Семейство: StealC
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 03.08.2026 22:54
Последнее наблюдение в текущем наборе: 10.08.2026 22:06
Образцов в пакете: 3; IOC: 26
Поведение, распространение и защита
Что делает
StealC — инфостилер для Windows, предназначенный для сбора данных из браузерных профилей, учётных записей, cookies, криптовалютных кошельков и других личных данных. Программа способна извлекать пароли, сессионные токены, файлы, а также собирать информацию о системе и активности пользователя. В зависимости от конфигурации может включать функции поиска файлов и системной разведки.
Как распространяется
StealC распространяется через поддельные установщики, вредоносную рекламу, архивы, загрузчики и взломанные сайты. Согласно профилю, конкретные методы доставки не всегда фиксированы и зависят от кампании и загрузчика. Система может работать без устойчивого закрепления, что делает её менее стабильной в долгосрочной эксплуатации.
Как обнаружить
- Наличие процессов с именами, соответствующими сигнатуре StealC.
- Обнаружение активности сетевого трафика к серверам управления (C2).
- Поиск файлов с типом PE и подписью StealC в директориях временных или загрузочных папках.
- Наличие в реестре или файлах автозапуска элементов, связанных с загрузчиком.
- Аномалии в работе с файлами, особенно при обращении к папкам с криптокошельками или браузерными данными.
Что делать при заражении
- Изолировать заражённый хост от сети.
- Сохранить образ памяти и логи активности для дальнейшего анализа.
- Проверить наличие вторичных компонентов или закреплений в системе.
- Считать потенциально скомпрометированными учётные данные и токены, соответствующие целевым данным.
- Сменить пароли и отзывать активные сессии/токены.
- Проверить и при необходимости удалить все найденные компоненты.
Как снизить риск
- Использовать контроль приложений и фильтрацию загрузок для ограничения выполнения подозрительных файлов.
- Внедрять многофакторную аутентификацию (MFA) для защиты учётных записей.
- Регулярно проводить ротацию паролей и отзывать токены после инцидентов.
- Ограничивать доступ к системам и данным на основе принципа минимальных привилегий.
Скачать образцы
Скачать образцы можно здесь:
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Просмотр скрытого контента доступен зарегистрированным пользователям!
Источники
История обновлений статьи
- 10.08.2026 — Опубликована первая версия материала.
