Вредоносная программа крадет различную информацию, такую как веб-браузеры, FTP-клиенты, криптовалютные кошельки и настройки ПК. Она также может загружать дополнительные вредоносные программы, получая команды с C&C-сервера. Как и BeamWinHTTP, RedLine неоднократно распространялся под видом кряк-файла.
Indicators of Compromise
IPv4 Port Combinations
- 176.113.115.145:4125
- 193.233.20.32:4125
- 212.113.116.143:29996
- 51.210.161.21:36108
Domain Port Combinations
- koreamonitoring.com:80