Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Rilide kötü amaçlı yazılımı, 2FA kodlarını ve şifrelerini çalıyor — bilmeniz gerekenler
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Rilide kötü amaçlı yazılımı, 2FA kodlarını ve şifrelerini çalıyor — bilmeniz gerekenler

Genel

Rilide kötü amaçlı yazılımı, 2FA kodlarını ve şifrelerini çalıyor — bilmeniz gerekenler

teknomers
Son güncelleme: 7 Nisan 2023 19:28
teknomers
Paylaş
Paylaş


Contents
  • Chromium tabanlı tarayıcıları ele geçirme
  • Kötü amaçlı tarayıcı uzantılarından nasıl korunursunuz?
    • Tom’s Guide’dan daha fazlası

Hackerlar yine hedefte Chromium tabanlı tarayıcılar Google Chrome, Microsoft Edge ve yeni kullanan diğerleri gibi kötü amaçlı yazılım türü hassas kullanıcı verilerini sifonlamak için tasarlanmıştır.

Kötü amaçlı yazılımın kendisine şu adresteki güvenlik araştırmacıları tarafından Rilide adı verildi: Trustwave Örümcek Laboratuvarları kim açıkladı yeni rapor (yeni sekmede açılır) tarama geçmişini izleme, ekran görüntüleri alma ve web sitelerine enjekte edilen komut dosyalarını kullanarak kripto para birimini çalma dahil olmak üzere çok çeşitli kötü amaçlı etkinlikler gerçekleştirebildiğini.

Rilide kötü amaçlı yazılımı sahte bir Google Drive tarayıcı uzantısı aracılığıyla yayılıyor olsa da, siber güvenlik firması ayrıca Rilide’ı kötüye kullanan başka bir kampanya keşfetti. Google Reklamları ve Aurora Hırsızı uzantıyı bir Rust yükleyici kullanarak yüklemek için BleepingBilgisayar (yeni sekmede açılır).

Bu, içerik oluşturucularının bir Hizmet Olarak Kötü Amaçlı Yazılım Trustwave geçen yılın Mart ayında bir bilgisayar korsanlığı forumunda benzer yeteneklere sahip bir botnet’in reklamını yapan bir gönderi bulduğundan beri Rilide’ı diğer siber suçlulara satmak için iş modeli.

Her iki durumda da Rilide, özellikle iki faktörlü kimlik doğrulamayı engelleyebildiği için kesinlikle dikkat edilmesi gereken bir kötü amaçlı yazılım türüdür (2FA) hem e-posta hem de kripto hesaplarını kodlar ve ele geçirir.

Chromium tabanlı tarayıcıları ele geçirme

Rilide tarafından kullanılan yükleyici, otomatikleştirmek için Chrome veya Edge’deki tarayıcı kısayol dosyalarını değiştirir. kötü amaçlı tarayıcı uzantısı kötü amaçlı yazılım tarafından virüslü sistemlere düştü.

Buradan, kötü amaçlı yazılımdan etkilenen bir kullanıcının ne zaman sekme değiştirdiğini, web’den içerik aldığını veya bir web sayfasının yüklenmesini bitirdiğini izleyen bir komut dosyası çalıştırır. Aynı zamanda, kullanıcının bulunduğu web sitesinin bir komut ve kontroldeki hedefler listesiyle eşleşip eşleşmediğini de kontrol eder (Bilgi ve Koşullar) kampanyanın arkasındaki bilgisayar korsanları tarafından kontrol edilen sunucu.

Sitelerden biri bir eşleşme olduğunda, kötü amaçlı uzantı, kurbanlardan kripto ile ilgili hassas bilgileri, e-posta hesabı kimlik bilgilerini ve daha fazlasını çalmak için bir web sayfasına enjekte edilen ek komut dosyaları yükler.

Rilide tarafından bırakılan uzantı, siteler arası komut dizilerine karşı koruma sağlamak için kullanılan “İçerik Güvenliği Politikası” adlı bir güvenlik özelliğini bile devre dışı bırakabilir (XSS) saldırılar. Bu, normalde tarayıcınız tarafından engellenecek olan harici kaynakları yüklemesine izin verir.

