据BleepingComputer消息,RedLine 信息窃取器的新变种正通过电子邮件进行传播,以COVID-19 Omicron 病例计数器应用程序作为诱饵。
RedLine 是一种商业化信息窃取程序,通常以Chrome 、 Edge 和 Opera 等流行网络浏览器为目标实施攻击活动。
2020年3月,RedLine 首次出现在俄罗斯暗网上。目前,该程序在暗网以大约 200 美元的价格出售,暗网络市场超过一半的被盗用户凭证均由其提供。
该恶意软件正在积极开发和不断改进,并使用多种分发方式进行广泛部署 。
RedLine 的目标是存储在浏览器上的用户账户凭证、虚拟专用网密码、信用卡详细信息、cookies、IM内容、FTP凭证、加密货币钱包数据和系统信息。
RedLine 的最新变体由Fortinet 分析师发现,相较于之前版本,新变体在信息窃取功能的基础上,做了改进并增加了几项新的功能。
新变种添加了更多信息点以进行渗出,例如:
这些数据在"Omicron Stats.exe "诱饵被首次执行时被获取,该诱饵解压了恶意软件并将其注入vbc.exe中。
除了Omicron,新 RedLine 变体还针对 Opera GX 网络浏览器等应用程序。
此外,该恶意软件已经能通过搜索 Telegram 文件夹,定位图像和对话历史记录,并将它们发送回攻击者的服务器。之后对本地 Discord 资源进行详细检查,直到发现和窃取访问令牌、日志和数据库文件。
搜索 Discord日志的新 RedLine 变体
在分析新RedLine 变体活动时,研究人员发现,英国的一个 IP 地址通过 Telegram 消息服务,试图指挥和控制其他计算机服务器。
“受控”的受害者分布在 12 个国家,但类似这样的攻击却并未针对特定的组织或个人。
“此变体通过14588端口将 207[.]32.217.89 作为其 C2 服务器,该 IP 属于 1GServers 。” Fortinet 报告解释说 ,“在此变体发布后的几周内,我们注意到一个 IP 地址 (149[.]154.167.91) 与此 C2 服务器通信。”
由于这是 RedLine 的新版本,我们应该很快就能看到其他威胁者利用它来发起新的网络攻击。[来源:FREEBUF]
如何删除电脑屏幕监控视频
摘要:电脑屏幕监控可以是一种有效的监测员工活动的方法,不过在一些情况下,有必要删除这些监控视频,以保护员工的隐私。本文将阐述如何删除电脑屏幕监控视频,包括从物理上删除、从计算机软件中删除、通过文件删除程序或通过专业数据恢复软件进行恢复。一、物理上删除首先要做的是将监控设备从电脑上分离。这可以通过拔掉监控设备的电源线或者...
中移在线终端安全管理平台
摘要:随着移动设备使用的普及,终端设备安全问题也越来越严重,特别是对于企业而言,终端设备安全是必须重点关注的问题。中移在线终端安全管理平台提供了一套完整的终端安全解决方案,使企业可以更加轻松地管理和保护终端设备的安全。一、安全管理中移在线终端安全管理平台提供了一套完整的终端安全管理方案,从设备的接入管理、配置管理、应用...
向日葵能不能监控电脑屏幕
摘要:本文旨在探讨向日葵软件是否能够监控电脑屏幕,引导读者对这一话题产生兴趣。向日葵是一款远程桌面控制软件,在远程运行任务、技术支持和虚拟化等方面起着重要的作用。然而,一些人担心向日葵是否能够监控电脑屏幕,并通过制作恶意软件窃取用户的敏感信息。本文将从四个方面对向日葵的监控能力进行详细阐述。一、向日葵的屏幕控制功能向日...
奇安信会监控电脑屏幕吗
摘要:奇安信是一家专注于网络安全的企业,其主要业务是为用户提供网络安全检测、防护和管理产品和服务。本文将以“奇安信会监控电脑屏幕吗”为中心,从多个方面对这个问题做详细的阐述。一、奇安信的监控功能1、组件奇安信的监控功能是由安全客户端组件实现的,这个组件负责采集用户计算机的安全数据并将其传输给奇安信的安全服务端。其中监控...
如何查看打印机打印过的文件记录?3个小妙招,教你轻松查看打印记录!
在日常办公中,你是否遇到过这些情况: 打印机突然“吞掉”了你的文件,却找不到打印记录? 团队共用打印机,想知道是谁在何时打印了什么? 公司需要审计打印行为,控制打印成本? 别担心!查看打印机打印过的文件记录并非难事。 虽然大多数普通打印机不会自动保存详细日志,但通过一些巧妙的方法,我们依然可以“还原真相”...