ΑρχικήSecurityRedLine Infostealer: Δεύτερος κατηγορούμενος ενώπιον του δικαστηρίου

RedLine Infostealer: Δεύτερος κατηγορούμενος ενώπιον του δικαστηρίου

Δεκαεπτά μήνες μετά τη διάλυση του RedLine infostealer από τις διεθνείς αρχές επιβολής του νόμου, ένας δεύτερος κατηγορούμενος εμφανίστηκε σε ομοσπονδιακό δικαστήριο των Η.Π.Α. — αυτή τη φορά εκδόθηκε από την Αρμενία.

RedLine Stealer

Ο Αρμένιος υπήκοος Hambardzum Minasyan εμφανίστηκε σε ομοσπονδιακό δικαστήριο στο Όστιν, αφού εκδόθηκε στις Ηνωμένες Πολιτείες για να αντιμετωπίσει κατηγορίες που σχετίζονται με τον φερόμενο ρόλο του στις επιθέσεις RedLine infοstealer. Το Γραφείο Διεθνών Υποθέσεων του Υπουργείου Δικαιοσύνης εξασφάλισε τη σύλληψη και την έκδοση του Minasyan στις 23 Μαρτίου 2026, με σημαντική βοήθεια από το ICHIP της Eurojust, με έδρα τη Χάγη.

Ο Minasyan αντιμετωπίζει τρεις κατηγορίες: συνωμοσία για διάπραξη απάτης-πρόσβασης σε συσκευές, συνωμοσία για παραβίαση του Νόμου για την Καταπολέμηση της Κατάχρησης Υπολογιστών και συνωμοσία για διάπραξη νομιμοποίησης εσόδων από παράνομες δραστηριότητες. Εάν καταδικαστεί, αντιμετωπίζει έως και 10 χρόνια φυλάκισης για την κατηγορία πρόσβασης σε συσκευές και έως και 20 χρόνια για τις υπόλοιπες δύο κατηγορίες.

RedLine infostealer

Το RedLine infostealer ήταν ένα από τα πιο καταστροφικά malware του είδους του. Ένα infοstealer είναι κακόβουλο λογισμικό σχεδιασμένο να κλέβει διαπιστευτήρια, cookies περιηγητή, αποθηκευμένους κωδικούς πρόσβασης, οικονομικά δεδομένα και πληροφορίες πορτοφολιού κρυπτονομισμάτων από μια μολυσμένη συσκευή. Στη συνέχεια, μεταδίδει αυτά τα δεδομένα στους επιτιθέμενους — συχνά μέσα σε δευτερόλεπτα, χωρίς κανένα εμφανές σημάδι παραβίασης.

Δείτε επίσης: Το GlassWorm malware κρύβει RAT σε επέκταση Chrome

Το κατηγορητήριο ισχυρίζεται ότι ο Minasyan και οι συνεργάτες του διατηρούσαν ψηφιακή υποδομή, συμπεριλαμβανομένων διακομιστών εντολών και ελέγχου και διοικητικών πάνελ, για να αναπτύξουν το κακόβουλο λογισμικό και να συλλέγουν πληρωμές από συνεργάτες που χρησιμοποιούσαν το RedLine κατά των θυμάτων.

Ο Minasyan, συγκεκριμένα, καταχώρισε δύο εικονικούς ιδιωτικούς διακομιστές και δύο web domains για να υποστηρίξει την απάτη RedLine, δημιούργησε repositories σε έναν διαδικτυακό ιστότοπο κοινής χρήσης αρχείων, για να διανείμει το RedLine στους συνεργάτες, και καταχώρισε έναν λογαριασμό κρυπτονομισμάτων τον Νοέμβριο του 2021 για να λαμβάνει πληρωμές.

Super Mario 3: Mario Forever malware

Προσέγγιση Malware-as-a-Service

Το RedLine λειτουργούσε με ένα μοντέλο Malware-as-a-Service. Πρόκειται για μια εγκληματική δομή franchise όπου οι βασικοί προγραμματιστές δημιουργούν και διατηρούν την πλατφόρμα κακόβουλου λογισμικού και στη συνέχεια την παραχωρούν σε συνεργάτες που εκτελούν τις δικές τους εκστρατείες μόλυνσης με αντάλλαγμα μια αμοιβή. Οι συνεργάτες διένειμαν το RedLine στα θύματα χρησιμοποιώντας κακόβουλη διαφήμιση, phishing emails, ψευδείς λήψεις λογισμικού και κακόβουλη φόρτωση λογισμικού, με διάφορα τεχνάσματα — συμπεριλαμβανομένων δολωμάτων COVID-19 και ενημερώσεων Windows.

