Семейство: PureLogsStealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 05.08.2026 10:58
Последнее наблюдение в текущем наборе: 11.08.2026 15:14
Образцов в пакете: 3; IOC: 0
Поведение, распространение и защита
Что делает
PureLogsStealer — вредоносная программа для операционных систем Windows, классифицируемая как стилер. Семейство предназначено для сбора данных с заражённой системы. Оно может записывать нажатия клавиш и извлекать информацию, связанную с учётными записями и сессиями. Конкретные механизмы и цели не подтверждены полностью, однако известно, что оно может быть частью более широких атак, включающих загрузку дополнительных компонентов.
Как распространяется
PureLogsStealer распространяется через веб-загрузку. Образцы, зарегистрированные в базах, имеют типы файлов exe и js. Доставка осуществляется через веб-сайты, возможно, с использованием обфускации или скрытых ссылок. Семейство не демонстрирует явных признаков распространения через другие каналы.
Как обнаружить
- Обнаружение через сигнатуры, такие как строки или поведение, соответствующие PureLogsStealer.
- Анализ файлов с типом exe и js, особенно при наличии метаданных с пометкой «PureLogsStealer».
- Проверка наличия вызовов PowerShell или CMD, которые могут указывать на подозрительную активность.
- Обнаружение отсутствия таблиц импортов в PE-файлах, характерных для некоторых вредоносных программ.
- Наличие антивирусных сигнатур, указывающих на использование анти-виртуализационных техник.
Что делать при заражении
- Локализовать заражённый хост и изолировать его от сети.
- Сохранить телеметрию активности и журналы событий для дальнейшего анализа.
- Проверить наличие вторичных компонентов или закреплений, установленных в системе.
- Считать потенциально скомпрометированными учётные данные и секреты, соответствующие целям данных.
- Изменить пароли и токены, связанные с заражённой системой.
- Проверить и отозвать активные сессии, если они были захвачены.
Как снизить риск
- Ограничивать доступ к системам через строгие политики управления доступом.
- Использовать фильтрацию веб-трафика и блокировать подозрительные источники.
- Проводить регулярную проверку файлов на предмет подозрительных метаданных.
- Обеспечивать актуальность антивирусных баз и применять обнаружение на основе поведения.
- Отслеживать активность PowerShell и CMD-команд, особенно при необычных вызовах.
Скачать образцы
Скачать образцы можно здесь:
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Источники
История обновлений статьи
- 12.08.2026 — Опубликована первая версия материала.
