▾ G11 Media: | ChannelCity | ImpresaCity | SecurityOpenLab | Italian Channel Awards | Italian Project Awards | Italian Security Awards | ...

: L'innovazione per le PMI al centro dell'evento del prossimo 24 febbraio 2026 | Lainate (Milano) | La Pista

RedLine Stealer, nuovo malware che ruba dati sensibili grazie a Internet Explorer

Il malware, scoperto da Bitdefender, sfrutta una vulnerabilità di Internet Explorer ed è in grado di rubare informazioni, password e carte di credito salvate nel PC.

Mercato
Bitdefender Labs ha reso disponibili i risultati di una campagna recentemente scoperta utilizzata per distribuire il malware RedLine Stealer attraverso il RIG Exploit Kit; colpisce sia aziende che consumatori finali sfruttando una falla di Internet Explorer.
All'inizio dell'anno, Bitdefender ha notato una campagna RIG Exploit Kit che utilizza gli exploit CVE-2021-26411 trovati in Internet Explorer per distribuire il malware RedLine Stealer. Quando viene eseguito, RedLine Stealer effettua una ricognizione contro il sistema preso di mira (compresi nome utente, hardware, browser installati, software antivirus) e poi esfiltra i dati (tra cui password, carte di credito salvate, crypto wallet, login alle VPN) verso un server remoto di comando e controllo.
RedLine Stealer è un malware low-cost che ruba password ed è venduto sui forum illegali. È in grado di impossessarsi di password, informazioni sulle carte di credito e altri dati sensibili e di inviarli a una postazione remota. Il codice sorgente trapelato di RedLine è stato analizzato nel 2020 e 2021 da diversi ricercatori.
Gli Exploit Kit sono strumenti che permettono agli hacker (con competenze di livello minimo) di sfruttare le vulnerabilità. RIG si diffonde attraverso pubblicità sospette incluse in siti web legittimi.
Dal punto di vista della diffusione geografica gli Stati più colpiti sono India, Germania, Brasile, Indonesia, Stati Uniti, Francia. Italia e Spagna sono invece i Paesi colpiti in percentuale minore, ma Bitdefender raccomanda di mantenere alto il livello di allerta perché i criminali informatici potrebbero in qualsiasi momento intensificare l’attività in questi Paesi.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato
Iscriviti alla nostra Newsletter Gratuita. Iscriviti
GoogleNews Rimani sempre aggiornato, seguici su Google News! Seguici
Abbonati alla rivista ChannelCity Magazine e ricevi la tua copia.

Notizie correlate

Speciali Tutti gli speciali

Speciale

Come cambia il Partner Program

Speciale

Il gestionale si fa intelligente e si potenzia con l’AI… «ma prima serve un salto di qualità nella cultura delle imprese»

Speciale

QNAP: Strategie e Soluzioni per la Sicurezza, la Resilienza e l'Alta Disponibilità

Speciale

V-Valley SecurityRoad 2025

Speciale

Un nuovo cloud, ibrido e territoriale: il canale davanti alla svolta della sovranità del dato

Calendario Tutto

Feb 04
Diventa Partner Elastic: Opportunità e Vantaggi per il tuo Business
Feb 04
OPEN DAY | Dalla tecnologia alla sostenibilità: le soluzioni Epson per il tuo business - Napoli
Feb 04
Più Produttività, meno Task manuali con Atera!
Feb 04
LIVE WEBINAR ADOBE | Acrobat Studio: PDF Spaces e nuove integrazioni per il lavoro creativo quotidiano
Feb 04
Endpoint Management semplificato grazie a Kaseya 365
Feb 04
Soluzioni Cloud Integrate: Parallels RAS e AWS per Workspace Sicuri e Scalabili
Feb 05
LIVE WEBINAR | Open by Design, Sovereign by Choice: strategie pratiche per la Sovranità Digitale con SUSE
Feb 05
Dropbox: la soluzione giusta per i tuoi clienti, la leva giusta per il tuo business
Feb 05
V-Valley presenta le soluzioni di Load Balancer, NGWAF e la protezione DDoS di A10 Networks

Magazine Tutti i numeri

ChannelCity Magazine


Leggi il Magazine

Iscriviti alla nostra newsletter

Mantieniti aggiornato sul mondo del canale ICT

Iscriviti alla newsletter

www.channelcity.it - 8.5.0 - 4.6.4