В России начали распространять вирус, который способен украсть сохраненные в браузере пароли и данные банковских карт. При этом вредоносная программа плохо определяется антивирусами, пишет TJournal.
В первую очередь пострадать могут люди с браузерами Google Chrome, Microsoft Edge и Opera на операционной системе Windows. Вирус попадает на компьютеры по-разному, например, в виде архивов в формате RAR или документов (DOC). Обычно эти файлы распространяют на сайтах, которые выглядят как онлайн-казино. Однако редактор TJournal узнал, что вирус можно «подхватить» на сайте якобы российской шоколадной фабрики.
Сама программа называется RedLine. Есть версия, что ее разработал хакер из СНГ под псеводонимом RedGLADE. Программу продают в открытых телеграм-каналах и на закрытых форумах в даркнете. Стоит она примерно 12 тыс. рублей в месяц, выяснил журналист.
В исследовании компании AhnLab ASEC RedLine назвали серьезной угрозой. Там рассказали, как с помощью этой программы на зараженном компьютере сотрудника взломали целую сеть одной из организаций. Пока неизвестно, сколько всего человек пострадали из-за этого вируса, однако сообщается, что на популярном зарубежном маркетплейсе половина украденной информации получена именно с помощью RedLine.
Нам нужна ваша помощь! It’s My City работает благодаря донатам читателей. Оформить регулярное или разовое пожертвование можно через сервис Friendly по этой ссылке. Это законно и безопасно.