten sonra, RAR arşivi kendi kendine açılıyor. Paket içeriği otomatik olarak çalıştırmak için bir dizi kötü amaçlı dosya, temiz yardımcı programlar ve bir de komut dosyası içeriyor. Dosya adlarından bazıları uygunsuz bir dil içeriyor.

 

Araştırmacıların gözüne takılan bir diğer unsur ise korsan madenciler. Videoya bakan ana hedef kitle oyuncular olduğu için bu durum mantıklı, çünkü madencilik için kullanılabilecek ekran kartlarına sahip olmaları muhtemel.

 

Kaspersky Kıdemli Güvenlik Araştırmacısı Oleg Kupreev, şunları söylüyor: “Oyuncular, siber suçluların hedef aldığı en popüler gruplardan biri. Bu kez saldırganlar, oyunla ilgili içeriği kurbanların kimlik bilgilerini çalmak ve bilgisayarlarından madencilik yapmak için yem olarak kullanıyorlar. Tavsiyemiz, oyun açlığınızı giderecek kaynakları dikkatli bir şekilde seçmeniz ve güvenilmeyen hesaplardan şüpheli arşivleri indirmemeniz yönünde olacaktır.”

 

Securelist web sitesinde oyunla ilgili Redline saldırıları hakkında bilgi edinebilirsiniz.

 

Kendinizi açık kaynaklı paketlerde gizlenmiş kötü amaçlı yazılımlardan korumak için Kaspersky şunları öneriyor:

 

  • Açık kaynak depoları, herkesin kendi paketlerini yayınlamasına izin verir ve bunların hepsi güvenli değildir. Örneğin saldırganlar, kullanıcıyı orijinal paketi indirdiklerini düşündürmek için bir veya iki harfi değiştirerek popüler açık kaynak paketlerinin kimliğine bürünebilir. Bu nedenle dikkatli olmanızı ve bu paketlere güvenilir muamelesi yapmamanızı öneririz.
  • Genel olarak geliştirme ortamları, tedarik zinciri saldırılarını organize etmeye çalışan saldırganlar için uygun hedeflerdir. Bu, bu tür ortamların acilen Kaspersky Hybrid Cloud Security gibi güçlü araçlarla korunmasını gerektirir.
  • Açık kaynak kodu aracılığıyla yayılan yeni kötü amaçlı kampanyalardan öncelikle haberdar olmak istiyorsanız, Tehdit İstihbarat Portalımız aracılığıyla sağlananlar gibi tehdit istihbaratı beslemelerine ve raporlarına abone olabilirsiniz.

Kaynak: (BYZHA) - Beyaz Haber Ajansı
Anahtar Kelimeler:

Murat Kemal Gökyar için Gazetemizin Yazarı Mustafa Kaya Hoca’dan Bir Nostalji Yazı

TCG Anamur, NATO Görevi İçin Yunanistan Sularında

Anamur’da Bağımlılıkla Mücadele İçin Güç Birliği: “Ben Feryat Ederken Hepiniz Sağırdınız”

Doktor Murat Kemal Gökyar Son Yolculuğuna Dualarla Uğurlandı

ANAMUR’DA BAĞIMLILIKLA MÜCADELE İÇİN TEK YÜREK BULUŞMA

İşletmenizin Atık Çözüm Ortağı: En Yüksek Hurda Fiyatları Garantisiyle Hurdacı CeysanGeriKazanim.com

