Исследователи «перехватили» куки у авторов одного из крупнейших cookie-стилеров

Исследователи «перехватили» куки у авторов одного из крупнейших cookie-стилеров

Специалисты по кибербезопасности из CyberArk Labs рассказали о необычном случае исследования вредоносного ПО - им удалось извлечь активные session-cookies из инфраструктуры самого стилера, который предназначен для кражи куки у пользователей. Анализ опубликован в блоге компании.

Речь идет о стиле StealC - одном из популярных infostealer-семейств, распространяемом как Malware-as-a-Service (MaaS) и нацеленном на массовую кражу куки, паролей и другой чувствительной информации с заражённых компьютеров. В ходе анализа утёкшего в сеть кода панели управления исследователи обнаружили простую уязвимость XSS, которая позволила им получить доступ к сессиям, используемым самими операторами StealC.

Используя эту уязвимость, эксперты смогли извлечь активные cookies, а также собрать данные о конфигурации и местоположении машин злоумышленников. По словам исследователей, это выглядит как «перевёрнутая ситуация», когда инструменты кражи куки сами оказываются уязвимыми для тех же атак, что они предназначены проводить.

StealC активно применялся злоумышленниками в течение нескольких месяцев, и панели управления с идентификаторами сборок показывали названия вроде YouTube, что указывает на возможное использование заражённых аккаунтов для дальнейшего распространения вредоноса.

Аналитики подчёркивают, что подобные исследования помогают лучше понимать механизмы работы современных MaaS-операций и выявлять слабые места как в инфраструктуре самих стилеров, так и в защите корпоративных и пользовательских систем.

похожие материалы

Стрелочка
Стрелочка
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок
Исследователи зафиксировали рост кооперации политически мотивированных хакерских группировок

Центр мониторинга и реагирования на киберугрозы RED Security SOC сообщил о формировании устойчивого тренда на кооперацию политически мотивированных хакерских группировок при атаках на российский бизнес.

Минцифры планирует создать площадку для тестирования ИИ на безопасность
Минцифры планирует создать площадку для тестирования ИИ на безопасность

Для систем искусственного интеллекта высокого и критического уровня риска потребуется получать сертификат на соответствие требованиям безопасности Федеральной службы по техническому и экспертному контролю (ФСТЭК) и Федеральной службы безопасности (ФСБ).

BeyondTrust выпустила патч для устранения критической уязвимости
BeyondTrust выпустила патч для устранения критической уязвимости

По данным официального бюллетеня безопасности, компания BeyondTrust опубликовала предупреждение о критической уязвимости в продуктах Remote Support и Privileged Remote Access, позволяющей злоумышленнику удалённо выполнить произвольный код без предварительной аутентификации.

Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей
Эксперты прогнозируют увеличение объема рынка облачных сервисов до более 1 трлн рублей

Объем российского рынка облачных сервисов к 2030 году достигнет 1,2 трлн рублей при среднегодовых темпах роста в 24,4%, говорится в предварительных оценках компаний РТК-ЦОД и iKS-Consulting.