Tehnopolis

Nedelja, 09.01.2022.

12:25

Ne čuvajte šifre na ovim pregledačima – ne pomaže ni anti-virus

RedLine Stealer, zlonamerni malver za krađu informacija, operiše na popularnim platformama kakve su Chrome, Opera i Edge. Analitičari bezbednosti savetuju da se šifre na ovim pretraživačima ne čuvaju.

Izvor: B92, PC Press, Bleeping Computer

Ne čuvajte šifre na ovim pregledačima – ne pomaže ni anti-virus
Foto: Profimedia

Zlonamerni RedLine malver moguće je legalno nabaviti na cyber-krime forumima za oko 200 dolara i lako ga je primeniti. Služi za krađu informacija o robi. Bezbednosni centar, AhnLab ASEC, upozorio je da korišćenje auto- login opcije na web browserima nije dobra ideja.

Malver pogađa podjednako i pojedince i organizacije. Analitičari su naveli primer saradnika jedne kompanije, koji je izgubio kredencijale za VPN nalog, što je poslužilo kao osnov da RedLine nekoliko meseci kasnije informacije zloupotrebi i hakuje mrežu kompanije, piše "PCPress".

Zanimljivo je da u slučaju RedLine-a ne pomaže ni anti- virus, jer ne uspeva da detektuje i ukloni pretnju. Malver cilja na “Login Data” fajl u browserima i skladišti podatke za logovanje u SQLite bazama podataka. Dok su skladišta šifara za browser šifrovana, RedLine je u mogućnosti da razbije šifru, dokle god je logovan kao korisnik. Pošto se malver ponaša kao zaraženi korisnik, može da izvuče šifre sa njegovog profila na pretraživaču.

Chrome enkriptuje šifre uz pomoć CryptProtectData funkcije, izgrađene u Windows-u. Iako je ovo veoma sigurna funkcija koja koristi trostruki DES algoritam i kreira posebne korisničke ključeve za enkripciju, i dalje je moguće dekriptovati, ukoliko ste ulogovani na isti nalog kao korisnik koji je nalog koristio za enkripciju.

Ovo je arhivirana verzija originalne stranice. Izvinjavamo se ukoliko, usled tehničkih ograničenja, stranica i njen sadržaj ne odgovaraju originalnoj verziji.

29 Komentari

Možda vas zanima

Svet

Nešto se sprema... Bunkeri i rovovi na granici?

Poljska je počela da postavlja još veći broj metalnih barijera duž svoje granice sa Belorusijom kako bi odvratila nelegalnu migraciju i planira da ojača granicu sa Rusijom, saopštilo je danas poljsko Ministarstvo odbrane.

19:38

9.5.2024.

1 d

Svet

Amerika se predomislila: "Povlačimo"

Sjedinjene Američke Države su povukle licence kompanijama kao što su Intel i Kvalkom za isporuku 4G čipova za laptopove i mobilne telefone kineskom proizvođaču telekomunikacione opreme Huavei Technologies, ​​rekla su tri izvora.

9:51

9.5.2024.

1 d

Podeli: