ترفند امنیت| راه‌های مقابله با بدافزاری که جاسوسی می‌کند

به گزارش گروه علم و پیشرفت خبرگزاری فارس به نقل از نوردوی‌پی‌ان، ردلاین‌استیلر یک نرم‌افزار مخرب سرقت اطلاعات است که از یک «فایل‌گربر» قابل تنظیم برای جمع‌آوری داده‌های حساس قربانیان استفاده می‌کند. فایل گربر ابزاری است که سیستم فایل ویندوز را برای فایل های تازه ایجاد شده مانیتور و آن فایل ها را در مکان دیگری کپی می کند. این بدافزار می‌تواند اطلاعات دقیقی در مورد دستگاه آلوده، (مانند برنامه‌ها، محصولات آنتی‌ویروس و فرآیندهای در حال اجرا آن) جمع‌آوری کند و به حملات باج‌افزاری دقیق ادامه دهد. در اصل، ردلاین‌استیلر به عنوان یک تروجان دسترسی از راه دور کار می کند که داده ها را استخراج و اطلاعات حساس کاربر را به هکرها منتقل می کند. عوامل تهدید می توانند نسبتاً به راحتی از ردلاین‌استیلر استفاده کنند زیرا این نرم افزار بر روی یک مدل بدافزار به عنوان یک سرویس (MaaS) کار می کند: مجرمان سایبری می توانند آن را از انجمن های هکرها خریداری کنند. هزینه نسبتاً کم و کارایی ردلاین استیلر آن را به یکی از محبوب ترین بدافزارهای فعلی تبدیل کرده است. ردلاین‌استیلر برای اولین بار در مارس 2020 مشاهده شد و جز.. ... ادامه مطلب