Rhadamanthys — инфостилер для Windows, собирающий данные браузеров и кошельков

Семейство: Rhadamanthys
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 10.08.2026 17:44
Последнее наблюдение в текущем наборе: 10.08.2026 17:44
Образцов в пакете: 1; IOC: 0

Поведение, распространение и защита​


Что делает

Rhadamanthys — модульный инфостилер для Windows, предназначенный для кражи данных из браузеров, криптовалютных кошельков и других приложений. Программа собирает пароли, cookies, токены, файлы и конфигурации. В зависимости от конфигурации может также выполнять системную разведку и загружать дополнительные компоненты. Семейство адаптивно, возможности и цепочка заражения изменяются в зависимости от оператора.

Как распространяется

Rhadamanthys распространяется через вредоносную рекламу, поддельные сайты и установщики, архивы и загрузчики. Методы доставки не указаны в профиле напрямую, но известны как стандартные для данного класса вредоносных программ.

Как обнаружить

  1. Активность сбора данных браузера, кошельков и системной информации.
  2. Наличие неизвестных или подозрительных процессов в памяти.
  3. Сетевые соединения на передачу данных на внешние серверы.
  4. Загрузчики или дополнительные компоненты в системных каталогах.
  5. Изменения в файлах и реестре, связанные с закреплением.

Что делать при заражении

  1. Изолировать заражённый хост от сети.
  2. Сохранить телеметрию и журналы событий для анализа.
  3. Проверить наличие вторичных компонентов или загрузчиков.
  4. Считать потенциально скомпрометированными учётные данные и токены.
  5. Сбросить или сменить активные сессии, токены и пароли.
  6. Проверить и удалить все следы закрепления.

Как снизить риск

  1. Блокировать неизвестные загрузчики и вредоносные процессы.
  2. Использовать фильтрацию рекламы и DNS-фильтрацию.
  3. Защитить браузерные данные и сессии с помощью MFA.
  4. Ограничивать доступ к системным файлам и реестру.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — Rhadamanthys
  2. ThreatFox — Rhadamanthys

История обновлений статьи​


  • 10.08.2026 — Опубликована первая версия материала.
 

Похожие темы

Назад
Верх Низ