Семейство: ACR Stealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 11.08.2026 09:28
Последнее наблюдение в текущем наборе: 12.08.2026 17:45
Образцов в пакете: 0; IOC: 4
Поведение, распространение и защита
Что делает
ACR Stealer — вредоносная программа для операционных систем Windows, классифицируемая как стилер. По данным доступных источников, её основное назначение — сбор конфиденциальной информации с заражённых устройств. Семейство может быть связано с платформами удалённого управления, однако конкретные механизмы и функции не подтверждены. Наличие специфических возможностей, таких как кейлоггер или сбор учётных данных, не установлено.
Как распространяется
Достоверные данные о способах распространения семейства отсутствуют. Согласно свежим IOC, ACR Stealer может быть связан с доменами, используемыми в качестве командных серверов ботнета. Подтверждённые каналы доставки не указаны.
Как обнаружить
— Обнаружение возможно по наличию доменных записей, связанных с командным сервером ботнета.
— Активность, связанная с сетевыми соединениями к указанным доменам, может свидетельствовать о наличии вредоносной программы.
— Отслеживание необычного поведения сети, особенно при отсутствии известных приложений, может указывать на заражение.
— Анализ процессов и сетевых подключений может выявить подозрительные активности.
— Наличие меток в базах данных, таких как ACRStealer или ClearFake, может указывать на принадлежность к семейству.
Что делать при заражении
- Изолировать заражённый хост от сети.
- Сохранить телеметрию активности системы и сетевых соединений.
- Проверить наличие вторичной нагрузки или других вредоносных компонентов.
- Считать потенциально скомпрометированными учётные данные и секреты, соответствующие целевым данным.
- Менять пароли и токены, если они были собраны.
- Проверить и отзывать активные сессии, если они были скомпрометированы.
Как снизить риск
— Ограничивать доступ к сети для устройств, где возможна установка вредоносных программ.
— Регулярно обновлять и проверять список заблокированных доменов.
— Использовать фильтрацию DNS и сетевой трафик для блокировки подозрительных соединений.
— Мониторить активность сети на предмет необычных запросов к доменам, связанным с ботнетами.
— Обеспечить контроль за процессами и сетевыми подключениями, особенно при подозрительной активности.
Источники
История обновлений статьи
- 13.08.2026 — Опубликована первая версия материала.
