Борбата на американските власти с RedLine продължава

Най-четени

Методи Дамянов
Методи Дамянов
В "Калдата" от 2012г. насам. С интереси в сферата на информационната и интернет сигурност, дисруптивните технологии (IoT, AI, облак), видеоигрите с душа и послание и интернет свободата. Фен на Кен Ливайн, Ричард Столман и Джон Пери Барлоу.

Американските власти съобщиха за екстрадицията на арменски гражданин, който е администрирал мрежата на RedLine и е помагал за разпространението на зловредната програма. Очаква се Хамбардзун Минасян да бъде обвинен в незаконен достъп до компютърни устройства, пране на пари, участие в заговор и нарушение на Закона за компютърни измами и злоупотреба на САЩ. Ако бъде признат за виновен по горните обвинения, той може да получи 30-годишна присъда, предава BleepingComputer.

RedLine се явява една от най-опасните зловредни програми днес на киберпрестъпната сцена. Появила се преди шест години, RedLine се разпространява сред киберпрестъпните среди по модела MaaS (malware-as-a-service). Освен самостоятелно закупуване, той се предлага и чрез „абонамент“ на месечна база. Създателите му го отдават срещу фиксирана сума на други престъпници, които не притежават достъп до такъв софтуер. Става дума за сложна програма с модулен характер, високи нива на защита от анализ, криптиране и ефективност. Основната цел на RedLine е кражбата на всякакъв вид данни. От пароли и браузърна информация до такава от криптопортфейли. MaaS моделът му на разпространение и сравнително ниската му цена прави RedLine особено опасна програма за интернет потребителите. Той се използва от различни престъпни групи в последните шест години с осезаем успех. Според доклад на Kaspersky от 2024, RedLine е отговорен за 55% от заразите с програми за кражба на данни.

Зловредната програма се разпространява се чрез социални мрежи, фишинг и малвъртайьзинг (зловредна реклама) кампании, заедно с рансъмуер заплахи. Преди две години, нидерландската полиция, заедно с партньори увериха, че са разбили мрежовата инфраструктура на RedLine в Операция „Магнус“. За съжаление, както в много подобни случаи, радостта беше прибързана. От тогава до днес докладите за атаки с RedLine не са прекъсвали.

Що се отнася до Минасян, той е обвинен от съд в Тексас, че е регистрирал VPS сървъри и домейни, които са били част от инфраструктурата на RedLine. Създал е лично криптопортфейл, използван за получаване на заработеното от „партньори“ на престъпната мрежа. А също така е създал онлайн хранилища в услуги за споделяне на файлове с цел доставянето на RedLine към партньорите. По данни на разследващите, Минасян е един от операторите на дигиталната инфраструктура, административните панели и командните сървъри в операциите.

„Минасян е участвал в престъпен заговор с други лица, за да се обогати, разработвайки и администрирайки RedLine, една от най-разпространените зловредни програми за кражба на информация в света“, се заявява в обвинението на съда. „Софтуерът е бил използван за извършване на множество атаки срещу големи корпорации При изпълнение, RedLine краде данни, оигурява скрит и дълготраен достъп до устройствата и компютрите на жертвите“.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Абонирай се
Извести ме за
guest

0 Коментара
стари
нови оценка

Нови ревюта

Подобни новини