ترفند امنیت| راههای مقابله با بدافزاری که جاسوسی میکند
به گزارش گروه علم و پیشرفت خبرگزاری فارس به نقل از نوردویپیان، ردلایناستیلر یک نرمافزار مخرب سرقت اطلاعات است که از یک «فایلگربر» قابل تنظیم برای جمعآوری دادههای حساس قربانیان استفاده میکند. فایل گربر ابزاری است که سیستم فایل ویندوز را برای فایل های تازه ایجاد شده مانیتور و آن فایل ها را در مکان دیگری کپی می کند. این بدافزار میتواند اطلاعات دقیقی در مورد دستگاه آلوده، (مانند برنامهها، محصولات آنتیویروس و فرآیندهای در حال اجرا آن) جمعآوری کند و به حملات باجافزاری دقیق ادامه دهد.
در اصل، ردلایناستیلر به عنوان یک تروجان دسترسی از راه دور کار می کند که داده ها را استخراج و اطلاعات حساس کاربر را به هکرها منتقل می کند. عوامل تهدید می توانند نسبتاً به راحتی از ردلایناستیلر استفاده کنند زیرا این نرم افزار بر روی یک مدل بدافزار به عنوان یک سرویس (MaaS) کار می کند: مجرمان سایبری می توانند آن را از انجمن های هکرها خریداری کنند. هزینه نسبتاً کم و کارایی ردلاین استیلر آن را به یکی از محبوب ترین بدافزارهای فعلی تبدیل کرده است.
ردلایناستیلر برای اولین بار در مارس 2020 مشاهده شد و جز.. ... ادامه مطلب