De Nederlandse politie is samen met de FBI en andere internationale diensten erin geslaagd om toegang te krijgen tot servers van de Redline- en Meta-infostealers, waarbij ook allerlei gegevens van afnemers van de malware zijn veiliggesteld. Deze malware-exemplaren zijn ontwikkeld om wachtwoorden en andere inloggegevens van besmette computers te stelen. Ook stelen de infostealers gegevens met betrekking tot cryptowallets (pdf).
Redline wordt zowel standalone als abonnement aangeboden. Vandaag meldt de politie dat het toegang tot servers van zowel de Redline- als Meta-infostealers heeft gekregen, waaronder licentieservers, REST-API-servers, webpanelen en Telegram-bots. Op de servers werden gebruikersnamen, wachtwoorden, ip-adressen en andere informatie van afnemers aangetroffen, aldus een video op de website OperationMagnus.com. Verdere informatie is nog niet gegeven, wel geeft de website aan dat er morgen meer informatie bekend wordt gemaakt.
Microsoft waarschuwde eerder nog dat de Lapsus$-groep, die wist in te breken bij allerlei bekende organisaties en bedrijven, ook van de Redline-malware gebruikmaakte. Eerder dit jaar liet antivirusbedrijf McAfee weten dat de malware zeer actief werd gebruikt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.