• BIST 100

    10169,43%-0,04
  • DOLAR

    32,29% 0,11
  • EURO

    35,02% 0,14
  • GRAM ALTIN

    2455,01% 0,37
  • Ç. ALTIN

    3912,88% 0,00

RedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor

Kaspersky araştırmacıları, YouTube'daki oyuncuları hedefleyen alışılmadık bir kötü amaçlı demet (tek bir kurulum dosyası, kendi kendini ekleyen arşiv veya yükleyici tipi işlevselliğe sahip başka bir dosya şeklinde dağıtılan kötü a

TEKNOLOJİ 27.09.2022 11:19:39
RedLine: Kendi kendine yayılan hırsız, YouTube oyuncularını hedefliyor

Kaspersky araştırmacıları, YouTube'daki oyuncuları hedefleyen alışılmadık bir kötü amaçlı demet (tek bir kurulum dosyası, kendi kendini ekleyen arşiv veya yükleyici tipi işlevselliğe sahip başka bir dosya şeklinde dağıtılan kötü amaçlı programlar koleksiyonu) tespit etti. Ana yükü tarayıcılardan şifreleri ve kimlik bilgilerini çalmak için kullanılan en yaygın Truva atlarından biri olan Redline Stealer oluşturuyor.

 

Siber suçlular, aktif olarak oyun hesaplarını ve güçlü oyun bilgisayarlarının kaynaklarını sömürmek için ava çıkıyor. Kaspersky uzmanlarının oyunla ilgili siber tehditlere ilişkin son incelemesinde belirttiği üzere, hırsız tipi kötü amaçlı yazılımlar genellikle korsan oyunlar, hileler ve kırık yazılımlar kisvesi altında dağıtılıyor. Bu kez araştırmacılar oyunla bağlantılı başka bir kötü amaçlı etkinlik türü keşfettiler: Saldırganlar, video açıklamasında kendi kendine açılan bir RAR arşivine bağlantının yanı sıra oyunla ilgili içerik kisvesi altında kurbanların YouTube kanallarına zehirli paketler yerleştiriyor. Arşiv, aralarında kötü üne sahip RedLine hırsızının da olduğu birkaç kötü amaçlı dosya içeriyor.

 

Hırsız, Chromium ve Gecko tabanlı tarayıcılardan kullanıcı adlarını, şifreleri, çerezleri, banka kartı bilgilerini, otomatik doldurma verilerini, kripto cüzdanlardan, anlık mesajlaşma programlarından ve FTP/SSH/VPN istemcilerinden gelen verileri ve cihazlardaki belirli uzantılara sahip dosyaları yağmalıyor. Ayrıca RedLine, üçüncü taraf programları indirip çalıştırabiliyor, cmd.exe ile komutları çalıştırabiliyor ve bağlantıları varsayılan tarayıcıda açabiliyor. Hırsız, kötü niyetli spam e-postalar ve üçüncü parti yükleyiciler dahil olmak üzere çeşitli şekillerde yayılıyor.

 

RedLine yükünün kendisine ek olarak, keşfedilen paket kendi kendini yayma kabiliyeti açısından dikkate değer özellikler içeriyor. Açıklamadaki pakette bulunan birkaç dosya bundan sorumlu. Videoları alıyor ve şifre korumalı arşivin bağlantılarıyla birlikte virüslü kullanıcıların YouTube kanallarına gönderiyor. Videolar hilelerin ve kırık yazılımların reklamını yapıyor, popüler oyun ve yazılımların haklanmasıyla ilgili talimatlar sağlıyor. Bahsedilen oyunlar arasında APB Reloaded, CrossFire, DayZ, Dying Light 2, F1® 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat ve Walken yer alıyor.

 

Kurbanlar orijinal paketi indirdikten sonra, RAR arşivi kendi kendine açılıyor. Paket içeriği otomatik olarak çalıştırmak için bir dizi kötü amaçlı dosya, temiz yardımcı programlar ve bir de komut dosyası içeriyor. Dosya adlarından bazıları uygunsuz bir dil içeriyor.

 

Araştırmacıların gözüne takılan bir diğer unsur ise korsan madenciler. Videoya bakan ana hedef kitle oyuncular olduğu için bu durum mantıklı, çünkü madencilik için kullanılabilecek ekran kartlarına sahip olmaları muhtemel.

 

Kaspersky Kıdemli Güvenlik Araştırmacısı Oleg Kupreev, şunları söylüyor: “Oyuncular, siber suçluların hedef aldığı en popüler gruplardan biri. Bu kez saldırganlar, oyunla ilgili içeriği kurbanların kimlik bilgilerini çalmak ve bilgisayarlarından madencilik yapmak için yem olarak kullanıyorlar. Tavsiyemiz, oyun açlığınızı giderecek kaynakları dikkatli bir şekilde seçmeniz ve güvenilmeyen hesaplardan şüpheli arşivleri indirmemeniz yönünde olacaktır.”

