تُعد البرمجيات الخبيثة RedLine Stealer المصدر الرئيسي لبيانات الاعتماد في سوقين رئيسيين

وفق مجموعة انسايت المحللين, يتم جمع الغالبية العظمى من بيانات الاعتماد المسروقة التي يتم بيعها في سوقين كبيرين على شبكة الإنترنت المظلمة باستخدام البرنامج الضار RedLine Stealer.

تم اكتشاف RedLine Stealer لأول مرة في شهر مارس 2020. البرمجيات الخبيثة قادرة على استخراج بيانات الاعتماد من المتصفحات, عملاء بروتوكول نقل الملفات, رسائل البريد الإلكتروني, رسل فوري, والشبكات الافتراضية الخاصة. فضلاً عن ذلك, يمكن للبرامج الضارة سرقة ملفات تعريف الارتباط وأرقام البطاقات المخزنة في المتصفحات, سجلات الدردشة, الملفات وقواعد البيانات المحلية لمحافظ العملات المشفرة.

بدءًا, تم بيع هذه البرامج الضارة في منتديات اختراق تسمى REDGlade, ولكن بعد أن تلقت الأداة مراجعات إيجابية, بدأت الإصدارات المقرصنة من RedLine Steale في الظهور على نفس المنتديات.

نتيجة ل, بحلول شهر أغسطس من هذا العام, سمح هذا للبرامج الضارة بالانتشار على نطاق واسع بين مجرمي الإنترنت, ولم يضطروا حتى إلى الدفع مقابل استخدام البرامج الضارة. في نفس الوقت, لاحظ الباحثون أن النسخة المدفوعة من RedLine Steale وجدت عملائها أيضًا.

فى يونيو 2021, اكتشفت مجموعة Insikt منشورات منتظمة في Amigos Market والسوق الروسية تحتوي على مجموعات متطابقة تحتوي على نفس الطوابع الزمنية, بيانات عن الموقع الجغرافي للأجهزة المتضررة ومقدمي خدمات الإنترنت, [الحصول عليها باستخدام] نفس سارقي المعلومات.يكتب الباحثون.

البرمجيات الخبيثة RedLine Stealer

خبراء مجموعة Insikt’ الاستنتاجات صدى مماثل هذا التقرير بتاريخ فبراير 2020. ثم وجد الباحثون أن حوالي 90% من بيانات الاعتماد المسروقة في Genesis Market تم الحصول عليها نتيجة لهجمات قام بها برنامج سرقة المعلومات AZORult.

تشير هذه النتائج إلى أن الأسواق السرية مجزأة إلى حد كبير وعادة ما تعمل مع بائعين محددين. على نفس المنوال, الأسواق المشروعة لها تفضيلاتها الخاصة في اختيار شركاء الأعمال.

تنتهي بيانات الشركة المسروقة، مثل بيانات اعتماد المستخدم، بانتظام في مواقع اللصق وقنوات الويب المظلمة, السماح لمجرمي الإنترنت بشراء البيانات, وربما استخدامها للوصول إلى شبكة أو أنظمة المؤسسة.يقول الباحثون وينصحونك بأن تكون أكثر صرامة فيما يتعلق بأمن البيانات.

دعني أذكرك أننا كتبنا ذلك أيضًا تقوم البرامج الضارة BluStealer بسرقة العملات المشفرة وتنتشر عبر رسائل البريد الإلكتروني التصيدية.

هيلجا سميث

كنت دائمًا مهتمًا بعلوم الكمبيوتر, خاصة أمن البيانات والموضوع, وهو ما يسمى في الوقت الحاضر "علم البيانات", منذ سنوات مراهقتي المبكرة. قبل الانضمام إلى فريق Virus Removal كرئيس تحرير, عملت كخبير في الأمن السيبراني في العديد من الشركات, بما في ذلك أحد مقاولي أمازون. تجربة أخرى: لقد حصلت على التدريس في جامعات أردن وريدينج.

اترك رد

هذا الموقع يستخدم Akismet للحدّ من التعليقات المزعجة والغير مرغوبة. تعرّف على كيفية معالجة بيانات تعليقك.

زر الذهاب إلى الأعلى