JANDARMA HIRSIZLIK ŞÜPHELİSİNİ YAKALADI

Piyasalarda Denge Arayışı: Borsa ve Altın Yükselirken Dövizde Sınırlı Hareket

Kaymakam Duru Vefat Eden Doktor Gökyar İçin Bir Taziye Mesajı Yayınladı

ACI KAYBIMIZ: ANAMUR’UN SEVİLEN DOKTORU MURAT KEMAL GÖKYAR VEFAT ETTİ

MSK Seriyi Üçlemek İstiyor: Hedef Aliağa Petkim

Anamur’un Yeni İkonu: SKY PARK ile Lüks ve Konforun Zirvesinde

MERSİN’İN BATISI İÇİN TURUNCU ALARM: BAŞKAN DURMUŞ DENİZ’DEN HAYATİ UYARI

​MHP’li Uysal Maden Atık Tesisi Yeniden İncelenmeli

CHP Ormancık ve Sarıağaç’ta Halkın Sesini Dinledi

Mersin Roman Yarışması’nda Ödüller Sahiplerini Buldu

Ölüdeniz’de Butik ve Lüks Konaklama: Kassandra Ölüdeniz

Gençlikte Yapılan Bu Hata Geleceği Karartıyor

Avrupa Piyasalarında Rekor Haftası: Borsalar Güçlü Yükselişle Açıldı

Yayladağı'nda 30 Düzensiz Göçmen Yakalandı

Anamur Muzunda Hasat Heyecanı

Pınar Gören’den Meslek Örgütlerinde Temsil Vurgusu

Ön muhasebe programı

Gönül Telleri Anamur’da Titredi, Sosyal Medya Sallandı

Anamur'da Korkutan Ev Yangını: 2 Kişi Dumandan Etkilendi

Anamur’un Yükselen Değeri Ankara Life ile Ayrıcalıklı Bir Yaşama Merhaba Deyin

Evcil Hayvan Sahiplenmenin En İyi Yolu

Anamur, Bozyazı ve Aydıncık’ta Sel Riski

Anamur Cumhuriyet Savcılığı Koordinesinde, Jandarmadan Zehir Tacirlerine Geçit Yok

Anamur Belediye Meclisi’nde Duygulu Başlangıç: 6 Şubat Deprem Şehitleri Anıldı

Yükleniyor

Murat Kemal Gökyar için Gazetemizin Yazarı Mustafa Kaya Hoca’dan Bir Nostalji Yazı

TCG Anamur, NATO Görevi İçin Yunanistan Sularında

Doktor Murat Kemal Gökyar Son Yolculuğuna Dualarla Uğurlandı

JANDARMA HIRSIZLIK ŞÜPHELİSİNİ YAKALADI

Kaymakam Duru Vefat Eden Doktor Gökyar İçin Bir Taziye Mesajı Yayınladı

Yayladağı'nda 30 Düzensiz Göçmen Yakalandı

Anamur'da Korkutan Ev Yangını: 2 Kişi Dumandan Etkilendi

Anamur, Bozyazı ve Aydıncık’ta Sel Riski

Anamur Cumhuriyet Savcılığı Koordinesinde, Jandarmadan Zehir Tacirlerine Geçit Yok

Anamur Belediye Meclisi’nde Duygulu Başlangıç: 6 Şubat Deprem Şehitleri Anıldı

​MHP’li Uysal Maden Atık Tesisi Yeniden İncelenmeli

CHP Ormancık ve Sarıağaç’ta Halkın Sesini Dinledi

Saadet Partisi Mersin İl Başkanı Bilal Oğuz Kongre Süreçlerini Değerlendirdi!

Saadet Partisi’nde Kongre Heyecanı: Anamur ve Bozyazı’da Yeni Dönem!

Anamur Ak Parti Ocak Ayı İstişare Toplantısında Vatandaşla El Ele

Aziz Özen, Anamur Şoförler ve Nakliyeciler Odası Başkanlığına Adaylığını Resmen Açıkladı

MHP Anamur KAÇEP Teşkilatından Gazeteci Mithat Ünal’a Anlamlı Ziyaret

İlker Özen “Protesto” Diyerek CHP'den AK Parti’ye Geçti!

Öğrenci Okul Müdürünü Vurdu!

Başkan Seçer'den Yerel Yönetimlere Demokrasi Vurgusu: "Halk Çözümü En İyi Bilendir"

Gazi Mesleki ve Teknik Anadolu Lisesi’nde Birlik Ruhu: Bayrak Temalı Dostluk Maçında Öğrenciler Galip Geldi!

Mersin’de Ortega Dönemi Fırtına Gibi Başladı: MSK, Merkezefendi’yi 110 Sayıyla Geçti!

