ACRStealer: профиль инфостилера для Windows

Семейство: ACRStealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 19.08.2026 01:52
Последнее наблюдение в текущем наборе: 19.08.2026 16:37
Образцов в пакете: 3; IOC: 0

Поведение, распространение и защита​


Что делает
ACRStealer — вредоносное семейство для Windows, классифицируемое как инфостилер. Основное назначение — извлечение конфиденциальной информации с заражённых систем. Фокус активности направлен на сбор учётных данных, секретов и других чувствительных материалов. В отличие от троянов удалённого доступа или ботнетов, цель не в поддержании канала управления, а в краже данных. Конкретные механизмы сбора (например, кейлоггер или парсинг файлов) в текущих доказательствах не детализированы.

Как распространяется
Подтверждённые данные не содержат информации о конкретных каналах доставки или методах закрепления в системе. Образцы фиксируются в инфраструктурах обмена вредоносным ПО.

Как обнаружить

  • Использование специализированных YARA-подписей для идентификации семейства.
  • Мониторинг процессов, выполняющих чтение файлов из директорий браузеров, менеджеров паролей и криптокошельков.
  • Анализ исходящего сетевого трафика на предмет передачи структурированных данных на неизвестные серверы.

Что делать при заражении

  1. Изолировать заражённый хост от сети для предотвращения утечки данных.
  2. Считать потенциально скомпрометированными все учётные данные и секреты, доступные на системе.
  3. Смените пароли и отзовите активные сессии/токены с чистого устройства.
  4. Проверьте систему на наличие механизмов закрепления и вторичных нагрузок.
  5. При невозможности подтвердить целостность системы выполните переустановку ОС.

Как снизить риск

  • Регулярно обновлять браузеры и приложения для управления паролями.
  • Использовать многофакторную аутентификацию для критически важных аккаунтов.
  • Ограничить права доступа к файлам с конфиденциальными данными.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — ACRStealer

История обновлений статьи​


  • 20.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