Qu'est-ce que le malware RedLine Stealer ?
·
Écrit par Mariage d'Anthony
— co-fondateur
Réponse courte
RedLine était l'infostealer le plus largement utilisé jusqu'en 2024, année où il a été partiellement démantelé par l'Opération Magnus, un effort coordonné des forces de l'ordre. Malgré ce démantèlement, RedLine reste en circulation active, ciblant les identifiants de navigateur, les données de saisie automatique, les portefeuilles de crypto-monnaies, les identifiants VPN et bien plus encore. Bien que Lumma l'ait depuis dépassé dans les nouveaux déploiements, les journaux de RedLine figurent toujours parmi les plus fréquemment trouvés sur les marchés criminels.
Historique et Opération Magnus
RedLine est apparu vers 2020 et est rapidement devenu l'infostealer dominant en raison de sa facilité d'utilisation et de ses tarifs MaaS abordables. En 2024, l'Opération Magnus, un effort conjoint des forces de l'ordre internationales, a démantelé plusieurs serveurs d'infrastructure de RedLine. Cela a perturbé mais n'a pas éliminé la menace : le code source du malware avait déjà été largement diffusé, et des versions modifiées continuent de circuler.
Ce que RedLine dérobe
RedLine cible les identifiants de navigateur, les cookies, les données de saisie automatique, les portefeuilles de cryptomonnaie, les identifiants VPN et les clients FTP. Il collecte également des informations système et peut effectuer des captures d'écran. Les rapports d'activité (logs) de RedLine figurent parmi les plus couramment trouvés sur les marchés cybercriminels.
Situation actuelle
Bien que Lumma ait dépassé RedLine dans les nouveaux déploiements, RedLine reste l'un des stealers les plus fréquemment rencontrés dans les offres des marchés existants. Les organisations doivent continuer à surveiller les infections par RedLine ainsi que les variantes plus récentes.
Comment Passguard détecte RedLine
Passguard surveille les marchés cybercriminels et les canaux Telegram où les logs RedLine sont échangés. Lorsque des appareils infectés contenant des accès aux systèmes de votre organisation sont mis en vente, Passguard alerte votre équipe de sécurité avec les détails nécessaires pour agir : informations sur l'appareil, type de malware, sessions compromises et chronologie de l'infection.
