El malware RedLine Stealer es la principal fuente de credenciales en dos mercados importantes
De acuerdo a Grupo de conocimiento analistas, La gran mayoría de las credenciales robadas que se venden en dos grandes mercados subterráneos de redes oscuras se recopilan mediante el malware RedLine Stealer..
RedLine Stealer fue descubierto por primera vez en marzo 2020. El malware es capaz de extraer credenciales de los navegadores., Clientes FTP, correos electrónicos, mensajería instantánea, y VPN. Adicionalmente, el malware puede robar las cookies de autenticación y los números de tarjetas almacenados en los navegadores, registros de chat, archivos locales y bases de datos de carteras de criptomonedas.
Inicialmente, este malware se vendió en foros de hackeo llamados REDGlade, pero después de que la herramienta recibió críticas positivas, Las versiones pirateadas de RedLine Steale comenzaron a aparecer en los mismos foros..
Como resultado, para agosto de este año, esto permitió que el malware se extendiera ampliamente entre los ciberdelincuentes, y ni siquiera tuvieron que pagar para usar el malware. Al mismo tiempo, los investigadores señalan que la versión paga de RedLine Steale también encontró a sus clientes.
Los expertos del Grupo Insikt’ conclusiones se hacen eco de una similar Informe KELA con fecha de febrero 2020. Luego, los investigadores encontraron que aproximadamente 90% de las credenciales robadas en Genesis Market se obtuvieron como resultado de los ataques del ladrón de información AZORult.
Estos hallazgos sugieren que los mercados clandestinos están muy fragmentados y, por lo general, trabajan con sus propios proveedores específicos.. Igualmente, Los mercados legítimos tienen sus propias preferencias a la hora de elegir socios comerciales..
Déjame recordarte que también escribimos eso El malware BluStealer roba criptomonedas y se propaga a través de correos electrónicos de phishing.