 

Securelist web sitesinde oyunla ilgili Redline saldırıları hakkında bilgi edinebilirsiniz.

 

Kendinizi açık kaynaklı paketlerde gizlenmiş kötü amaçlı yazılımlardan korumak için Kaspersky şunları öneriyor:

 

  • Açık kaynak depoları, herkesin kendi paketlerini yayınlamasına izin verir ve bunların hepsi güvenli değildir. Örneğin saldırganlar, kullanıcıyı orijinal paketi indirdiklerini düşündürmek için bir veya iki harfi değiştirerek popüler açık kaynak paketlerinin kimliğine bürünebilir. Bu nedenle dikkatli olmanızı ve bu paketlere güvenilir muamelesi yapmamanızı öneririz.
  • Genel olarak geliştirme ortamları, tedarik zinciri saldırılarını organize etmeye çalışan saldırganlar için uygun hedeflerdir. Bu, bu tür ortamların acilen Kaspersky Hybrid Cloud Security gibi güçlü araçlarla korunmasını gerektirir.
  • Açık kaynak kodu aracılığıyla yayılan yeni kötü amaçlı kampanyalardan öncelikle haberdar olmak istiyorsanız, Tehdit İstihbarat Portalımız aracılığıyla sağlananlar gibi tehdit istihbaratı beslemelerine ve raporlarına abone olabilirsiniz.

Kaynak: (BYZHA) - Beyaz Haber Ajansı

Anahtar Kelimeler:

Atletico Madrid'in Savunma Kalesinde Büyük Değişim: Stefan Savic Ayrılıyor

Seyahatlerin Vazgeçilmezi: Sağlam ve Dayanıklı 3'lü Polipropilen Valiz Seti

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Wixir Creative Media ile Trendyol Ajansı Arasındaki Farklar ve Avantajlar

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Pes Dedirten Sahtekarlık Jandarma Operasyonunda Ortaya Çıktı

Milyonlarca Çalışana 8 Yıl Erken Emeklilik Müjdesi

En Düşük Emekli Maaşları İçin Temmuz Zam Kararları Açıklandı!

Eksik Primi Olanlar İçin Emeklilik Fırsatı: Prim İndirimi Onaylandı!

Yeni Emeklilik Düzenlemeleri ve İmkanlar Yolda

Kamu ve Emekli Promosyonları Yeniden Düzenlendi İşte Detaylar

Aile ve Sosyal Hizmetler Bakanlığından O Ailelere 15 Mayısta, 7.608 TL Ödeme

İş Bankası'ndan 2 Bin TL Mayıs Kampanyası

İmam Hatip Öğrencileri Evliya Çelebi Yolunda

Anamurda Trafik Haftası Etkinliklerinde Sürücülere Uyarıcı Broşürler

Anamurda Öğretmenlerden Eğitimde Şiddet Yasası Çıkarılsın Çağırısı

Anadolu Lisesi'nin Kariyer Günleri Konuğu Cumhuriyet Başsavcısı Meriç Dede

Gazipaşa da Lastiği Patlayan Uçaktaki 190 Kişi Tahliye Edildi

Ülkü Ocakları Eski Başkanı Sinan Ateş Cinayetinde Çakarlı Araç Detayı

Suriye Savunma Bakanlığı Açıkladı: 'İsrail'in Şam'a Yönelik Füzeleri Düşürüldü'

Müdürün Öğrenci Tarafından Ölümü Nedeni İle Öğretmen Sendikalarından İş Bırakma Kararı

Öğretmenlik Meslek Taslağı Meclise Geliyor

Anamur Şehit Yüksel Alçın Anadolu İmama Hatip Lisesi Arapça Şiir Okuma Yarışmasında Mersin Birincisi Oldu

Jandarmadan DEAŞ'a Yönelik Terör Operasyonu: 15 Gözaltı

Bayanlardan Üretim Mesajı: ’Elimizde Kazma, Başımızda Yazma Çalışmaya Devam’

Bardak Yıkama Makinesi Satın Al

Mersin İl Jandarma Komutanlığı'ndan Uyuşturucu Madde Operasyonu

Jandarma’dan Kaçak Makaron Operasyonu

Şehit Şükrü Ünlü Ortaokulu Öğrencileri We Are Ready Projesinde Büyük Başarı Gösterdi

Yükleniyor

Nihat Erkan, Yeni Ktabında Ana Yüreğini Kaleme Aldı

Rekabet Kurulundan Cips Markalarına Ciddi Soruşturma

Kamu Kurumlarına 57 Bini Aşkın Alım Yapılacak: Son Başvuru 24 Mayıs

Pes Dedirten Sahtekarlık Jandarma Operasyonunda Ortaya Çıktı

İmam Hatip Öğrencileri Evliya Çelebi Yolunda

Anamurda Trafik Haftası Etkinliklerinde Sürücülere Uyarıcı Broşürler

Anamurda Öğretmenlerden Eğitimde Şiddet Yasası Çıkarılsın Çağırısı

Anadolu Lisesi'nin Kariyer Günleri Konuğu Cumhuriyet Başsavcısı Meriç Dede

Gazipaşa da Lastiği Patlayan Uçaktaki 190 Kişi Tahliye Edildi

Ülkü Ocakları Eski Başkanı Sinan Ateş Cinayetinde Çakarlı Araç Detayı

Anamur Belediye Seçim Sonuçları

Durmuş Deniz Kimdir?

