Snake Keylogger для Windows: профиль вредоносной программы, собирающей данные ввода

Семейство: Snake Keylogger
Класс: кейлоггер
Раздел: Шпионское ПО
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 04.08.2026 09:07
Последнее наблюдение в текущем наборе: 10.08.2026 17:58
Образцов в пакете: 3; IOC: 0

Поведение, распространение и защита​


Что делает
Snake Keylogger — вредоносная программа для Windows, предназначена для перехвата ввода пользователя и сбора учётных данных. Программа записывает нажатия клавиш, перехватывает содержимое буфера обмена, делает снимки экрана и собирает информацию из браузеров, почтовых клиентов и FTP-приложений. В зависимости от конфигурации может также собирать данные о системе и активности пользователя.

Как распространяется
Распространяется через фишинговые письма, архивы, документы и поддельные деловые вложения. Эти методы доставки подтверждены как частые вхождения в образцы семейства.

Как обнаружить

  1. Проверить процессы и службы на необычное поведение, особенно при наличии подписей типа SnakeKeylogger.
  2. Обратить внимание на файлы с необычными именами или архитектурой, соответствующими профилю.
  3. Анализировать сетевой трафик на предмет передачи данных.
  4. Проверить записи в реестре и файлы автозапуска на наличие подозрительных изменений.
  5. Отслеживать системные вызовы, связанные с захватом клавиатуры или буфера обмена.

Что делать при заражении

  1. Немедленно изолировать заражённый хост от сети.
  2. Сохранить телеметрию и журналы событий для дальнейшего анализа.
  3. Проверить наличие вторичной нагрузки или других вредоносных компонентов.
  4. Считать потенциально скомпрометированными учётные данные, соответствующие целевым данным.
  5. Сменить пароли и токены, если есть подозрения на утечку.
  6. Проверить закрепление и убедиться, что оно не используется для дальнейшей активности.

Как снизить риск

  1. Использовать EDR-решения с фильтрацией вложений и активностью ввода.
  2. Включать MFA для всех доступов, особенно к системам с чувствительными данными.
  3. Ограничивать доступ к файлам и службам, связанным с автозапуском.
  4. Настроить sandbox для вложений и документов из непроверенных источников.
  5. Проводить регулярную проверку реестра и системных служб на предмет подозрительных изменений.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — Snake Keylogger
  2. ThreatFox — Snake Keylogger

История обновлений статьи​


  • 10.08.2026 — Опубликована первая версия материала.
 
Назад
Верх Низ