Το RedLine και το παράγωγό του Meta infostealer μπορούσαν επίσης να επιτρέψουν στους κυβερνοεγκληματίες να παρακάμψουν την πολυπαραγοντική ταυτοποίηση μέσω της κλοπής cookies ταυτοποίησης και session tokens. Η πολυπαραγοντική ταυτοποίηση είναι ένα επίπεδο ασφάλειας που απαιτεί από τους χρήστες να επαληθεύουν την ταυτότητά τους μέσω μιας δεύτερης μεθόδου πέρα από έναν κωδικό πρόσβασης. Η κλοπή session cookies επιτρέπει στους επιτιθέμενους να υποδύονται έναν ήδη ταυτοποιημένο χρήστη και να καθιστούν αυτή την προστασία άχρηστη.

Δείτε επίσης: Το exploit DarkSword διέρρευσε στο GitHub

Η ομάδα απειλής Lapsus$ χρησιμοποίησε το RedLine για να αποκτήσει κωδικούς πρόσβασης και cookies από έναν λογαριασμό υπαλλήλου σε μια μεγάλη τεχνολογική εταιρεία και στη συνέχεια χρησιμοποίησε αυτή την πρόσβαση για να αποκτήσει και να διαρρεύσει περιορισμένο πηγαίο κώδικα. Το RedLine μόλυνε επίσης εκατοντάδες συστήματα που ανήκουν σε προσωπικό του Υπουργείου Άμυνας των Η.Π.Α., και οι αρχές έχουν αναφέρει ότι το malware σχετίζεται με εκατομμύρια θύματα παγκοσμίως.

Ο Minasyan είναι το δεύτερο άτομο που κατηγορείται σε σχέση με την Επιχείρηση Magnus, την κοινή διεθνή επιχείρηση εξάρθρωσης που ανακοινώθηκε τον Οκτώβριο του 2024.

Η Επιχείρηση Magnus — μια επιχείρηση της Κοινής Ομάδας Δράσης για την Καταπολέμηση του Κυβερνοεγκλήματος που υποστηρίζεται από την Europol — είχε ως αποτέλεσμα την κατάσχεση τριών διακομιστών που εκτελούσαν το κακόβουλο λογισμικό, την κατάσχεση καναλιών επικοινωνίας και λογαριασμών Telegram που χρησιμοποιούσαν οι χειριστές και την ανάκτηση μιας βάσης δεδομένων χιλιάδων πελατών του RedLine και του Meta.

RedLine Infostealer: Δεύτερος κατηγορούμενος ενώπιον του δικαστηρίου

Αυτή η βάση δεδομένων πελατών έδωσε στους ερευνητές έναν οδικό χάρτη για επόμενες διώξεις που συνεχίζουν να αποφέρουν αποτελέσματα.

Επιλογή της ομάδας

🔑 Ασφαλίστε τους κωδικούς σας με Proton Pass

Password manager από την Proton — end-to-end κρυπτογράφηση, passkeys, ενσωματωμένο 2FA και παρακολούθηση για διαρροές των στοιχείων σας.

  • ✔ Κρυπτογραφημένη αποθήκευση κωδικών & passkeys
  • ✔ Ειδοποίηση αν κάποιος κωδικός σας διέρρευσε (Dark Web Monitoring)
  • ✔ Δωρεάν έκδοση — σε όλες τις συσκευές
Αποκτήστε δωρεάν το Proton Pass →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Δείτε επίσης: Το VoidStealer malware κλέβει passwords – Παράκαμψη Chrome ABE

Ο πρώτος κατηγορούμενος, ο Ρώσος υπήκοος Maxim Rudometov, ταυτοποιήθηκε ως προγραμματιστής και διαχειριστής του RedLine και αποκαλύφθηκε στη Δυτική Περιφέρεια του Τέξας τον Οκτώβριο του 2024. Ο Rudometov, που πιστεύεται ότι κατοικεί στο Κρασνοντάρ της Ρωσίας, δεν αναμένεται να αντιμετωπίσει έκδοση λόγω της τοποθεσίας του.

Η έκδοση του Minasyan από την Αρμενία, αντιθέτως, δείχνει την αξία της διατήρησης σχέσεων συνθήκης έκδοσης και πλαισίων συνεργασίας της Eurojust, που μπορούν να φτάσουν κατηγορούμενους εκτός δικαιοδοσιών πέρα από την εμβέλεια των Η.Π.Α.

Η έρευνα είναι μια κοινή προσπάθεια της Ομάδας Καταπολέμησης Κυβερνοεγκλήματος του FBI στο Όστιν, που περιλαμβάνει την Υπηρεσία Εγκληματολογικών Ερευνών του Ναυτικού, την Υπηρεσία Εγκληματολογικών Ερευνών της IRS, το Γραφείο Γενικού Επιθεωρητή του Υπουργείου Άμυνας και τη Διεύθυνση Εγκληματολογικών Ερευνών του Στρατού.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS