PureLogsStealer — вредоносная программа для Windows, классифицируемая как стилер

Семейство: PureLogsStealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 05.08.2026 10:58
Последнее наблюдение в текущем наборе: 11.08.2026 15:14
Образцов в пакете: 3; IOC: 0

Поведение, распространение и защита​


Что делает
PureLogsStealer — вредоносная программа для операционных систем Windows, классифицируемая как стилер. Семейство предназначено для сбора данных с заражённой системы. Оно может записывать нажатия клавиш и извлекать информацию, связанную с учётными записями и сессиями. Конкретные механизмы и цели не подтверждены полностью, однако известно, что оно может быть частью более широких атак, включающих загрузку дополнительных компонентов.

Как распространяется
PureLogsStealer распространяется через веб-загрузку. Образцы, зарегистрированные в базах, имеют типы файлов exe и js. Доставка осуществляется через веб-сайты, возможно, с использованием обфускации или скрытых ссылок. Семейство не демонстрирует явных признаков распространения через другие каналы.

Как обнаружить

  1. Обнаружение через сигнатуры, такие как строки или поведение, соответствующие PureLogsStealer.
  2. Анализ файлов с типом exe и js, особенно при наличии метаданных с пометкой «PureLogsStealer».
  3. Проверка наличия вызовов PowerShell или CMD, которые могут указывать на подозрительную активность.
  4. Обнаружение отсутствия таблиц импортов в PE-файлах, характерных для некоторых вредоносных программ.
  5. Наличие антивирусных сигнатур, указывающих на использование анти-виртуализационных техник.

Что делать при заражении

  1. Локализовать заражённый хост и изолировать его от сети.
  2. Сохранить телеметрию активности и журналы событий для дальнейшего анализа.
  3. Проверить наличие вторичных компонентов или закреплений, установленных в системе.
  4. Считать потенциально скомпрометированными учётные данные и секреты, соответствующие целям данных.
  5. Изменить пароли и токены, связанные с заражённой системой.
  6. Проверить и отозвать активные сессии, если они были захвачены.

Как снизить риск

  1. Ограничивать доступ к системам через строгие политики управления доступом.
  2. Использовать фильтрацию веб-трафика и блокировать подозрительные источники.
  3. Проводить регулярную проверку файлов на предмет подозрительных метаданных.
  4. Обеспечивать актуальность антивирусных баз и применять обнаружение на основе поведения.
  5. Отслеживать активность PowerShell и CMD-команд, особенно при необычных вызовах.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — PureLogsStealer

История обновлений статьи​


  • 12.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