SalatStealer — стилер для Windows, собирающий данные сессий

Семейство: SalatStealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 21:11
Последнее наблюдение в текущем наборе: 09.08.2026 18:05
Образцов в пакете: 3; IOC: 24

Поведение, распространение и защита​


Что делает
SalatStealer — вредоносная программа для операционных систем Windows, классифицируемая как стилер. По данным источников, семейство может записывать нажатия клавиш и собирать данные с заражённой системы. Оно может быть частью более широких атак, включающих загрузку дополнительных компонентов. В составе могут присутствовать механизмы закрепления и обхода защиты, однако конкретные возможности подтверждены не полностью.

Как распространяется
Семейство SalatStealer распространяется через веб-загрузку. Образцы были зафиксированы как исполняемые файлы (exe), что указывает на использование стандартных методов доставки вредоносного кода через интернет.

Как обнаружить

  1. Наличие сигнатур вида "SalatStealer" в метаданных файлов.
  2. Использование UPX-обёртки или декомпрессии UPX в образцах.
  3. Наличие YARA-правил, связанных с Base64-кодированными PowerShell-командами.
  4. Обнаружение строк, связанных с C2-коммуникациями.
  5. Проверка на наличие сигнатур защиты от отладки или проверки среды выполнения.

Что делать при заражении

  1. Изолировать заражённый хост от сети.
  2. Сохранить образы памяти и логи активности системы.
  3. Проверить наличие вторичных компонентов или загрузчиков.
  4. Оценить и изменить потенциально скомпрометированные учётные данные.
  5. Отозвать активные сессии и токены, если они были скомпрометированы.
  6. Провести анализ и очистку системы с использованием проверенных средств.

Как снизить риск

  1. Ограничивать доступ к системам через строгую политику контроля доступа.
  2. Обеспечивать регулярное обновление антивирусных баз и программного обеспечения.
  3. Использовать средства защиты от вредоносного ПО с поддержкой YARA-правил.
  4. Ограничить возможность выполнения произвольного кода в системе.
  5. Проводить мониторинг сетевого трафика на предмет подозрительных C2-сообщений.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — SalatStealer
  2. ThreatFox — IOC SalatStealer
  3. Malpedia — SalatStealer

История обновлений статьи​


  • 11.08.2026 — Опубликована первая версия материала.
 

Похожие темы

Назад
Верх Низ