Семейство: SalatStealer
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 21:11
Последнее наблюдение в текущем наборе: 09.08.2026 18:05
Образцов в пакете: 3; IOC: 24
Поведение, распространение и защита
Что делает
SalatStealer — вредоносная программа для операционных систем Windows, классифицируемая как стилер. По данным источников, семейство может записывать нажатия клавиш и собирать данные с заражённой системы. Оно может быть частью более широких атак, включающих загрузку дополнительных компонентов. В составе могут присутствовать механизмы закрепления и обхода защиты, однако конкретные возможности подтверждены не полностью.
Как распространяется
Семейство SalatStealer распространяется через веб-загрузку. Образцы были зафиксированы как исполняемые файлы (exe), что указывает на использование стандартных методов доставки вредоносного кода через интернет.
Как обнаружить
- Наличие сигнатур вида "SalatStealer" в метаданных файлов.
- Использование UPX-обёртки или декомпрессии UPX в образцах.
- Наличие YARA-правил, связанных с Base64-кодированными PowerShell-командами.
- Обнаружение строк, связанных с C2-коммуникациями.
- Проверка на наличие сигнатур защиты от отладки или проверки среды выполнения.
Что делать при заражении
- Изолировать заражённый хост от сети.
- Сохранить образы памяти и логи активности системы.
- Проверить наличие вторичных компонентов или загрузчиков.
- Оценить и изменить потенциально скомпрометированные учётные данные.
- Отозвать активные сессии и токены, если они были скомпрометированы.
- Провести анализ и очистку системы с использованием проверенных средств.
Как снизить риск
- Ограничивать доступ к системам через строгую политику контроля доступа.
- Обеспечивать регулярное обновление антивирусных баз и программного обеспечения.
- Использовать средства защиты от вредоносного ПО с поддержкой YARA-правил.
- Ограничить возможность выполнения произвольного кода в системе.
- Проводить мониторинг сетевого трафика на предмет подозрительных C2-сообщений.
Скачать образцы
Скачать образцы можно здесь:
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Источники
История обновлений статьи
- 11.08.2026 — Опубликована первая версия материала.
