بدافزار RedLine Stealer منبع اصلی اعتبارنامه ها در دو بازار بزرگ است

مطابق با گروه بینش analysts, the vast majority of stolen credentials sold on two large underground darknet marketplaces are collected using the RedLine Stealer malware.

RedLine Stealer was first discovered in March 2020. The malware is capable of extracting credentials from browsers, مشتریان FTP, emails, پیام رسان های فوری, and VPNs. علاوه بر این, the malware can steal authentication cookies and card numbers stored in browsers, chat logs, local files and databases of cryptocurrency wallets.

Initially, this malware was sold on hack forums called REDGlade, but after the tool received positive reviews, pirated versions of RedLine Steale began to appear on the same forums.

As a result, by August of this year, this allowed malware to spread widely among cybercriminals, and they did not even have to pay to use the malware. همزمان, the researchers note that the paid version of RedLine Steale also found its customers.

In June 2021, Insikt Group discovered on Amigos Market and Russian Market regular publications of identical lots containing the same timestamps, data on the geographic location of affected machines and Internet providers, [obtained using] the same info-stealers.the researchers write.

RedLine Stealer malware

The Insikt Group expertsconclusions echo a similar KELA report dated February 2020. Then the researchers found that about 90% of the stolen credentials on the Genesis Market were obtained as a result of attacks by the AZORult info-stealer.

These findings suggest that underground marketplaces are highly fragmented and usually work with their own specific vendors. Likewise, legitimate marketplaces have their own preferences in choosing business partners.

داده‌های سازمانی دزدیده شده مانند اعتبار کاربری به طور مرتب در سایت‌های چسباندن و کانال‌های وب تاریک قرار می‌گیرند., اجازه دادن به مجرمان سایبری برای خرید داده ها, و به طور بالقوه از آن برای دسترسی به شبکه یا سیستم های یک سازمان استفاده کنید.the researchers say and advise you to be stricter about data security.

Let me remind you that we also wrote that BluStealer malware steals cryptocurrency and spreads through phishing emails.

هلگا اسمیت

من همیشه به علوم کامپیوتر علاقه داشتم, به خصوص امنیت داده ها و موضوع, که امروزه نامیده می شود "علم داده", از اوایل نوجوانی من. قبل از ورود به تیم حذف ویروس به عنوان سردبیر, من به عنوان کارشناس امنیت سایبری در چندین شرکت کار کردم, از جمله یکی از پیمانکاران آمازون. یک تجربه دیگر: من در دانشگاه های آردن و ریدینگ تدریس می کنم.

پاسخ دهید

این سایت از Akismet برای کاهش هرزنامه استفاده می کند. با نحوه پردازش داده های نظر خود آشنا شوید.

دکمه بازگشت به بالا