Các chuyên giá Bkav cho biết, thay vì phát tán qua email như thông thường, biến thể mới của RedLine lợi dụng GitHub, công cụ giúp quản lý source code, hoạt động giống như một mạng xã hội để phát tán.
GitHub vốn là một dịch vụ do Microsoft sở hữu nên nên người dùng thường tin tưởng sử dụng mà không cảnh giác, tải về gói ứng dụng “Cheat.Lab.2.7.2.zip” để hack game mà không biết đây chính là virus.
RedLine Stealer có khả năng thu thập thông tin từ ví tiền điện tử, phần mềm VPN và trình duyệt web, chẳng hạn như thông tin xác thực đã lưu, dữ liệu tự động hoàn thành, thông tin thẻ tín dụng và vị trí địa lý dựa trên địa chỉ IP của nạn nhân.
Các chuyên gia Bkav khuyến cáo người dùng cần cảnh giác, không mở bất kỳ file lạ nào chưa xác thực được gửi từ email, không tin tưởng ngay vào các tin nhắn, bình luận hoặc liên kết chưa được xác thực. Bên cạnh đó, người dùng cần cài đặt một phần mềm diệt virus đủ mạnh để được bảo vệ thường trực.