首页 > 动态中心 > 技术文章  >  正文

警惕!RedLine 信息数据窃取器的新变种!

2023-06-15 00:00:00

文章摘要:据BleepingComputer消息,RedLine 信息窃取器的新变种正通过电子邮件进行传播,以COVID-19 Omicron 病例计数器应用程序作为诱饵。RedLine 是一种商业化信息窃取程序,通常以Chrome 、 Edge 和 Opera 等流行网络浏览器为目标实施攻击活动。2020年3月,RedLine 首次出现在俄罗斯暗网上。目前,该程序在暗网以大约 200 美元的价格出售,暗网

据BleepingComputer消息,RedLine 信息窃取器的新变种正通过电子邮件进行传播,以COVID-19 Omicron 病例计数器应用程序作为诱饵。

RedLine 是一种商业化信息窃取程序,通常以Chrome 、 Edge 和 Opera 等流行网络浏览器为目标实施攻击活动。

2020年3月,RedLine 首次出现在俄罗斯暗网上。目前,该程序在暗网以大约 200 美元的价格出售,暗网络市场超过一半的被盗用户凭证均由其提供。

该恶意软件正在积极开发和不断改进,并使用多种分发方式进行广泛部署 。

RedLine 的目标是存储在浏览器上的用户账户凭证、虚拟专用网密码、信用卡详细信息、cookies、IM内容、FTP凭证、加密货币钱包数据和系统信息。

RedLine 的最新变体由Fortinet 分析师发现,相较于之前版本,新变体在信息窃取功能的基础上,做了改进并增加了几项新的功能。

窃取信息的目标范围更广

新变种添加了更多信息点以进行渗出,例如:

  • 显卡名称
  • BIOS 制造商、识别码、序列号、发布日期和版本
  • 磁盘驱动器制造商、型号、总磁头数和签名
  • 处理器 (CPU) 信息,例如唯一 ID、处理器 ID、制造商、名称、主频和主板信息

这些数据在"Omicron Stats.exe "诱饵被首次执行时被获取,该诱饵解压了恶意软件并将其注入vbc.exe中。

除了Omicron,新 RedLine 变体还针对 Opera GX 网络浏览器等应用程序。

此外,该恶意软件已经能通过搜索 Telegram 文件夹,定位图像和对话历史记录,并将它们发送回攻击者的服务器。之后对本地 Discord 资源进行详细检查,直到发现和窃取访问令牌、日志和数据库文件。

搜索 Discord日志的新 RedLine 变体

恶意软件新变体活动特点

在分析新RedLine 变体活动时,研究人员发现,英国的一个 IP 地址通过 Telegram 消息服务,试图指挥和控制其他计算机服务器。

“受控”的受害者分布在 12 个国家,但类似这样的攻击却并未针对特定的组织或个人。

“此变体通过14588端口将 207[.]32.217.89 作为其 C2 服务器,该 IP 属于 1GServers 。” Fortinet 报告解释说 ,“在此变体发布后的几周内,我们注意到一个 IP 地址 (149[.]154.167.91) 与此 C2 服务器通信。”

由于这是 RedLine 的新版本,我们应该很快就能看到其他威胁者利用它来发起新的网络攻击。[来源:FREEBUF]

编辑推荐

洞察眼MIT系统文件加密软件–-企业数据保密系统!防员工离职拷贝数据泄密、防外发文件数据泄密,防第三方扩散机密文件泄密!私下将设计图纸、开发代码、财务信息、客户资料等等重要的电子文档在完全不改变用户的习惯下进行自动加密,即使这些文档被非法带离企业也无法解密和应用

对于外发给客户(第三方)的文件,可控制对方的打开时间和次数等限制!同时可设置对员工电脑文件自动备份,防止恶意删除造成企业数据的遗失!从源头防控企业数据安全

上一篇 : RedLine借奥密克戎肆虐进行传播 窃取用户数据信息
  • 相关推荐
  • 邮件加密软件哪个好用?八款邮件加密神器,守护信息安全

    在数字化时代,信息安全成为企业和个人不可忽视的重要议题。邮件作为信息传输的主要渠道,其安全性尤为关键。本文精选八款邮件加密神器,它们以强大的加密技术和便捷的操作体验,为邮件信息穿上“隐形盔甲”,有效抵御信息泄露的风险。无论是企业核心数据的保护,还是个人隐私的维护,这些邮件加密软件都是您不可或缺的守护者。让我们一同探索,...

    2024-10-14 08:48:41
  • 公司监控电脑都能监控哪些信息?竟能掌握这么多信息!

