Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rilide kötü amaçlı yazılımı, 2FA kodlarını ve şifrelerini çalıyor — bilmeniz gerekenler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rilide kötü amaçlı yazılımı, 2FA kodlarını ve şifrelerini çalıyor — bilmeniz gerekenler

Genel

Rilide kötü amaçlı yazılımı, 2FA kodlarını ve şifrelerini çalıyor — bilmeniz gerekenler

teknomers
Son güncelleme: 7 Nisan 2023 19:28
teknomers
Paylaş
Paylaş


Contents
  • Chromium tabanlı tarayıcıları ele geçirme
  • Kötü amaçlı tarayıcı uzantılarından nasıl korunursunuz?
    • Tom’s Guide’dan daha fazlası

Hackerlar yine hedefte Chromium tabanlı tarayıcılar Google Chrome, Microsoft Edge ve yeni kullanan diğerleri gibi kötü amaçlı yazılım türü hassas kullanıcı verilerini sifonlamak için tasarlanmıştır.

Kötü amaçlı yazılımın kendisine şu adresteki güvenlik araştırmacıları tarafından Rilide adı verildi: Trustwave Örümcek Laboratuvarları kim açıkladı yeni rapor (yeni sekmede açılır) tarama geçmişini izleme, ekran görüntüleri alma ve web sitelerine enjekte edilen komut dosyalarını kullanarak kripto para birimini çalma dahil olmak üzere çok çeşitli kötü amaçlı etkinlikler gerçekleştirebildiğini.

Rilide kötü amaçlı yazılımı sahte bir Google Drive tarayıcı uzantısı aracılığıyla yayılıyor olsa da, siber güvenlik firması ayrıca Rilide’ı kötüye kullanan başka bir kampanya keşfetti. Google Reklamları ve Aurora Hırsızı uzantıyı bir Rust yükleyici kullanarak yüklemek için BleepingBilgisayar (yeni sekmede açılır).

Bu, içerik oluşturucularının bir Hizmet Olarak Kötü Amaçlı Yazılım Trustwave geçen yılın Mart ayında bir bilgisayar korsanlığı forumunda benzer yeteneklere sahip bir botnet’in reklamını yapan bir gönderi bulduğundan beri Rilide’ı diğer siber suçlulara satmak için iş modeli.

Her iki durumda da Rilide, özellikle iki faktörlü kimlik doğrulamayı engelleyebildiği için kesinlikle dikkat edilmesi gereken bir kötü amaçlı yazılım türüdür (2FA) hem e-posta hem de kripto hesaplarını kodlar ve ele geçirir.

Chromium tabanlı tarayıcıları ele geçirme

Rilide tarafından kullanılan yükleyici, otomatikleştirmek için Chrome veya Edge’deki tarayıcı kısayol dosyalarını değiştirir. kötü amaçlı tarayıcı uzantısı kötü amaçlı yazılım tarafından virüslü sistemlere düştü.

Buradan, kötü amaçlı yazılımdan etkilenen bir kullanıcının ne zaman sekme değiştirdiğini, web’den içerik aldığını veya bir web sayfasının yüklenmesini bitirdiğini izleyen bir komut dosyası çalıştırır. Aynı zamanda, kullanıcının bulunduğu web sitesinin bir komut ve kontroldeki hedefler listesiyle eşleşip eşleşmediğini de kontrol eder (Bilgi ve Koşullar) kampanyanın arkasındaki bilgisayar korsanları tarafından kontrol edilen sunucu.

Sitelerden biri bir eşleşme olduğunda, kötü amaçlı uzantı, kurbanlardan kripto ile ilgili hassas bilgileri, e-posta hesabı kimlik bilgilerini ve daha fazlasını çalmak için bir web sayfasına enjekte edilen ek komut dosyaları yükler.

Rilide tarafından bırakılan uzantı, siteler arası komut dizilerine karşı koruma sağlamak için kullanılan “İçerik Güvenliği Politikası” adlı bir güvenlik özelliğini bile devre dışı bırakabilir (XSS) saldırılar. Bu, normalde tarayıcınız tarafından engellenecek olan harici kaynakları yüklemesine izin verir.

