El malware Redline captura datos confidenciales como nombres de usuarios y contraseñas, poniendo en riesgo los sistemas personales y empresariales. Más de la mitad de los dispositivos (55%) fueron pirateados. porque el robo de contraseñas en 2023 estuvo infectado con Redline, el malware favorito de los ciberdelincuentes para robar datos. Así lo reveló Kaspersky Digital Footprint Intelligence, que también garantiza que el mercado de desarrollo de malware continúe prosperando con nuevos programas de robo como Lumma.
Según la información obtenida de los archivos de registro que se distribuyen libremente o comercialmente disponible. Web, los ciberdelincuentes utilizaron Redline en el 51% de las infecciones de información (malware de robo de datos) entre 2020 y 2023. Otras familias de malware notables incluyen Vidar (17%) y Raccoon (alrededor del 12%). En total, Kaspersky Digital Footprint Intelligence identificó alrededor de 100 tipos diferentes de ladrones de datos entre 2020 y 2023 utilizando metadatos de archivos de registro.
Creciente popularidad El aumento de nuevos ladrones de datos muestra la expansión de este tipo de malware en el subterráneo. caminar. De 2021 a 2023, la tasa de contagios por nuevos vuelos aumentó del 4% al 28%. En concreto, en 2023, el nuevo ladrón Lumma causó por sí solo más del 6% de todas las infecciones.
“Lumma apareció en 2022 y se hizo popular en 2023, gracias al Malware-as-a-Service (MaaS) modelo de distribución Esto significa que cualquier delincuente, incluso sin conocimientos técnicos avanzados, puede adquirir una suscripción a la solución. Este método de malware está predefinido y utilizado por los ladrones para llevar a cabo ciberataques, diseñado principalmente para robar credenciales y otras carteras de criptomonedas. a menudo se distribuye a través de campañas de correo electrónico, spam en YouTube y Discord”, explica Sergey Shcherbel, experto en Inteligencia de Huella Digital de Kaspersky.
Este tipo de malware se infiltra en el dispositivo de la víctima para capturar datos confidenciales, como nombres de usuarios y contraseñas, que luego se venden en el mercado clandestino, lo que representa una importante amenaza de ciberseguridad para los sistemas personales y empresariales. Por este motivo, Kaspersky ha lanzado un sitio web para crear conciencia sobre el problema y proporcionar estrategias para minimizar los riesgos asociados.