PhantomStealer — вредоносная программа для Windows, классифицируемая как стилер

Семейство: PhantomStealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 05.08.2026 10:59
Последнее наблюдение в текущем наборе: 11.08.2026 11:58
Образцов в пакете: 3; IOC: 0

Поведение, распространение и защита​


Что делает
PhantomStealer — вредоносная программа для операционных систем Windows, классифицируемая как стилер. Семейство предназначено для сбора данных с заражённой системы. Доступные данные не подтверждают наличие специфических функций, таких как кейлоггер или сбор учётных данных. Семейство может быть частью более широких атак, включающих доставку дополнительных компонентов и скрытие активности.

Как распространяется
Образцы семейства PhantomStealer представлены в виде файлов с типом js. Доставка осуществляется через скриптовые файлы. Конкретные каналы распространения не подтверждены. Семейство может быть частью более широких атак, включающих загрузку дополнительных компонентов.

Как обнаружить
— Обнаружение возможно по наличию файлов с расширением js, помеченных подписью PhantomStealer.
— Анализ активности системы на предмет записи нажатий клавиш или извлечения данных.
— Проверка на наличие неизвестных процессов или модулей, связанных с сбором данных.
— Отслеживание изменений в системных файлах, если они были зафиксированы.
— Проверка на наличие скриптовых файлов, связанных с семейством.

Что делать при заражении

  1. Изолировать заражённый хост от сети.
  2. Сохранить телеметрию и журналы активности системы.
  3. Проверить наличие вторичных компонентов или загрузчиков.
  4. Оценить, какие данные могли быть скомпрометированы.
  5. Сменить пароли и токены, связанные с заражённой системой.
  6. Проверить активные сессии и отзывать их при необходимости.

Как снизить риск
— Ограничить доступ к системам для выполнения скриптовых файлов.
— Проводить регулярную проверку файлов на предмет подозрительных сигнатур.
— Использовать контроль над выполнением скриптов и запуском кода.
— Мониторить активность системы на предмет записи данных и нажатий клавиш.
— Обновлять политики безопасности и ограничивать выполнение неизвестных скриптов.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — PhantomStealer

История обновлений статьи​


  • 12.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