Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
redline

Lode a RedLine, il RE degli Infostealer! Infetta un dispositivo su due attaccato da uno stealer

3 Maggio 2024 18:41

Secondo l’analisi di Kaspersky Digital Footprint Intelligence, nel 2023, il malware RedLine è stato responsabile di infettare il 55% dei dispositivi mondiali colpiti da attacchi stealer.

Gli stealer sono un tipo di programma in grado di rubare i dati personali degli utenti, inclusi accessi, password e dati della carta bancaria. Ad esempio, dal 2020 RedLine viene utilizzata attivamente dagli aggressori e, da quest’anno, è stata coinvolta nel 51% di tali incidenti.

Advertising
Distribuzione del numero di infezioni dei dispositivi per tipologia di stealer nel 2020-2023

Negli ultimi 4 anni sono state identificate più di 100 varietà di infosteeler. Insieme a RedLine, Vidar (17%) e Raccoon (circa il 12%) rappresentano una quota significativa di incidenti. La crescita del numero di nuove famiglie di ladri di informazioni è stata notevole a partire dal 2021, passando dal 4% al 28% entro il 2023.

Lumma, un altro stealer relativamente nuovo, è emerso nel 2022, e nel 2023 è già implicato in oltre il 6% delle infezioni. Il programma è diventato disponibile secondo il modello “malware-as-a-service” (RaaS), che consente agli utenti anche senza competenze tecniche particolari di sferrare attacchi a pagamento. Lumma, come altri infostelaer, si diffonde tramite e-mail, YouTube e campagne di spam su Discord.

I dati rubati tramite gli infostelaer spesso finiscono nel dark web, rappresentando una minaccia alla sicurezza informatica sia per i consumatori che per le aziende.



Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Sandro Sana 300x300
CISO, Head of Cybersecurity del gruppo Eurosystem SpA. Membro del gruppo di Red Hot Cyber Dark Lab e direttore del Red Hot Cyber PodCast. Si occupa d'Information Technology dal 1990 e di Cybersecurity dal 2014 (CEH - CIH - CISSP - CSIRT Manager - CTI Expert), relatore a SMAU 2017 e SMAU 2018, docente SMAU Academy & ITS, membro ISACA. Fa parte del Comitato Scientifico del Competence Center nazionale Cyber 4.0, dove contribuisce all’indirizzo strategico delle attività di ricerca, formazione e innovazione nella cybersecurity. Autore del libro "IL FUTURO PROSSIMO"
Aree di competenza: Cyber Threat Intelligence, NIS2, Governance & Compliance della Sicurezza, CSIRT & Crisis Management, Ricerca, Divulgazione e Cultura Cyber
Visita il sito web dell'autore