Семейство: Epsilon Stealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 15.08.2026 20:16
Последнее наблюдение в текущем наборе: 15.08.2026 20:16
Образцов в пакете: 0; IOC: 3
Поведение, распространение и защита
Что делает
Epsilon Stealer — вредоносное семейство для Windows, классифицируемое как инфостилер. Основное подтверждённое назначение — сбор конфиденциальной информации с заражённых устройств. Доступные данные фиксируют активность, связанную с извлечением данных, однако специфические механизмы сбора (например, кейлоггер или кража паролей из браузеров) в текущих доказательствах не детализированы. Семейство функционирует как полезная нагрузка, ориентированная на компрометацию пользовательских данных.
Как распространяется
Конкретные каналы доставки и методы первичного заражения в доступных источниках не описаны. Известно лишь, что образцы распространяются в виде исполняемых файлов, однако векторы их попадания на систему (фишинг, уязвимости, пиратское ПО) остаются не подтверждёнными.
Как обнаружить
- Мониторинг появления неизвестных исполняемых файлов в директориях пользователя и временных папках.
- Анализ исходящего сетевого трафика на предмет аномальных соединений, характерных для отправки собранных данных.
- Использование сигнатурных решений, обновлённых по свежим хэшам известных образцов семейства.
- Проверка процессов на наличие подозрительной активности чтения файлов конфигураций и данных приложений.
Что делать при заражении
- Немедленно изолировать заражённый хост от сети для предотвращения утечки данных.
- Сохранить логи безопасности и сетевую телеметрию для последующего анализа.
- Считать все учётные данные и секреты, хранившиеся на системе, скомпрометированными.
- Смените пароли и отзовите активные сессии/токены с чистого, незагрязнённого устройства.
- Проверьте систему на наличие механизмов закрепления и вторичных нагрузок.
- Верните систему в эксплуатацию только после подтверждения её целостности; при невозможности верификации выполните переустановку ОС.
Как снизить риск
- Регулярно обновлять антивирусные базы и средства защиты конечных точек.
- Ограничивать права пользователей и применение принципа наименьших привилегий.
- Контролировать запуск исполняемых файлов из временных директорий и путей загрузки.
Источники
История обновлений статьи
- 16.08.2026 — Опубликована первая версия материала.
