RedLine, Vidar malware
A Trend Micro 2022 közepe óta figyeli a RedLine és a Vidar rosszindulatú programcsaládokat. Legfrissebb vizsgálataik azt mutatják, hogy a RedLine és a Vidar mögött álló fenyegetés szereplői ma már ugyanazokkal a kézbesítési technikákkal terjesztik a szoftvereket, mint az információlopókat. Ez azt sugallja, hogy a fenyegetés szereplői ésszerűsítik a műveleteket azáltal, hogy technikáikat többcélúvá teszik. A Trend Micro által vizsgált konkrét esetben az áldozat kezdetben egy információlopó rosszindulatú programot kapott Extended Validation (EV) kód aláíró tanúsítványokkal. Egy idő után azonban ugyanazon az útvonalon elkezdték kapni a zsarolóprogramokat.