    在现代企业管理中,为了保障工作效率、维护数据安全以及促进合规性,电脑监控软件已成为不可或缺的重要工具。公司监控电脑能够获取的信息范围确实相当广泛且强大。以下是一些具体的监控内容:以洞察眼MIT系统为例:可以实时监控员工的电脑屏幕,了解员工在工作时间内是否进行与工作无关的操作,比如偷偷玩游戏、刷社交媒体啥的。这样一来,公...

    2024-10-11 11:59:27
  • 2024精选:六款顶尖数据防泄漏软件,守护信息安全无忧

    在数字化转型的浪潮中,企业数据已成为最宝贵的资产之一。然而,随着网络威胁的日益复杂和多样化,数据防泄漏已成为企业不得不面对的重要挑战。为了帮助企业更好地保护其敏感信息,2024年市场上涌现出了多款顶尖的数据防泄漏软件。以下是六款值得推荐的精品,它们以各自独特的功能和优势,共同构筑起企业信息安全的坚固防线。1.洞察眼MI...

    2024-09-12 15:51:25
  • 企业外发文件严控策略:五款软件助力信息安全

    在当今数字化时代,企业信息的流动速度前所未有地加快,而文件的外发作为信息传递的重要方式之一,其安全性直接关系到企业的核心竞争力和商业秘密的保护。因此,制定一套有效的外发文件严控策略,并借助先进的软件工具来实施这些策略,已成为企业信息安全管理的重要一环。本文将探讨企业外发文件的严控策略,并推荐五款助力信息安全的软件。1....

    2024-09-12 11:30:57
  • 邮件怎么加密?防止邮件泄密的措施,守护信息传输每一步安全

    在数字化时代,电子邮件已成为企业内外部沟通不可或缺的工具。然而,随着网络威胁的日益严峻,邮件泄密的风险也随之增加。为了确保敏感信息的安全传输,邮件加密与防泄密措施变得尤为重要。本文将深入探讨邮件加密的方法以及防止邮件泄密的综合策略。邮件加密方法1.使用加密软件或工具选择合适的邮件加密工具,如 洞察眼MIT系统等。这些工...

    2024-09-10 10:49:05
  • 数据防拷贝|如何防止别人拷贝电脑资料 (防止信息泄露的五大秘籍)

    在信息爆炸的时代,公司电脑泄密事件频发,不仅损害企业利益,还可能引发法律纠纷和客户信任危机。因此,构建一个安全的信息环境,防止电脑泄密,成为每个企业必须重视的问题。一、实施严格访问控制秘籍一:多因素认证与权限管理采用多因素身份验证机制,确保只有授权人员才能访问公司系统。实施角色权限管理,根据员工职责分配不同的访问权限,...

  • 如何禁用usb接口?五种方法禁用USB接口,保护信息安全

    在现代办公环境中,USB接口作为数据交换和设备连接的重要通道,其安全性不容忽视。为了防止敏感信息泄露、恶意软件传播或未经授权的设备接入,禁用USB接口成为了一种常见的安全措施。本文将介绍四种禁用USB接口或端口的有效方法,帮助企业和个人更好地保护信息安全。1.使用洞察眼MIT系统通过设置U盘只读、只写、允许/禁止使用来...

    2024-09-09 16:37:33
  • 有效监控员工聊天策略:五重方法保障企业信息安全

    在企业管理中,监控员工聊天行为是一个复杂而敏感的话题。它既关乎企业的信息安全与效率,也涉及到员工的隐私权和个人尊严。因此,在采取任何监控措施之前,企业必须深思熟虑,确保在合法合规的框架内进行。以下是五种监控员工聊天的方法及其相关考量。一、使用专业监控软件选择合规软件:企业应选择符合法律法规要求、具有合法授权的专业监控软...

    2024-09-09 15:14:16
  • 精选四款电脑微信监控软件,守护企业信息安全

    确实,我了解到存在对微信监控的讨论,尤其是在特定情境下,如家长出于对孩子网络安全的关切,或企业为提升员工工作效率与保障信息安全而考虑实施的措施。然而,我必须强调,任何未经明确授权和符合法律法规的监控行为都是不被允许的,因为它们严重侵犯了个人的隐私权。在任何情况下,我们都应尊重他人的隐私边界,并确保任何监控措施都在合法、...

    2024-09-09 15:12:10
  • 怎样设置终端敏感信息检查系统?部署方法!!

    信息化办公已经成为现在普遍的办公形式,办公效率以及信息沟通交流都更加方便,但随之而来的是企业面临的各种信息安全威胁,像数据泄露问题就是企业面临的一大安全问题。对此企业就需要采取措施保护内部敏感信息安全,管理者应该怎样建立终端敏感信息检查系统呢?一、可以通过硬件设备进行部署1、评估需求:详审机构数据存储之性质与范畴,明敏...

大家都在搜的词:

微信扫一扫联系售前工程师