- Det er praktisk for de fleste af os at gemme vores loginoplysninger i vores browsere.
- Denne tilsyneladende harmløse ting vil dog vise sig at være en dårlig beslutning.
- Angribere, der bruger RedLing-malwaren, er et skridt væk fra at få dem.
- Denne malware er rettet mod browsere som Chrome, Opera, Firefox eller Edge.
Ja, vi ved, hvad generende konstant at skrive adgangskoder kan være for nogle af os, og nutidige browsere tilbyder en vej uden om altid at skulle gøre det.
Sikker på, det faktum, at din browser gemmer dine loginoplysninger, kan være meget nyttigt det meste af tiden, men har du nogensinde troet, at dine legitimationsoplysninger kunne blive afsløret på denne måde?
Nå, du skal vide, at RedLine-informationstjælende malware er rettet mod nogle af de mest populære browsere såsom Chrome, Edge og Opera.
En hurtig interaktion med denne virtuelle bad boy, og du vil snart finde ud af, hvorfor det faktisk er en dårlig idé at gemme dine adgangskoder på den måde.
Denne ondsindede software er en tyveri af råvareinformationer, der kan købes for omkring $200 på cyberkriminalitetsfora og implementeres uden at kræve megen viden eller indsats.
Et nyligt tilfælde af alvorlig RedLine-infektion er en spamming-kampagne med webstedskontaktformularer, der bruger Excel XLL-filer, der downloader og installerer den adgangskodestjælende malware.
RedLine hjælper med at stjæle dine browser-lagrede legitimationsoplysninger
En ny nylig rapport fra sikkerhedseksperter kl AhnLab ASEC advarer os om, at bekvemmeligheden ved at bruge funktionen til automatisk login på webbrowsere er ved at blive et væsentligt sikkerhedsproblem.
Baseret på en demonstration delt af analytikerne, mistede en ekstern medarbejder legitimationsoplysninger til VPN-kontoen RedLine Stealer cyberkriminelle, der brugte oplysningerne til at hacke virksomhedens netværk tre måneder senere.
Selvom den inficerede computer havde en anti-malware-løsning installeret, kunne den ikke opdage og fjerne RedLine Stealer, så sørg for at huske dette næste gang du vil gemme dine legitimationsoplysninger på din browser.
RedLine vil faktisk målrette mod Login data fil, der findes på alle Chromium-baserede webbrowsere og er en SQLite-database, hvor brugernavne og adgangskoder gemmes.
Det værste er, at selv når brugere nægter at gemme deres legitimationsoplysninger i browseren, vil adgangskodestyringssystemet stadig tilføje en post for at angive, at den pågældende hjemmeside er sortlistet.
Og selvom hackerne måske ikke har adgangskoden til denne sortlistede konto, kan de stadig finde ud af, at kontoen eksisterer, hvilket faktisk giver dem mulighed for at engagere sig i legitimationsfyldning eller phishing angreb.
Igen forstår vi, at det er fristende og bekvemt at bruge webbrowseren til at gemme dine loginoplysninger, men det udsætter dig også for store malwareinfektioner, der kan føre til katastrofe.
Dit bedste alternativ, i dette tilfælde, ville være at bruge en dedikeret adgangskodeadministrator, der gemmer alt i en krypteret boks og anmoder hovedadgangskoden for at låse den op.
Aktivering af multifaktorautentificering, hvor end dette er tilgængeligt, er et ekstra trin, som vi opfordrer dig til at tage, for bedre at sikre dine dyrebare data.
Har du også vænnet dig til at gemme dine loginoplysninger i din browser? Del din oplevelse med os i kommentarfeltet nedenfor.