image

Malware steelt Telegram- en vpn-wachtwoorden van IE-gebruikers

donderdag 28 april 2022, 16:29 door Redactie, 2 reacties

Gebruikers van een verouderde versie van Internet Explorer zijn het doelwit van aanvallen geworden waarbij hun systeem met malware werd besmet die wachtwoorden, creditcardgegevens en cookies buitmaakt. Dat meldt antivirusbedrijf Bitdefender in een analyse.

De malware wordt RedLine Stealer genoemd en is in staat om inloggegevens uit Google Chrome, Mozilla Firefox en Opera te stelen, waaronder opgeslagen wachtwoorden en creditcardgegevens, browsercookies en auto-fill content. Verder kan de malware data van cryptowallet-extensies stelen, inloggegevens en chatlogs van Telegram en Discord, inloggegevens voor het Steam-platform, vpn-wachtwoorden voor NordVPN, OpenVPN en ProtonVPN, FTP-inloggegevens die in FileZilla zijn opgeslagen en tekst uit specifieke bestanden.

De RedLine-malware zou sinds 2020 worden aangeboden en kan op verschillende manieren worden verspreid. Begin dit jaar detecteerde Bitdefender naar eigen zeggen een campagne waarbij gebruik werd gemaakt van de RIG-exploitkit. Deze exploitkit kan gebruikers met een ongepatchte versie van Internet Explorer automatisch met de Redline-malware infecteren.

Dit gebeurt via CVE-2021-26411, een kwetsbaarheid in IE waarvoor Microsoft op 9 maart 2021 een beveiligingsupdate uitbracht. Het marktaandeel van Internet Explorer is al jaren aan het afnemen. Hoe succesvol de campagne was is dan ook onbekend. Gebruikers worden door Bitdefender opgeroepen hun software up-to-date te houden.

Reacties (2)
28-04-2022, 17:34 door Anoniem
"Dit gebeurt via CVE-2021-26411, een kwetsbaarheid in IE waarvoor Microsoft op 9 maart 2021 een beveiligingsupdate uitbracht"

Serieus, als je -en- IE nog gebruikt -en- de patch niet hebt geïnstalleerd, dan vraag je er toch om?
Of zit er een half slapende admin nu te ergens mopperen?


En voor de MS mopperaars beginnen te reageren.. Ja, MS was rijkelijk laat met de patch. Beter? ;)
28-04-2022, 18:59 door BerryVHouten
Wie gebruikt er in godsnaam nog Internet Explorer? Kennelijk nog 0,38% in de wereld.

Ongetwijfeld gebruiken sommige bedrijven en overheidsinstanties nog het verouderde IE.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.