RevStealer — вредоносная программа для Windows, классифицируемая как ботнет

Семейство: RevStealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 12.08.2026 06:17
Последнее наблюдение в текущем наборе: 13.08.2026 07:34
Образцов в пакете: 0; IOC: 5

Поведение, распространение и защита​


Что делает
Семейство RevStealer классифицируется как ботнет для операционных систем Windows. Основное назначение — обеспечение удалённого управления заражёнными устройствами через командный сервер. Доступные данные не подтверждают наличие специфических возможностей, таких как сбор учётных данных, кейлоггер или скрытие активности.

Как распространяется
Доступные данные не указывают на конкретные каналы распространения. По информации источников, RevStealer может быть распространён через поддельные или скомпрометированные файлы, однако подтверждённые механизмы доставки не выявлены. Семейство может быть связано с ботнетом, но не подтверждено как активное использование вредоносных сценариев.

Как обнаружить

  1. Анализ сетевого трафика на предмет обращений к доменам, указанным в базах IOC.
  2. Проверка наличия меток в базах IOC, связанных с RevStealer.
  3. Мониторинг активности, связанной с командным сервером.
  4. Обнаружение признаков удалённого управления, если оно активно.
  5. Проверка DNS-запросов на наличие подозрительных доменов.

Что делать при заражении

  1. Немедленно изолировать заражённое устройство от сети.
  2. Сохранить журналы событий и телеметрию для дальнейшего анализа.
  3. Проверить наличие вторичной нагрузки или дополнительных компонентов.
  4. Оценить потенциальную утечку данных и сменить учётные данные, если они были скомпрометированы.
  5. Проверить активные сессии и токены, чтобы отозвать их при необходимости.
  6. Восстановить систему только после подтверждения её целостности.

Как снизить риск

  1. Использовать фильтрацию DNS для блокировки известных доменов C&C.
  2. Настроить мониторинг сетевого трафика на предмет подозрительных обращений.
  3. Обновлять антивирусные базы и использовать средства защиты от ботнетов.
  4. Ограничивать доступ к интернету для устройств, подозреваемых в заражении.
  5. Проводить регулярную проверку систем на наличие IOC, связанных с RevStealer.

Источники​


  1. ThreatFox — IOC RevStealer
  2. Malpedia — RevStealer

История обновлений статьи​


  • 13.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