Security Lab

StealC

Stealc — это инфостилер, появившийся в начале 2023 года и активно распространяемый в даркнете как услуга по подписке. Он предназначен для кражи конфиденциальных данных с Windows-систем: паролей, cookies, криптокошельков, файлов, конфигураций мессенджеров и почтовых клиентов. Особенно опасна вторая версия, появившаяся в 2025 году, с поддержкой RC4-шифрования, загрузки скриптов и MSI, захвата скриншотов с нескольких мониторов, фильтрации по географии и установкам, а также улучшенным сбором файлов. Зловред не заражает компьютеры с русским, украинским и другими языками СНГ. Он распространяется через фишинговые письма, вредоносные сайты и рекламу, часто маскируется под популярные программы. В работе использует Themida-обфускацию, определяет уникальный HWID, создаёт mutex, шифрует трафик и может самоуничтожаться по истечении срока действия. Stealc практически незаметен без EDR и может быть опасен как для частных пользователей, так и для организаций — особенно из-за своей способности проникать внутрь корпоративной сети и выводить данные без видимых признаков.

Киберпреступление и наказание. «гений киберпреступности» из Украины слил себя за свои же деньги

Рассказываем историю самого нелепого саморазоблачения года.

Скачал модель — потерял всё: как бесплатные ассеты в Blender воруют ваши пароли

Формат .blend стал идеальным контейнером для невидимого шпионажа.

Грозят заблокировать аккаунт? Не спешите выполнять рекомендации — сначала прочтите это

Новая атака обходит большинство защит и выглядит абсолютно легально.

1 заражённый компьютер = доступ ко всей компании. Украденные сессии рушат бизнес

Пароли, карты, криптовалюта — ничто не ускользает от их алгоритмов.

Проблема с сайтом? Вставь скрипт, нажми Enter и открой себе ад — с CastleLoader

Клик, буфер, запуск — и ты сам впускаешь в систему RedLine, NetSupport и всё остальное.

Забудьте о вирусах в письмах — теперь ими заражаются через вертикальные видео в TikTok

Полмиллиона просмотров и тысячи заражённых устройств. Как хакерам это удаётся?

StealC научился воровать на 64-битных системах, отправлять скриншоты в Telegram и самоудаляться без следов — уязвим каждый

Новые трюки этого вредоноса заставят вас пересмотреть свою безопасность.

Машина против машины: как MintsLoader избегает обнаружения

Неуловимый код, который переигрывает даже искусственный интеллект.

Полноэкранная тюрьма: как режим киоска принуждает пользователей расстаться с данными

Хакеры диктуют свои условия, а жертвы не могут «выйти из игры».

Игры как приманка: как хакеры используют YouTube для распространения вирусов

Несмотря на все усилия YouTube, мошенникам удаётся провести хитрую кампанию.

Секретный API Google Chrome позволяет незаметно воровать ваши данные

От потери аккаунта не поможет даже смена пароля.

Тайный хакер в Иране: как один человек поставил на колени целую страну

Кому может быть выгоден столь масштабный хакерский инцидент?