Статті

Шкідливе програмне забезпечення краде паролі в популярних браузерів

У мережі виявлено шкідливе програмне забезпечення, яке розповсюджується під виглядом зламаного корисного софту і краде дані облікових записів з браузера. Про це повідомляють експерти з кібербезпеки.

Аналітична компанія AhnLab ASEC виявила безліч випадків застосування щодо нової шкоди під назвою RedLine Stealer. Його головна мета – вкрасти збережені паролі із браузера. Вразливими є браузери на базі двигуна Chromium – тобто, власне, Google Chrome, а також “Яндекс.Браузер”, Microsoft Edge, Brave, Vivaldi та Opera. Крім цього, шкідливість може красти дані і з браузера Firefox (і його модифікаціях), який працює на двигуні Gecko.

Браузер Apple Safari, який є штатним на macOS і iOS/iPadOS, не схильний до цієї атаки, тому що працює на власному движку від Apple. До речі, iOS-версії браузерів, перерахованих вище, теж відносно безпечні, оскільки вони використовують двигун Safari в рамках обмежень Apple на мобільних пристроях.

Як працює RedLine Stealer? Справа в тому, що у більшості сучасних браузерів за замовчуванням включено функцію збереження логінів та паролів при авторизації на сайтах. Це зроблено для зручності користувача – йому не доведеться логінуватися при кожному відвідуванні якогось ресурсу. Дані облікових записів браузер зберігає у файлі бази даних SQLite, який при цьому зашифрований. Саме цей файл і краде шкідливість.

Але як він отримує доступ до вмісту бази? Система влаштована таким чином, що RedLine може імітувати браузерний запит файлу, зробивши його від імені користувача. В результаті RedLine Stealer отримує весь вміст файлу і може робити з ним все, що завгодно. Далі все просто – троян відправляє ваші дані на сервер, де зловмисники застосовують їх для «викрадення» ваших облікових записів.

До речі, навіть якщо на етапі авторизації на сайті знімаєте галочку «Запам’ятати цей пристрій», в той же файл SQLite потрапляє запис про це – тобто, шкідливість розуміє, що на цьому сайті у вас теж є обліковий запис, і зловмисники можуть підібрати пароль навіть там, де ви його не зберігали, скориставшись вашими вкраденими даними від інших ресурсів.

Як захиститись від RedLine Stealer? По-перше, не використовувати зламане ПЗ – цей троян поширюється в мережі якраз під виглядом корисних піратських додатків. По-друге, повністю відключити збереження паролів у вразливих браузерах. По-третє, створювати унікальні паролі для кожного ресурсу.

Якийсь час тому ця утиліта пропонувалася до продажу на тіньовому форумі за $150-200. Незабаром після цього там же було виявлено у продажу кілька баз даних, які виявились з її допомогою.

Facebook Comments Box
Головний редактор

Recent Posts

Через скільки часу пропадає статус розшук в «Резерв+»: що потрібно знати

Статус розшуку від територіальних центрів комплектування (ТЦК), який може відображатися в застосунку «Резерв+», має чітко…

2 години ago

Українці масово змінюють мобільних операторів: хто отримав десятки тисяч нових абонентів

У лютому 2026 року мобільний оператор lifecell став головним бенефіціаром послуги перенесення номерів (MNP) в…

3 години ago

Штрафи від ТЦК: що буде, якщо не платити і як сума може зрости з 17 до 37 тисяч гривень

Після змін до мобілізаційного законодавства в Україні значно посилили відповідальність за порушення правил військового обліку.…

6 години ago

У Вінниці чоловіки побили людину, а поліцейський спостерігав за інцидентом

У мережі поширюється відео бійки, яка, за словами очевидців, сталася у мікрорайоні Тяжилів у Вінниці.…

16 години ago

Apple готує лінійку продуктів «Ultra»: ціна і характеристики

Головний фокус Apple зміщується в бік продуктів класу «суперпреміум». Очікується поява таких пристроїв: iPhone Ultra…

16 години ago

Київстар, Vodafone чи lifecell: як підключити дешеві тарифи, щоб був безлімітний інтернет

Багато українців під час вибору мобільного тарифу дедалі більше звертають увагу не тільки на його…

23 години ago