最好看的新闻,最实用的信息
05月29日 17.6°C-19.8°C
澳元 : 人民币=4.82
布里斯班
今日澳洲app下载
登录 注册

Redline Stealer恶意软件:窃取浏览器中存储的用户凭证

2021-12-31 来源: cnBeta 原文链接 评论0条

Redline Stealer恶意软件:窃取浏览器中存储的用户凭证 - 1

目标员工利用网络浏览器提供的密码管理功能,在网络浏览器上保存并使用 VPN 网站的账号和密码。在这样做的时候,个人电脑被感染了针对账户凭证的恶意软件,泄露了各个网站的账户和密码,其中也包括公司的 VPN 账户。三个月后,被泄露的 VPN 账户被用来入侵该公司的内部网络。

Redline Stealer恶意软件:窃取浏览器中存储的用户凭证 - 2

为了方便用户,网络浏览器会储存用户访问网站时输入的账户和密码,并提供再次访问时自动输入的功能。在基于 Chromium 的网络浏览器(Edge、Chrome)上,密码管理功能是默认启用的。登录时输入的信息会通过密码管理功能保存到登录数据文件中。

网络浏览器文件路径

ChromeC:\Users\\AppData\Local\Google\Chrome\User Data\Default\Login Data

EdgeC:\Users\\AppData\Local\MicrosoftEdge\User\Default\Login Data

OperaC:\Users\\AppData\Roaming\Opera Software\Opera Stable\Login Data

WhaleC:\Users\\AppData\Local\Naver\Naver Whale\User Data\Default\Login Data

登录数据是一个SQLite数据库文件,账户和密码信息被保存在logins表中。除了账户和密码之外,保存的时间、登录网站的URL以及访问次数也被保存在logins表中。如果用户拒绝保存某个网站的账号和密码信息,为了记住这一点,blacklisted_by_user 字段将被设置为1,用户名_value和密码_value字段将没有账号和密码,只有 origin_url 信息被保存到 logins 表中。

Redline Stealer恶意软件:窃取浏览器中存储的用户凭证 - 3

发现目标员工的电脑是全家人在家里使用的,没有得到安全管理。它很早以前就已经感染了各种恶意软件,虽然安装了另一家公司的反恶意软件程序,但它未能正确检测和修复。

在被感染的恶意软件中,有一个叫 Redline Stealer 的恶意软件。Redline Stealer 是一种收集保存在网络浏览器中的账户凭证的信息窃取者,它于 2020 年 3 月首次出现在俄罗斯暗网上。一个名为 REDGlade 的用户上传了一个宣传帖子,解释了 Redline Stealer 包含的各种功能,并以 150-200 美元的价格出售该黑客工具。

Redline Stealer恶意软件:窃取浏览器中存储的用户凭证 - 4

由于 Redline Stealer 在暗网上被不加区分地卖给了不特定的人,因此很难将恶意软件的开发者与攻击者直接联系起来。除了恶意软件,使用Redline Stealer 泄露的凭证也在暗网中被出售。

在这个案例中,Redline Stealer 被伪装成 Soundshifter 的破解程序在网上传播,Soundshifter 是 Waves 公司的一个音调转换程序。用户输入带有破解、免费等字样的软件名称来搜索文件,下载并运行下载的文件,从而导致了恶意文件的感染。

转载声明:本文为转载发布,仅代表原作者或原平台态度,不代表我方观点。今日澳洲仅提供信息发布平台,文章或有适当删改。对转载有异议和删稿要求的原著方,可联络[email protected]
今日评论 网友评论仅供其表达个人看法,并不表明网站立场。
最新评论(0)
暂无评论


Copyright Media Today Group Pty Ltd.隐私条款联系我们商务合作加入我们

电话: (02) 8999 8797

联系邮箱: [email protected] 商业合作: [email protected]网站地图

法律顾问:AHL法律 – 澳洲最大华人律师行新闻爆料:[email protected]

友情链接: 华人找房 到家 今日支付Umall今日优选