您现在的位置是:亿华灵动 > 系统运维
窃密红线:浅析RedLine Stealer的危险威胁
亿华灵动2025-11-26 19:31:20【系统运维】2人已围观
简介网宿安全演武实验室近期捕获了RedLine Stealer恶意窃密木马。RedLine Stealer,首次于2020年3月出现,是一款主要针对Windows用户的恶意软件,其主要目标是窃取受害者的个
网宿安全演武实验室近期捕获了RedLine Stealer恶意窃密木马。窃密浅析RedLine Stealer,红线首次于2020年3月出现 ,险威胁是窃密浅析一款主要针对Windows用户的恶意软件 ,其主要目标是红线窃取受害者的个人数据和信息。从各类途径(包括破解游戏、险威胁应用程序和服务)的窃密浅析传播使其成为了一个持续的网络安全威胁。
此恶意软件的红线功能主要在于从多种客户端程序中窃取登录凭据 ,包括网络浏览器 、险威胁FTP客户端、源码下载窃密浅析电子邮件应用 、红线Steam、险威胁即时消息客户端以及VPN客户端。窃密浅析其对于FileZilla、红线Discord、险威胁Steam、Telegram和VPN客户端数据的窃取功能尤为显著 。除此之外 ,RedLine Stealer还能够窃取储存在浏览器中的身份验证cookie 、信用卡信息、聊天记录 、本地文件以及加密货币钱包。RedLine Stealer还具备系统信息收集的能力,建站模板能获取受害者系统的细节 ,例如IP地址 、所在城市和国家 、当前用户名 、操作系统版本 、UAC设置、管理员权限 、用户代理,以及关于受感染PC的硬件和显卡的详细信息 。该软件甚至还能检测系统中已安装的防病毒软件。
除了信息收集之外,RedLine Stealer还充当恶意软件加载器的香港云服务器角色,可用于部署其他类型的恶意软件 ,例如勒索软件,这进一步增加了其对网络安全的威胁。此软件会将收集的数据转换为XML格式 ,然后利用多种防御逃避技术传输至控制服务器(C2服务器)。C2服务器是恶意软件的远程控制中心 ,用于接收窃取的数据和发送控制命令。
值得关注的是云计算