Kaspersky: RedLine, lo stealer che prende di mira i gamer su YouTube
I ricercatori di Kaspersky hanno individuato un insolito bundle dannoso rivolto ai gamer su YouTube
di Rosario Grasso pubblicata il 18 Settembre 2022, alle 09:01 nel canale SicurezzaKasperskyYouTube
I ricercatori di Kaspersky hanno individuato una raccolta di programmi malevoli distribuiti sotto forma di un singolo file di installazione, archivio ad estrazione automatica o altro file con funzionalità installer-type rivolta espressamente ai gamer su Youtube. Il suo payload principale è RedLine stealer, uno dei Trojan più comuni utilizzati per rubare password e credenziali dai browser.
I criminali informatici vanno attivamente a caccia di account e risorse per computer utilizzati per il gioco. Come hanno osservato gli esperti di Kaspersky nella recente panoramica sulle minacce informatiche legate al gaming, il malware di tipo stealer viene spesso distribuito sotto le sembianze di hack di gioco, cheat e crack.
Inoltre, RedLine è in grado di sottrarre nomi utente, password, cookie, dati di carte bancarie e autofill data da browser basati su Chromium e Gecko, dati da cryptowallet, programmi di messaggistica istantanea e client FTP/SSH/VPN, nonché file con estensioni particolari.
I cyber criminali hanno inserito bundle infetti sui canali YouTube delle vittime con la scusa di offrire contenuti legati al gioco, insieme a un link che rimanda a un archivio RAR auto estraente nella descrizione del video. L'archivio contiene diversi file dannosi, tra cui il famoso RedLine stealer.
Oltre al payload RedLine, il bundle scoperto è rilevante per la sua capacità di auto propagazione. Diversi file, presenti nel bundle descritto, ne sono responsabili: ricevono i video e li pubblicano sui canali YouTube degli utenti colpiti insieme a link che rimandano a un archivio protetto da password. I video promuovono cheat e crack, fornendo istruzioni sull'hacking di giochi e software popolari. Tra i giochi coinvolti ci sono APB Reloaded, CrossFire, DayZ, Dying Light 2, F1 22, Farming Simulator, Farthest Frontier, FIFA 22, Final Fantasy XIV, Forza, Lego Star Wars, Osu!, Point Blank, Project Zomboid, Rust, Sniper Elite, Spider-Man, Stray, Thymesia, VRChat e Walken.
Un altro elemento che ha attirato l'attenzione dei ricercatori è logicamente un miner, dal momento che i gamer, a giudicare dal video, sono il target principale. Probabilmente sono state installate schede video che possono essere utilizzate per il mining.
“I gamer sono una delle categorie più prese di mira dai criminali informatici. Questa volta gli attaccanti hanno usato contenuti legati al gioco d'azzardo come esca per rubare le credenziali delle vittime e per fare mining dai loro computer. Il nostro consiglio è di scegliere con cura le fonti per soddisfare la vostra voglia di gioco e di non scaricare archivi sospetti da account inaffidabili”, ha commentato Oleg Kupreev, Senior Security Researcher di Kaspersky.
Ulteriori informazioni sugli attacchi Redline in ambito gaming sono disponibili su Securelist.
| |










DLSS 4.5: con Dynamic Frame Generation e MFG 6X NVIDIA alza la posta
Plaud NotePin S, il registratore IA si fa indossabile (ma è facile da perdere)
Redmi Watch 6 in prova: lo smartwatch con ampio display da 2000 nit a meno di 100 euro
TIM, rincari da luglio: come evitare l'aumento di 1,99 euro
WWDC 26: Il Digital Markets Act dell'Unione Europea frena l'arrivo del nuovo Siri AI su iOS 27 e iPadOS 27
WWDC 26: Apple Intelligence rivoluziona Image Playground con immagini fotorealistiche e cloud privato
Siri AI arriva alla WWDC 2026: nuove capacità conversazionali su tutti i dispositivi, visual intelligence, scrittura assistita
Alla WWDC 2026 arriva la nuova architettura per Apple Intelligence: modelli co-sviluppati con Google
Tra schede madri, schede video e IA le novità Sapphire al Computex 2026
Nintendo, multa da 35 milioni di euro in Francia per via dei Joy-Con difettosi
L'amministrazione Trump valuta una partecipazione in OpenAI: l'obiettivo è rafforzare il controllo sull'IA
WWDC 26: Apple rinnova il controllo parentale con Ask to Browse, nuovi limiti di tempo e Screen Time ridisegnato
Apple al WWDC 26 presenta iOS 27: Liquid Glass personalizzabile con slider, AirDrop all'80% più rapido e iCloud condiviso con Android
Xbox, alla fine, dà ragione a PlayStation: si ritorna alle esclusive, solo i live-service multipiattaforma
Minecraft Dungeons 2: Microsoft ha annunciato la data dell'action RPG accessibile a tutti
Synology al Computex 2026: nuova generazione DSM con IA agentica e cloud privato Bee Series
Quobly raccoglie 115 milioni di euro per finanziare lo sviluppo dei computer quantistici









3 Commenti
Gli autori dei commenti, e non la redazione, sono responsabili dei contenuti da loro inseriti - infoQuindi è interessato pure Firefox?
In fondo all'articolo c'è il link alla fonte, dove viene analizzato tutto nel dettaglio e mi pare si parli solo di Chrome e di Edge...
comunque se ho capito bene questi virus uno se li installa volontariamente credendo che siano dei cheat... insomma come si suol dire le vittime di questi attacchi "se la vanno a cercare".
Devi effettuare il login per poter commentare
Se non sei ancora registrato, puoi farlo attraverso questo form.
Se sei già registrato e loggato nel sito, puoi inserire il tuo commento.
Si tenga presente quanto letto nel regolamento, nel rispetto del "quieto vivere".