Rilide’nin özellikle iyi olduğu şeylerden biri, kripto para çalmak. Bunu, kurbanları geçici kodlarını girmeleri için kandırmak için sahte diyaloglar kullanarak yapar. Bu sistem, bir kurban bir kripto para borsasından kripto para çekmeye çalıştığında etkinleştirilir.

Şaşırtıcı bir şekilde, Rilide kötü amaçlı yazılımı, kurbanın e-postalarına insanların sıklıkla yaptığı gibi aynı tarayıcıyı kullanarak erişmesi durumunda, e-posta onaylarının yerini alabilir.

Kötü amaçlı tarayıcı uzantılarından nasıl korunursunuz?

(İmaj kredisi: Shutterstock)

Konuyla ilgili raporunda, Trustwave SpiderLabs, Google’ın uygulamaya başladığında Manifest V3 bilgisayar korsanlarının saldırılarında kötü amaçlı uzantılar kullanmasını zorlaştırabilir. Ancak, “Rilide tarafından kullanılan işlevlerin çoğu hala mevcut olacağından” sorunu tamamen çözmeyecektir.

Kendinizi kötü amaçlı tarayıcı uzantılarından korumaya gelince, en iyi antivirüs yazılımı kötü amaçlı yazılım bulaşmasını veya verilerinizin çalınmasını önlemeye yardımcı olabilir. Aynı şekilde, en iyi kimlik hırsızlığı koruma hizmetleri bilgisayar korsanları tarafından çalınan kayıp parayı geri kazanmanıza ve çalınması durumunda kimliğinizi geri kazanmanıza yardımcı olabilir.

Yeni tarayıcı uzantıları kurarken, yalnızca Chrome Web Mağazası veya Microsoft Edge Eklentileri mağazası gibi güvenilir kaynakları kullanmak istersiniz. Tarayıcınıza yüklediğiniz uzantı sayısını, kaçınmak istediğiniz şekilde sınırlamaya da değer. gereksiz uygulamaları yüklemek Akıllı telefonunuzda.

Rilide kötü amaçlı yazılımının karmaşıklığı ve kullandığı kötü amaçlı tarayıcı uzantısı göz önüne alındığında, bilgisayar korsanları tarafından saldırılarında kullanıldığını muhtemelen son kez duyacağız.

Tom’s Guide’dan daha fazlası

LifeLock Advantage ile günümüzün en iyi Norton 360 fırsatları

Norton (yeni sekmede açılır)
Norton (yeni sekmede açılır)



genel-26

Avrupa Birliği siber suçlulara karşı savaşmak için bir “kalkan” konuşlandırdığını duyurdu
Nintendo Switch’e Özel Yeni Dungeon Crawler’ın Ön Siparişleri Yayında
NASA’nın Psyche Lansmanı için %40 Olumlu Gökyüzü
Google Duo Meet oluyor – işte bilmeniz gerekenler
Spectre V2 Güvenlik Açığı için AMD Stratejisi “Yetersiz” Olarak Derecelendirildi, CPU Performansında %54’e Varan Düşüş
ETİKETLENDİ:2FAAmaçlıBilmenizçalıyorgerekenlerkodlarınıKötüRilideşifreleriniYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yakında Android cihazınızı bir Chromebook’tan yayınlayabilecek ve kontrol edebileceksiniz
Sonraki Makale Yüzüklerin Efendisi: Orta Dünya Kahramanları Mayıs’ta Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik UniFi OS açığı: Hırsızlar kimlik doğrulamasız kök erişimi elde ediyor
Siber Güvenlik
Meta, Akıllı Gözlüklerindeki Yüz Tanıma Sistemini Kaldırdı!
Genel
WWDC 2026: Siri, iOS 27 ve Apple İnovasyonları Açıklandı
Yapay Zeka
Yeni ABD AI veri merkezleri su sıkıntısı çeken bölgelerde inşa ediliyor
Donanım
Yeni Noob Incremental Kodlarıyla Oyun Deneyiminizi Geliştirin
Oyun
NotebookLM ile Sohbetten Kaynak Deposu Oluşturmanın Yolu Açılıyor
Genel
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?