Detectada una campaña que propaga el ladrón de contraseñas RedLine Stealer

  • Endpoint

Se trata de un malware de bajo coste que se comercializa en foros clandestinos y que filtra datos como contraseñas, tarjetas de crédito, billeteras de criptomonedas e inicios de sesión de VPN para enviarlos a un servidor remoto. El 1,3% de las víctimas son empresas y usuarios españoles.

Investigadores de Bitdefender han descubierto una campaña que tiene como objetivo la distribución del malware RedLine Stealer a través del kit de explotación RIG. RIG Exploit Kit es una herramienta que permite a los ciberdelincuentes explotar vulnerabilidades y que se propaga a través de anuncios insertados en sitios web legítimos. En esta campaña en concreto se utilizan los exploits CVE-2021-26411 que se encuentran en Internet Explorer.