RedLine Stealer — инфостилер для Windows, собирающий данные браузеров и кошельков

Семейство: RedLine Stealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 12.08.2026 05:34
Последнее наблюдение в текущем наборе: 12.08.2026 05:34
Образцов в пакете: 1; IOC: 0

Поведение, распространение и защита​


Что делает
RedLine Stealer — инфостилер для операционных систем Windows, предназначенный для сбора конфиденциальных данных с заражённой системы. Семейство собирает учётные данные, cookies браузеров, информацию о системе и данные криптовалютных кошельков. Также может извлекать данные FTP и VPN-клиентов. Доступные данные не подтверждают наличие специфических функций, таких как кейлоггер или удалённое администрирование.

Как распространяется
RedLine Stealer распространяется через пиратское программное обеспечение, поддельные активаторы, архивы и фишинговые ссылки. Согласно профилю, доставка осуществляется через загрузчики или в составе других вредоносных компонентов. Семейство может быть частью более широких атак, включающих загрузку дополнительных компонентов.

Как обнаружить

  1. Наличие сигнатур вида RedLineStealer в файлах.
  2. Активность, связанная с чтением данных браузеров и системных файлов.
  3. Попытки доступа к файлам кошельков и хранилищ учётных данных.
  4. Запуск процессов, связанных с сбором информации.
  5. Отсутствие явных признаков закрепления в системе.

Что делать при заражении

  1. Изолировать заражённый хост от сети.
  2. Сохранить телеметрию и журналы активности.
  3. Проверить наличие вторичной нагрузки или дополнительных компонентов.
  4. Считать потенциально скомпрометированными учётные данные и токены.
  5. Менять пароли и отзывать активные сессии/токены.
  6. Проверить целостность системы перед возвратом в эксплуатацию.

Как снизить риск

  1. Запретить установку пиратского ПО.
  2. Использовать контроль приложений и ограничения на выполнение.
  3. Применять многофакторную аутентификацию (MFA).
  4. Активно использовать EDR-решения для мониторинга подозрительных действий.
  5. Отзывать токены и сессии при подозрительных событиях.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — RedLine Stealer
  2. ThreatFox — RedLine Stealer

История обновлений статьи​


  • 12.08.2026 — Опубликована первая версия материала.
 

Похожие темы

Назад
Верх Низ