网宿安全演武实验室近期捕获了RedLine Stealer恶意窃密木马。窃密浅析RedLine Stealer ,红线首次于2020年3月出现 ,险威胁是窃密浅析一款主要针对Windows用户的恶意软件 ,其主要目标是红线窃取受害者的个人数据和信息。从各类途径(包括破解游戏、险威胁应用程序和服务)的窃密浅析传播使其成为了一个持续的网络安全威胁。 此恶意软件的红线功能主要在于从多种客户端程序中窃取登录凭据,包括网络浏览器 、险威胁FTP客户端、模板下载窃密浅析电子邮件应用、红线Steam 、险威胁即时消息客户端以及VPN客户端。窃密浅析其对于FileZilla、红线Discord 、险威胁Steam 、Telegram和VPN客户端数据的窃取功能尤为显著。除此之外 ,RedLine Stealer还能够窃取储存在浏览器中的身份验证cookie、信用卡信息、聊天记录、本地文件以及加密货币钱包 。RedLine Stealer还具备系统信息收集的能力,亿华云能获取受害者系统的细节 ,例如IP地址 、所在城市和国家、当前用户名、操作系统版本、UAC设置 、管理员权限、用户代理,以及关于受感染PC的硬件和显卡的详细信息 。该软件甚至还能检测系统中已安装的防病毒软件。 除了信息收集之外,RedLine Stealer还充当恶意软件加载器的建站模板角色,可用于部署其他类型的恶意软件,例如勒索软件 ,这进一步增加了其对网络安全的威胁。此软件会将收集的数据转换为XML格式,然后利用多种防御逃避技术传输至控制服务器(C2服务器) 。C2服务器是恶意软件的远程控制中心,用于接收窃取的数据和发送控制命令 。 值得关注的是香港云服务器 |