Durmuş Deniz'den Tıp Bayramı Mesajı

Başkan Tarhan: “Kazanacağım ve CHP’ye döneceğim”

İyi  Parti Anamur’da Tam Kadro Sahada

Kılınç Bahçelievlerde Böyle Karşılandı

Muhtar Adayı Muharrem Garip: 'Kalınören Değişim İstiyor'

CHP'nin Başkan Adayı Durmuş Deniz Örene Böyle Teşekkür Etti

CHP MERSİN MİLLETVEKİLİ GÜLCAN KIŞ: TRT, AKP’NİN PROPAGANDA ARACINA DÖNDÜ

SERDAR SOYDAN ÇARŞI ESNAFINI ZİYARET ETTİ

Hull City, Zorlu Deplasmandan 3 Puanla Döndü

Damar Hamlin Kimdir, Kalp Krizi Hayatını Nasıl Etkiledi?

Knicks-Sixers: New York'un En Merak Eeilen 5 Skoru

59. Cumhurbaşkanlığı Türkiye Bisiklet Turu Başladı

Klasik Spor Ayakkabılar: Zamansız Tarzın Vazgeçilmez Parçası

Borsa ve BIST100 Endeksi Güncel Haber Kaynağı

İstanbul'da Sünnet Tahtı Kiralamak

6. Tour of Mersin Uluslararası Bisiklet Turu Kupa Töreni İle sona Erdi

Seçer 6. Tour Of Mersin Uluslararası Bisiklet Turunu Anemurium’dan Başlattı

Otelcilerden Galatasaray Kampına Ziyaret!

Kızılcık Şerbetinde bu Hafta Neler Oldu?

Kızıl Goncalardan Ortalık Toz Duman Meryem’e Ağır Suçlama

Sare Ayça Anamur’un Gururu Oldu

Askan Mühendislik Makina: Güvenilir Çözümler, Dayanıklı Malzemeler

Lara Di Lara’nın Dördüncü Albümü “Eskisi Gibi Değil” Çıktı!

ETS’de Yaza Özel Fırsatlar Devam Ediyor!

Yenişehir Belediyesi, Dünya Barış Günü’nde Sadık Gürbüz’ü Mersinlilerle buluşturacak

Başarılı Sanatçı Ersin Güloğlu yepyeni şarkısı Yalan Değil yayında!

İbrahim Tatlıses, Gülben Ergen Aynı Sahnede

Merve Özbey Yaz Konserleri'nde sahne alıyor

EKPSS, Sonuçları 23 Mayısta Açıklanacak

Jandarmadan Öğrencilere Siber Farkındalık Eğitimi

Prof. Dr. Hasan Yıldırım Anamur Ters Laleyi Bilim Dünyasına Tanıttı

Üniversite Soruları Nasıl Hazırlanır?

Mersin İl Milli Eğitim Müdürü Durmuş: ‘Eğitim Sadece Sınıfta Değil Sahada da Olur’

Çözüm Okulları Eğitimde Global Dünya’nın Kapılarını Aralıyor

Başkan Kılınç'tan 24 Kasım Öğretmenler Günü Mesajı

Meslek Yüksekokulumuz Anamur’a Gümüş Madalya Getirdi

İlçe Milli Eğitim Müdürü İlyas Mercan’dan Ortalama Puan Uyarısı

Yurtdışı Lise Eğitiminin Önemi

LİG TABLOSU

Takım O G M B Av P
1.Galatasaray 36 32 1 3 65 99
2.Fenerbahçe 36 29 1 6 61 93
3.Trabzonspor 36 19 13 4 16 61
4.İstanbul Başakşehir 36 17 12 7 11 58
5.Beşiktaş 36 16 13 7 6 55
6.Kasımpaşa 36 15 14 7 -4 52
7.Alanyaspor 36 12 10 14 3 50
8.Rizespor 36 14 15 7 -8 49
9.Sivasspor 36 12 12 12 -10 48
10.Antalyaspor 36 11 13 12 -6 45
11.Adana Demirspor 36 10 12 14 -2 44
12.Samsunspor 36 11 16 9 -8 42
13.Kayserispor 36 11 14 11 -12 41
14.Konyaspor 36 9 14 13 -11 40
15.Ankaragücü 36 8 13 15 -4 39
16.Gazişehir Gaziantep 36 10 18 8 -10 38
17.Fatih Karagümrük 36 9 17 10 -3 37
18.Hatayspor 36 8 15 13 -9 37
19.Pendikspor 36 9 18 9 -30 36
20.İstanbulspor 36 4 25 7 -45 16