Rilide’nin özellikle iyi olduğu şeylerden biri, kripto para çalmak. Bunu, kurbanları geçici kodlarını girmeleri için kandırmak için sahte diyaloglar kullanarak yapar. Bu sistem, bir kurban bir kripto para borsasından kripto para çekmeye çalıştığında etkinleştirilir.

Şaşırtıcı bir şekilde, Rilide kötü amaçlı yazılımı, kurbanın e-postalarına insanların sıklıkla yaptığı gibi aynı tarayıcıyı kullanarak erişmesi durumunda, e-posta onaylarının yerini alabilir.

Kötü amaçlı tarayıcı uzantılarından nasıl korunursunuz?

(İmaj kredisi: Shutterstock)

Konuyla ilgili raporunda, Trustwave SpiderLabs, Google’ın uygulamaya başladığında Manifest V3 bilgisayar korsanlarının saldırılarında kötü amaçlı uzantılar kullanmasını zorlaştırabilir. Ancak, “Rilide tarafından kullanılan işlevlerin çoğu hala mevcut olacağından” sorunu tamamen çözmeyecektir.

Kendinizi kötü amaçlı tarayıcı uzantılarından korumaya gelince, en iyi antivirüs yazılımı kötü amaçlı yazılım bulaşmasını veya verilerinizin çalınmasını önlemeye yardımcı olabilir. Aynı şekilde, en iyi kimlik hırsızlığı koruma hizmetleri bilgisayar korsanları tarafından çalınan kayıp parayı geri kazanmanıza ve çalınması durumunda kimliğinizi geri kazanmanıza yardımcı olabilir.

Yeni tarayıcı uzantıları kurarken, yalnızca Chrome Web Mağazası veya Microsoft Edge Eklentileri mağazası gibi güvenilir kaynakları kullanmak istersiniz. Tarayıcınıza yüklediğiniz uzantı sayısını, kaçınmak istediğiniz şekilde sınırlamaya da değer. gereksiz uygulamaları yüklemek Akıllı telefonunuzda.

Rilide kötü amaçlı yazılımının karmaşıklığı ve kullandığı kötü amaçlı tarayıcı uzantısı göz önüne alındığında, bilgisayar korsanları tarafından saldırılarında kullanıldığını muhtemelen son kez duyacağız.

Tom’s Guide’dan daha fazlası

LifeLock Advantage ile günümüzün en iyi Norton 360 fırsatları

Norton (yeni sekmede açılır)
Norton (yeni sekmede açılır)



genel-26

Final Fantasy 7 Rebirth Demosu Yayında (Ve Oynanabilir Bir Sephiroth İçeriyor)
Intel’in 2023 işlemcileri sandığımız kadar büyük olmayacak. Meteor Gölü ve Ok Gölü, LGA 1851 performansını alacak
WoW Dragonflight Primal Storms çete etiketlemesi tam bir karmaşa
Küresel BT Kesintisi İçin Düzeltme Yayınlandı, Ancak Dünya Çapındaki Pek Çok Sistem Hala Çevrimdışı
Resmi: Samsung, 2033’ten önce 1000TB SSD’yi piyasaya sürmek istiyor
ETİKETLENDİ:2FAAmaçlıBilmenizçalıyorgerekenlerkodlarınıKötüRilideşifreleriniYazılımı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yakında Android cihazınızı bir Chromebook’tan yayınlayabilecek ve kontrol edebileceksiniz
Sonraki Makale Yüzüklerin Efendisi: Orta Dünya Kahramanları Mayıs’ta Çıkıyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Kritik: En Zor Hard Fork Nedir? Sonuçları ve Önemi!
Siber Güvenlik
Acil: Check Point, Qilin fidye yazılımı çetesiyle VPN sıfır gün tehditlerini ilişkilendirdi
Siber Güvenlik
Apple WWDC 2026 Canlı Yayını: Tüm Yenilikler ve Beklentiler Burada!
Genel
Massachusetts’ten Yeni Gizlilik Hakları Yasasıyla Önemli Adım
Genel
Uygun fiyatlı, ama performans ve özellik yönünden zayıf 5G hotspot incelemesi
Donanım
Kazutoki Kono’nun Gece Yarısı Çalışmalarıyla Oyun Heyecanı Artıyor
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?