NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Italian (Italy)

Contatti

Accedi

NEW

Passguard ranked #2 Cyber Start-up of Europe

Read more

Malware

Che cos'è RedLine Stealer

Che cos'è RedLine Stealer

·

Scritto da Matrimonio di Anthony

— cofondatore

Risposta breve

RedLine è stato l'infostealer più ampiamente utilizzato fino al 2024, quando è stato parzialmente smantellato dall'Operazione Magnus, uno sforzo coordinato delle forze dell'ordine. Nonostante lo smantellamento, RedLine rimane in circolazione attiva, prendendo di mira credenziali del browser, dati per la compilazione automatica, portafogli di criptovalute, credenziali VPN e altro ancora. Sebbene da allora Lumma lo abbia superato nelle nuove distribuzioni, i log di RedLine sono ancora tra i più comunemente diffusi nei mercati criminali.

Storia e Operazione Magnus

RedLine è emerso intorno al 2020 ed è diventato rapidamente l'infostealer dominante grazie alla sua facilità d'uso e ai prezzi accessibili del MaaS. Nel 2024, l'Operazione Magnus, uno sforzo congiunto delle agenzie di contrasto internazionali, ha smantellato diversi server dell'infrastruttura di RedLine. Ciò ha interrotto ma non eliminato la minaccia: il codice sorgente del malware era già stato ampiamente distribuito e le versioni modificate continuano a circolare.

Cosa ruba RedLine

RedLine prende di mira credenziali del browser, cookie, dati di compilazione automatica, portafogli di criptovalute, credenziali VPN e client FTP. Raccoglie anche informazioni di sistema e può acquisire screenshot. I log di RedLine sono tra i più comunemente presenti nei mercati criminali.

Stato attuale

Sebbene Lumma abbia superato RedLine nelle nuove distribuzioni, RedLine rimane uno degli infostealer più comunemente riscontrati negli elenchi dei mercati esistenti. Le organizzazioni dovrebbero continuare a monitorare le infezioni da RedLine insieme alle varianti più recenti.

Come Passguard rileva RedLine

Passguard monitora i mercati criminali e i canali Telegram in cui vengono scambiati i log di RedLine. Quando i dispositivi infetti che contengono l'accesso ai sistemi della tua organizzazione vengono messi in vendita, Passguard avvisa il tuo team di sicurezza con i dettagli necessari per agire: informazioni sul dispositivo, tipo di malware, sessioni compromesse e cronologia dell'infezione.

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto

Rileva gli infostealer prima che colpiscano

Scelto dagli esperti di sicurezza • Risultati in 1 minuto