RedLine Stealer -haittaohjelmat ovat pääasiallinen valtuustietojen lähde kahdella suurella markkinapaikalla
Mukaan Insight Group analyytikot, valtaosa varastetuista kirjautumistiedoista, jotka myydään kahdella suurella maanalaisella pimeällä verkkokaupalla, kerätään RedLine Stealer -haittaohjelmalla.
RedLine Stealer löydettiin ensimmäisen kerran maaliskuussa 2020. Haittaohjelma pystyy poimimaan tunnistetietoja selaimista, FTP -asiakkaat, sähköpostit, pikaviestit, ja VPN: t. Lisäksi, haittaohjelma voi varastaa selaimiin tallennettuja todennusevästeitä ja korttinumeroita, chat-lokit, paikalliset tiedostot ja tietokannat kryptovaluutta lompakot.
Aluksi, tämä haittaohjelma myytiin hakkerointifoorumeilla nimeltä REDGlade, mutta sen jälkeen, kun työkalu sai positiivisia arvosteluja, RedLine Stealen piraattiversiot alkoivat ilmestyä samoilla foorumeilla.
Tuloksena, tämän vuoden elokuuhun mennessä, Tämä mahdollisti haittaohjelmien leviämisen laajalle kyberrikollisten keskuudessa, eikä heidän tarvinnut edes maksaa haittaohjelman käytöstä. Samaan aikaan, tutkijat huomauttavat, että myös RedLine Stealen maksullinen versio löysi asiakkaitaan.
Insikt Groupin asiantuntijat’ johtopäätökset heijastavat samaa KELAn raportti päivätty helmikuussa 2020. Sitten tutkijat havaitsivat, että noin 90% Genesis Marketin varastetuista tunnuksista saatiin AZORult-tietovarastajan hyökkäysten seurauksena.
Nämä havainnot viittaavat siihen, että maanalaiset markkinapaikat ovat erittäin hajanaisia ja toimivat yleensä omien myyjiensä kanssa. samoin, laillisilla markkinapaikoilla on omat mieltymyksensä liikekumppaneiden valinnassa.
Muistutan, että kirjoitimme myös sen BluStealer -haittaohjelma varastaa kryptovaluuttaa ja leviää tietojenkalastelusähköpostien kautta.