RemusStealer — вредоносная программа для Windows, классифицируемая как стилер

Семейство: RemusStealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 11.08.2026 09:48
Последнее наблюдение в текущем наборе: 12.08.2026 16:52
Образцов в пакете: 3; IOC: 0

Поведение, распространение и защита​


Что делает
RemusStealer — вредоносная программа для операционных систем Windows, классифицируемая как стилер. Семейство не подтверждено как сборщик учётных данных, кейлоггер или другого специфического функционала. Основное назначение, согласно доступным данным, — сбор конфиденциальной информации с заражённых устройств. Присутствуют признаки, указывающие на использование языка программирования Go, что может свидетельствовать о современном подходе к разработке. Однако конкретные механизмы и цели не подтверждены.

Как распространяется
RemusStealer распространяется через метод доставки web_download. Образцы, зарегистрированные в базе MalwareBazaar, были помечены как выпущенные из-под другого семейства OffLoader. Это указывает на возможную цепочку доставки, где RemusStealer используется как дополнительный компонент после первоначального загрузчика. Система не предоставляет данных о других возможных каналах распространения.

Как обнаружить

  1. Анализ файлов с типом exe и меткой RemusStealer в заголовках.
  2. Проверка наличия сигнатур, связанных с Golang, в исполняемых файлах.
  3. Обнаружение признаков, указывающих на использование методов инъекции кода в процессы.
  4. Поиск строк, связанных с C2-коммуникациями, в памяти или логах.
  5. Проверка наличия тегов, таких как dropped-by-OffLoader, в метаданных файлов.

Что делать при заражении

  1. Изолировать заражённый хост от сети для предотвращения дальнейшей передачи данных.
  2. Сохранить образ памяти и логи активности для дальнейшего анализа.
  3. Проверить наличие вторичных компонентов или дополнительных загрузчиков в системе.
  4. Оценить, какие данные могли быть скомпрометированы, и принять меры по их защите.
  5. Сбросить или изменить учётные данные, связанные с заражённой системой.
  6. Проверить и удалить все найденные файлы, относящиеся к семейству RemusStealer.

Как снизить риск

  1. Ограничить доступ к системам из непроверенных источников.
  2. Использовать средства контроля исполнения, чтобы ограничить возможность запуска подозрительных файлов.
  3. Проводить регулярную проверку систем на наличие файлов с тегами, связанными с известными семействами.
  4. Обеспечить мониторинг сетевой активности на предмет необычных C2-запросов.
  5. Обновлять антивирусные базы и использовать современные решения для обнаружения Golang-бинарников.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — RemusStealer

История обновлений статьи​


  • 13.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