Vidar Windows-инфостилер: профиль, обнаружение и меры защиты

Семейство: Vidar
Класс: инфостилер
Раздел: Инфостилеры
Основание публикации: свежие наблюдения не старше 10 дней
Первое наблюдение в текущем наборе: 03.08.2026 23:35
Последнее наблюдение в текущем наборе: 10.08.2026 22:51
Образцов в пакете: 3; IOC: 30

Поведение, распространение и защита​


Что делает

Vidar — инфостилер для Windows, предназначенный для сбора конфиденциальных данных с заражённых устройств. Программа собирает данные браузеров, включая cookies и пароли, а также файлы и информацию о криптовалютных кошельках. В некоторых случаях Vidar может собирать системную информацию и данные других приложений. Семейство известно как часть семейства инфостилеров, ориентированных на кражу учётных данных и личной информации.

Как распространяется

Vidar распространяется через загрузчики, вредоносную рекламу и поддельные установщики. Методы доставки не всегда подтверждены конкретными механизмами, но чаще всего связаны с уязвимостями в установочных пакетах или непроверенными источниками. Иногда используется в составе комплекта вредоносного ПО, установленного через фишинговые письма или поддельные сайты.

Как обнаружить

  1. Подозрительные сетевые соединения с внешними серверами, особенно из нестандартных процессов.
  2. Создание или запись данных в папки пользователя.
  3. Необычное поведение при работе с файлами cookies или паролями.
  4. Наличие исполняемых файлов с типом .exe, подписанных доверенным сертификатом.
  5. Аномалии в активности временных файлов и папок загрузок.

Что делать при заражении

  1. Изолировать заражённый хост от сети.
  2. Сохранить телеметрию и журналы событий.
  3. Проверить наличие вторичной нагрузки или закреплений.
  4. Считать потенциально скомпрометированными учётные данные и секреты.
  5. Сменить все пароли и токены, связанные с системой.
  6. Отозвать активные сессии и сбросить доступные ключи.

Как снизить риск

  1. Использовать фильтрацию загрузок и ограничение установки программ с непроверенных источников.
  2. Внедрить EDR (Endpoint Detection and Response) для мониторинга подозрительных действий.
  3. Активировать многофакторную аутентификацию (MFA) для всех учётных записей.
  4. Ограничивать права доступа пользователей и применять принцип минимальных привилегий.

Скачать образцы​


Скачать образцы можно здесь:

Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Просмотр скрытого контента доступен зарегистрированным пользователям!


Источники​


  1. MalwareBazaar — Vidar
  2. ThreatFox — Vidar
  3. Malpedia — Vidar

История обновлений статьи​


  • 10.08.2026 — Опубликована первая версия материала.
 

Похожие темы

Назад
Верх Низ