На хакерских форумах рекламируют новый инфостилер под видом сервиса для кражи данных

На хакерских форумах рекламируют новый инфостилер под видом сервиса для кражи данных

Исследователи Rapid7 сообщили о появлении нового инфостилера SantaStealer, который активно продвигается на underground-форумах и в Telegram-каналах. Вредонос позиционируется как готовый инструмент для кражи данных и распространяется по модели malware-as-a-service.

По данным аналитиков, SantaStealer ориентирован на сбор конфиденциальной информации с заражённых устройств. В описаниях разработчиков заявлено, что вредонос способен извлекать учётные данные, файлы и данные приложений, после чего отправлять их на сервер управления. Продвижение инструмента рассчитано на привлечение других злоумышленников, которым предлагается доступ к панели управления и инфраструктуре.

Rapid7 отмечает, что SantaStealer не является полностью новым проектом. Исследуемые материалы указывают на ребрендинг ранее известного вредоносного ПО BluelineStealer. При этом образцы, доступные исследователям, оказались слабо защищены от анализа и не используют сложную обфускацию, несмотря на заявления авторов о «незаметности» для средств защиты.

Эксперты подчёркивают, что SantaStealer пока находится в стадии активного развития и не все заявленные функции реализованы. Тем не менее сам факт его рекламы и попытки масштабировать распространение через модель сервиса указывают на рост экосистемы инфостилеров и сохранение высокого интереса к таким инструментам со стороны киберпреступников.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.