Stealc — это инфостилер, появившийся в начале 2023 года и активно распространяемый в даркнете как услуга по подписке. Он предназначен для кражи конфиденциальных данных с Windows-систем: паролей, cookies, криптокошельков, файлов, конфигураций мессенджеров и почтовых клиентов. Особенно опасна вторая версия, появившаяся в 2025 году, с поддержкой RC4-шифрования, загрузки скриптов и MSI, захвата скриншотов с нескольких мониторов, фильтрации по географии и установкам, а также улучшенным сбором файлов. Зловред не заражает компьютеры с русским, украинским и другими языками СНГ. Он распространяется через фишинговые письма, вредоносные сайты и рекламу, часто маскируется под популярные программы. В работе использует Themida-обфускацию, определяет уникальный HWID, создаёт mutex, шифрует трафик и может самоуничтожаться по истечении срока действия. Stealc практически незаметен без EDR и может быть опасен как для частных пользователей, так и для организаций — особенно из-за своей способности проникать внутрь корпоративной сети и выводить данные без видимых признаков.