PureLogs Stealer — инфостилер для Windows, связанный с ботнетом

Семейство: PureLogs Stealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 12.08.2026 11:36
Последнее наблюдение в текущем наборе: 13.08.2026 15:11
Образцов в пакете: 0; IOC: 4

Поведение, распространение и защита​


Что делает
PureLogs Stealer классифицируется как стилер для операционных систем Windows. Основное назначение — сбор конфиденциальной информации с заражённых устройств. Доступные данные не подтверждают наличие специфических функций, таких как кейлоггер, сбор учётных данных или скрытие активности. Семейство не связано напрямую с функциями загрузчиков или других специализированных типов вредоносного ПО.

Как распространяется
Достоверная информация о каналах распространения отсутствует. По данным источников, PureLogs Stealer связан с ботнетом и использует командные серверы. Конкретные методы доставки не указаны. Семейство не подтверждено как распространяющееся через вредоносные файлы, электронную почту или вредоносные веб-сайты.

Как обнаружить

  1. Наличие сетевого трафика, связанного с IP-адресами и портами, идентифицируемыми как командные серверы.
  2. Активность, соответствующая поведению ботнета, в системе.
  3. Подозрительные процессы, создающие соединения с внешними серверами.
  4. Обнаружение сигнатур, связанных с ботнетом, в журналах событий.

Что делать при заражении

  1. Локализовать заражённый хост и изолировать его от сети.
  2. Сохранить телеметрию и журналы активности для дальнейшего анализа.
  3. Проверить наличие вторичной нагрузки или других вредоносных компонентов.
  4. Считать потенциально скомпрометированными учётные данные и секреты, соответствующие целевым данным.
  5. Изменить пароли и токены, отзывать активные сессии.
  6. Проверить закрепление и только после этого возвращать систему в эксплуатацию.

Как снизить риск

  1. Ограничить доступ к внутренним сетям для устройств, подозреваемых в заражении.
  2. Настроить фильтрацию сетевого трафика на основе известных IOC.
  3. Использовать средства контроля доступа и мониторинга активности.
  4. Регулярно обновлять и проверять настройки брандмауэра и антивирусной защиты.

Источники​


  1. ThreatFox — IOC PureLogs Stealer
  2. Malpedia — PureLogs Stealer

История обновлений статьи​


  • 14.08.2026 — Опубликована первая версия материала.
 

Похожие темы

Назад
Верх Низ