Новости На хакерских форумах рекламируют новый инфостилер под видом сервиса для кражи данных

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
37.977
Репутация
13.625
Реакции
68.362
USDT
0
Исследователи Rapid7 сообщили о появлении нового инфостилера SantaStealer, который активно продвигается на underground-форумах и в Telegram-каналах.

Вредонос позиционируется как готовый инструмент для кражи данных и распространяется по модели malware-as-a-service.

На хакерских форумах рекламируют новый инфостилер под видом сервиса для кражи данных


По данным аналитиков, SantaStealer ориентирован на сбор конфиденциальной информации с заражённых устройств. В описаниях разработчиков заявлено, что вредонос способен извлекать учётные данные, файлы и данные приложений, после чего отправлять их на сервер управления. Продвижение инструмента рассчитано на привлечение других злоумышленников, которым предлагается доступ к панели управления и инфраструктуре.

Rapid7 отмечает, что SantaStealer не является полностью новым проектом. Исследуемые материалы указывают на ребрендинг ранее известного вредоносного ПО BluelineStealer. При этом образцы, доступные исследователям, оказались слабо защищены от анализа и не используют сложную обфускацию, несмотря на заявления авторов о «незаметности» для средств защиты.

Эксперты подчёркивают, что SantaStealer пока находится в стадии активного развития и не все заявленные функции реализованы. Тем не менее сам факт его рекламы и попытки масштабировать распространение через модель сервиса указывают на рост экосистемы инфостилеров и сохранение высокого интереса к таким инструментам со стороны киберпреступников.


Источник
 
Назад
Сверху Снизу