पासवर्ड चोर रेडलाइन स्टीलर ने ग्रह के चारों ओर अपना विजयी मार्च जारी रखा है

बिटडिफ़ेंडर सूचना सुरक्षा कंपनी विशेषज्ञ बोला रेडलाइन स्टीलर पासवर्ड चोर को वितरित करने के लिए इस वर्ष की शुरुआत में खोजे गए अभियान के बारे में.

दो बड़े भूमिगत डार्कनेट बाज़ारों पर बेचे गए अधिकांश चुराए गए क्रेडेंशियल्स का उपयोग करके एकत्र किए जाते हैं रेडलाइन चोर मैलवेयर.अंतर्दृष्टि समूह विशेषज्ञों ने हाल ही में कहा.

इस महीने अकेले, साइबर अपराधियों ने अंजाम दिया 10,000 से अधिक में आक्रमण करता है 150 दुनिया भर के देश और क्षेत्र, संयुक्त राज्य अमेरिका सहित, जर्मनी, मिस्र, चीन, और कनाडा. हालाँकि, हमलों की वास्तविक संख्या अधिक हो सकती है, क्योंकि विशेषज्ञों ने केवल अधिसूचनाओं की संख्या को ध्यान में रखा बिटडिफ़ेंडर का सुरक्षा समाधान.

वैसे, हमने लेख में इस मैलवेयर के बारे में भी बात की है: रेडलाइन स्टीलर मैलवेयर दो प्रमुख बाज़ारों में क्रेडेंशियल्स का मुख्य स्रोत है.

रेडलाइन स्टीलर एक पासवर्ड चुराने वाला सॉफ्टवेयर है जिसे हैकर फोरम पर बहुत कम कीमत पर खरीदा जा सकता है. अभियान के दौरान बिटडेफ़ेंडर द्वारा पता लगाया गया, मैलवेयर को RIG एक्सप्लॉइट किट का उपयोग करके वितरित किया जाता है सीवीई-2021-26411 इंटरनेट एक्सप्लोरर में भेद्यता.

हमला करने वाले देशों की संख्या को देखते हुए, सूचना चुराने वाला किसी विशेष देश पर हमले के लिए तैयार नहीं है.

जब हमला किए गए सिस्टम पर निष्पादित किया जाता है, रेडलाइन स्टीलर उपयोगकर्ता नाम खोजता है, साथ ही हार्डवेयर के बारे में भी जानकारी, स्थापित ब्राउज़र और एंटीवायरस समाधान, और पासवर्ड जैसे डेटा निकालता है, बैंक कार्ड डेटा सहेजा गया, क्रिप्टोकरेंसी वॉलेट, वीपीएन सेवाओं के लिए क्रेडेंशियल, वगैरह.

जब निष्पादित किया गया, रेडलाइन स्टीलर लक्ष्य प्रणाली के विरुद्ध टोह लेता है (उपयोगकर्ता नाम सहित, हार्डवेयर, ब्राउज़र स्थापित, एंटी-वायरस सॉफ़्टवेयर) और फिर डेटा को बाहर निकालता है (पासवर्ड सहित, सहेजे गए क्रेडिट कार्ड, क्रिप्टो वॉलेट, वीपीएन लॉगिन) एक दूरस्थ कमांड और नियंत्रण सर्वर के लिए.बिटडेफ़ेंडर विशेषज्ञ कहते हैं.

पासवर्ड चोर रेडलाइन चोर
रेडलाइन चुराने वाले द्वारा डेटा चुराया गया

रेडलाइन चोरी करने वाले के साथ, हैकर्स ब्राउज़र से क्रेडेंशियल निकाल सकते हैं, एफ़टीपी ग्राहक, ईमेल ऐप्स, त्वरित संदेशवाहक, और वीपीएन सेवाएं, और उन्हें डार्क वेब पर बेचें.

उपयोगकर्ता क्रेडेंशियल जैसे चुराया गया कॉर्पोरेट डेटा नियमित रूप से पेस्ट साइटों और डार्क वेब चैनलों पर पहुंच जाता है, साइबर अपराधियों को डेटा खरीदने की अनुमति देना, और संभावित रूप से किसी संगठन के नेटवर्क या सिस्टम तक पहुंच प्राप्त करने के लिए इसका उपयोग करें.शोधकर्ता कहते हैं और उपयोगकर्ताओं को डेटा सुरक्षा के बारे में सख्त होने की सलाह देते हैं.

हेल्गा स्मिथ

मुझे हमेशा से कंप्यूटर विज्ञान में रुचि थी, विशेष रूप से डेटा सुरक्षा और विषय, जिसे आजकल कहा जाता है "डेटा विज्ञान", मेरी शुरुआती किशोरावस्था से ही. मुख्य संपादक के रूप में वायरस रिमूवल टीम में आने से पहले, मैंने कई कंपनियों में साइबर सुरक्षा विशेषज्ञ के रूप में काम किया, जिसमें अमेज़न का एक ठेकेदार भी शामिल है. एक और अनुभव: मुझे आर्डेन और रीडिंग विश्वविद्यालयों में पढ़ाना है.

उत्तर छोड़ दें

आपकी ईमेल आईडी प्रकाशित नहीं की जाएगी. आवश्यक फ़ील्ड चिह्नित हैं *

यह साइट स्पैम को कम करने के लिए Akismet का उपयोग करती है. जानें कि आपका टिप्पणी डेटा कैसे संसाधित किया जाता है.

शीर्ष पर वापस जाएँ बटन