RustyStealer: профиль инфостилера для Windows

Семейство: RustyStealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 2 дней
Первое наблюдение в текущем наборе: 19.08.2026 09:27
Последнее наблюдение в текущем наборе: 19.08.2026 09:50
Образцов в пакете: 3; IOC: 0

Поведение, распространение и защита​


Что делает
RustyStealer — семейство вредоносных программ для Windows, классифицируемое как инфостилер. Основное подтверждённое назначение — сбор конфиденциальной информации с заражённых систем. Доступные данные фиксируют активность, связанную с извлечением учётных данных и секретов. Семейство функционирует как полезная нагрузка, ориентированная на компрометацию пользовательских данных.

Как распространяется
Подтверждённые каналы доставки и механизмы закрепления в текущих доказательствах не детализированы. Информация о способах распространения отсутствует.

Как обнаружить

  • Мониторинг процессов, связанных с доступом к хранилищам учётных данных и браузерным профилям.
  • Анализ сетевых соединений на предмет отправки больших объёмов структурированных данных на внешние серверы.
  • Проверка файловых операций на наличие копирования конфигурационных файлов и кэшей паролей.
  • Использование сигнатурных и поведенческих правил, ориентированных на активность инфостилеров.

Что делать при заражении

  1. Изолировать заражённый хост от сети для предотвращения дальнейшей утечки данных.
  2. Сохранить телеметрию и логи для последующего анализа.
  3. Проверить наличие механизмов закрепления и вторичных нагрузок.
  4. Считать потенциально скомпрометированными все учётные данные и секреты, доступные на системе.
  5. Сменить пароли и отозвать активные сессии/токены с чистого устройства.
  6. Вернуть систему в эксплуатацию только после подтверждения целостности и отсутствия следов присутствия.

Как снизить риск

  • Ограничить права пользователей и применять принцип наименьших привилегий.
  • Внедрить сегментацию сети для изоляции критичных ресурсов.
  • Использовать решения EDR для мониторинга аномальной активности процессов.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — RustyStealer

История обновлений статьи​


  • 19.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