StealC Windows-инфостилер для кражи данных браузера и кошельков

Семейство: StealC
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 03.08.2026 22:54
Последнее наблюдение в текущем наборе: 10.08.2026 22:06
Образцов в пакете: 3; IOC: 26

Поведение, распространение и защита​


Что делает
StealC — инфостилер для Windows, предназначенный для сбора данных из браузерных профилей, учётных записей, cookies, криптовалютных кошельков и других личных данных. Программа способна извлекать пароли, сессионные токены, файлы, а также собирать информацию о системе и активности пользователя. В зависимости от конфигурации может включать функции поиска файлов и системной разведки.

Как распространяется
StealC распространяется через поддельные установщики, вредоносную рекламу, архивы, загрузчики и взломанные сайты. Согласно профилю, конкретные методы доставки не всегда фиксированы и зависят от кампании и загрузчика. Система может работать без устойчивого закрепления, что делает её менее стабильной в долгосрочной эксплуатации.

Как обнаружить

  1. Наличие процессов с именами, соответствующими сигнатуре StealC.
  2. Обнаружение активности сетевого трафика к серверам управления (C2).
  3. Поиск файлов с типом PE и подписью StealC в директориях временных или загрузочных папках.
  4. Наличие в реестре или файлах автозапуска элементов, связанных с загрузчиком.
  5. Аномалии в работе с файлами, особенно при обращении к папкам с криптокошельками или браузерными данными.

Что делать при заражении

  1. Изолировать заражённый хост от сети.
  2. Сохранить образ памяти и логи активности для дальнейшего анализа.
  3. Проверить наличие вторичных компонентов или закреплений в системе.
  4. Считать потенциально скомпрометированными учётные данные и токены, соответствующие целевым данным.
  5. Сменить пароли и отзывать активные сессии/токены.
  6. Проверить и при необходимости удалить все найденные компоненты.

Как снизить риск

  1. Использовать контроль приложений и фильтрацию загрузок для ограничения выполнения подозрительных файлов.
  2. Внедрять многофакторную аутентификацию (MFA) для защиты учётных записей.
  3. Регулярно проводить ротацию паролей и отзывать токены после инцидентов.
  4. Ограничивать доступ к системам и данным на основе принципа минимальных привилегий.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — StealC
  2. ThreatFox — StealC
  3. Malpedia — StealC

История обновлений статьи​


  • 10.08.2026 — Опубликована первая версия материала.
 

Похожие темы

Назад
Верх Низ