Семейство: Snake Keylogger
Класс: кейлоггер
Раздел: Шпионское ПО
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 09:07
Последнее наблюдение в текущем наборе: 10.08.2026 17:58
Образцов в пакете: 3; IOC: 0
Поведение, распространение и защита
Что делает
Snake Keylogger — вредоносная программа для Windows, предназначена для перехвата ввода пользователя и сбора учётных данных. Программа записывает нажатия клавиш, перехватывает содержимое буфера обмена, делает снимки экрана и собирает информацию из браузеров, почтовых клиентов и FTP-приложений. В зависимости от конфигурации может также собирать данные о системе и активности пользователя.
Как распространяется
Распространяется через фишинговые письма, архивы, документы и поддельные деловые вложения. Эти методы доставки подтверждены как частые вхождения в образцы семейства.
Как обнаружить
- Проверить процессы и службы на необычное поведение, особенно при наличии подписей типа SnakeKeylogger.
- Обратить внимание на файлы с необычными именами или архитектурой, соответствующими профилю.
- Анализировать сетевой трафик на предмет передачи данных.
- Проверить записи в реестре и файлы автозапуска на наличие подозрительных изменений.
- Отслеживать системные вызовы, связанные с захватом клавиатуры или буфера обмена.
Что делать при заражении
- Немедленно изолировать заражённый хост от сети.
- Сохранить телеметрию и журналы событий для дальнейшего анализа.
- Проверить наличие вторичной нагрузки или других вредоносных компонентов.
- Считать потенциально скомпрометированными учётные данные, соответствующие целевым данным.
- Сменить пароли и токены, если есть подозрения на утечку.
- Проверить закрепление и убедиться, что оно не используется для дальнейшей активности.
Как снизить риск
- Использовать EDR-решения с фильтрацией вложений и активностью ввода.
- Включать MFA для всех доступов, особенно к системам с чувствительными данными.
- Ограничивать доступ к файлам и службам, связанным с автозапуском.
- Настроить sandbox для вложений и документов из непроверенных источников.
- Проводить регулярную проверку реестра и системных служб на предмет подозрительных изменений.
Скачать образцы
Скачать образцы можно здесь:
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Источники
История обновлений статьи
- 10.08.2026 — Опубликована первая версия материала.
