TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 / 攻撃組織 / 攻撃技術 に関する「個人」の調査・研究

【脅威アクター解説】RedLine Stealerとは?情報を盗むマルウェアの手口と被害の実態

【要点】

◎RedLine Stealerは安価に流通する情報窃取型マルウェアで、認証情報や暗号資産情報を盗み出し、企業侵害や二次攻撃の踏み台として悪用されている (マイナビニュース)


【要約】

RedLine Stealerは、2020年頃から流通するMaaS型インフォスティーラーで、100〜150ドル程度で販売されている。保存済み認証情報、クレジットカード、暗号資産ウォレット、Cookieなどを窃取し、DiscordやSteam、FileZillaなど多様なアプリから情報を収集する。近年はRAT機能やGitHub利用によるC2隠蔽、Luaバイトコードによる難読化も追加され、検知回避能力が向上している。盗まれた情報はダークウェブで売買され、ランサムウェアや不正アクセスの足掛かりとして悪用される。企業だけでなく個人も無差別に狙われる点が大きな脅威とされる。


【ニュース】

◆【脅威アクター解説】RedLine Stealerとは?情報を盗むマルウェアの手口と被害の実態 (マイナビニュース, 2026/05/08 16:10)
https://news.mynavi.jp/techplus/article/threatactors-3/


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023