Türk Futbolunda Tarihi Reform: Altyapı ve Mali Şeffaflık Dönemi

U-16lı Sporcularımızdan 20 Şehidimiz için Anlamlı Pankart

Anamurspor Taraftar Derneği’nden İlçe Emniyet Müdürü Özer’e Ziyaret

Anamur’da Uzun Yıllar Sonra İzcilik Yeniden Başladı

MERSİN BÜYÜKŞEHİR’DEN KADINLARA ÜCRETSİZ PİLATES DESTEĞİ

ULUSLARARASI TARSUS YARI MARATONU HEYECANI BAŞLIYOR!

Java Motor Tutkunları Anamur’da

İlk Satışınızı İnternetten Yapmanın Püf Noktaları

Bahar ve Yusuf’un Kına Öncesi Yemekli Düğününde Renkli Sahneler Yaşandı

Gülnar’da Esranur ile Kadir’in Görkemli Kına ve Düğün Merasimi Büyük İlgi Gördü

Özlem ve Halil’in Renkli Düğünü Bozyazı’da Şölene Dönüştü

Dereköy ve Çarıklar, Özlem ile Halil’in Kınasında Tek Yürek Oldu

Rüzgârlı Tepe Sosyal Medyada Zirveyi Kimseye Bırakmadı!

3 Yolla Sporsever Olarak Para Kazanma

Magazin Dünyasının Nabzını Yazar Gazetesi ile Tutun

Birinciye 100 Bin TL Ödül!

Yeşilçam’ın emektar oyuncusu Yaşar Kutbay yoğun bakımda!

ünlü oyuncu yıllar sonra ortaya çıktı değişimi herkesin dikkatini çekti

Anamur MYO ‘da “Etkili İletişim Becerileri” Söyleşisi

Kaymakam Duru'dan Öğretmenler Gününü Mesajı

BAĞIMLILIKLA MÜCADELEDE BİRLİKTE GÜÇLÜYÜZ

Rüştü Kazım Yücelen Mesleki Eğitim Merkezi’nde Oy Birliği ile Hüseyin Demir Dönemi

Foto O An Özel Fotoğrafçılık Kursu ile Kadrajın Büyüsüne Yolculuk Başlıyor

Kaymakam Kemal Duru Başkanlığında Okul Güvenliği Toplantısı

AKK Kadın Meclisi’nden “Bir Hobim Olsun” Hayata Geçti

Lise Öğrencisinden Tıp Dünyasını Heyecanlandıran Buluş

Bozyazı’da Karne Şenliği Coşkusu: Koruyucu Aileler ve Çocuklar Birlikte Eğlendi

Mersin Üniversitesi'nde Yerli Oyun Teknolojileri Alanında Yeni Bir AR-GE Laboratuvarı Kuruldu

LİG TABLOSU

Takım O G M B Av P
1.GALATASARAY A.Ş. 22 17 1 4 40 55
2.FENERBAHÇE A.Ş. 22 15 0 7 31 52
3.TRABZONSPOR A.Ş. 22 13 3 6 17 45
4.GÖZTEPE A.Ş. 22 11 3 8 15 41
5.BEŞİKTAŞ A.Ş. 22 11 4 7 11 40
6.RAMS BAŞAKŞEHİR FUTBOL KULÜBÜ 22 9 7 6 13 33
7.KOCAELİSPOR 22 8 8 6 -1 30
8.SAMSUNSPOR A.Ş. 22 7 6 9 -2 30
9.GAZİANTEP FUTBOL KULÜBÜ A.Ş. 22 7 8 7 -9 28
10.CORENDON ALANYASPOR 22 5 6 11 -1 26
11.NATURA DÜNYASI GENÇLERBİRLİĞİ 22 6 11 5 -5 23
12.HESAP.COM ANTALYASPOR 22 6 11 5 -13 23
13.ÇAYKUR RİZESPOR A.Ş. 22 4 9 9 -9 21
14.TÜMOSAN KONYASPOR 22 4 10 8 -10 20
15.KASIMPAŞA A.Ş. 22 4 11 7 -12 19
16.İKAS EYÜPSPOR 22 4 12 6 -17 18
17.ZECORNER KAYSERİSPOR 22 2 10 10 -26 16
18.MISIRLI.COM.TR FATİH KARAGÜMRÜK 22 3 16 3 -22 12

Veri politikasındaki amaçlarla sınırlı ve mevzuata uygun şekilde çerez konumlandırmaktayız. Detaylar için veri politikamızı inceleyebilirsiniz.