Семейство: Aura Stealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 14.08.2026 09:20
Последнее наблюдение в текущем наборе: 14.08.2026 09:20
Образцов в пакете: 0; IOC: 3
Поведение, распространение и защита
Что делает
Aura Stealer — вредоносная программа, классифицируемая как стилер для операционных систем Windows. Согласно доступным данным, основное назначение семейства — сбор конфиденциальной информации с заражённых устройств. Подтверждённые возможности включают сбор данных ввода пользователя. Сигналы из источников не указывают на наличие специфических функций, таких как кейлоггер, сбор учётных данных или скрытие активности.
Как распространяется
Достоверные данные не подтверждают конкретные каналы распространения. Согласно свежим записям в базе ThreatFox, семейство связано с ботнетами и используется как C2-сервер. Информация о доставке и способах распространения не подтверждена.
Как обнаружить
- Обнаружение возможно по наличию доменных имён, зарегистрированных как C2-серверы.
- Анализ сетевой активности на предмет обращений к доменам, связанным с Aura Stealer.
- Проверка файлов на наличие меток, связанных с семейством в базах данных.
- Мониторинг поведения процессов, связанных с передачей данных.
- Анализ активности, связанной с возможной передачей информации на внешние серверы.
Что делать при заражении
- Изолировать заражённое устройство от сети.
- Сохранить телеметрию и журналы активности для дальнейшего анализа.
- Проверить наличие вторичной нагрузки или других вредоносных компонентов.
- Оценить потенциальную утечку данных и изменить учётные данные, если они были скомпрометированы.
- Проверить закрепление и активные сессии, если они были использованы.
- Возвращать систему в эксплуатацию только после подтверждения её целостности.
Как снизить риск
- Ограничивать доступ к интернету для устройств, подозреваемых в заражении.
- Использовать фильтрацию DNS и блокировку доменов, связанных с C2-серверами.
- Настроить мониторинг сетевой активности на предмет подозрительных обращений.
- Обновлять списки заблокированных доменов и IP-адресов.
- Проводить регулярные проверки систем на наличие признаков активности Aura Stealer.
Источники
История обновлений статьи
- 15.08.2026 — Опубликована первая версия материала.
