💬 Вредоносное ПО SantaStealer нацелено на криптокошельки и браузеры от 2026-01-19
👑 Premium-робот: получай более 20-ти торговых идей в день!
Вредоносное ПО SantaStealer нацелено на криптокошельки и браузеры
SantaStealer — это новое вредоносное ПО для кражи информации, нацеленное на криптокошельки. Вредоносное ПО как услуга (MaaS) извлекает частные данные, связанные с любым типом криптографии.
Исследователи из Rapid7 говорят, что SantaStealer — это ребрендинг другого инфостилера под названием BluelineStealer. Ходят слухи, что разработчик SantaStealer готовит более широкий запуск до конца года.
На данный момент вредоносная программа рекламируется в Telegram и на хакерских форумах, а также предлагается по подписке. Базовый доступ стоит 175 долларов в месяц, а премиум-доступ дороже и стоит 300 долларов.
Разработчики вредоносного ПО SantaStealer заявляют о возможностях корпоративного уровня с обходом антивируса и доступом к корпоративной сети.
Крипто-кошельки являются основным направлением деятельности SantaStealer. Вредоносное ПО нацелено на приложения криптокошельков, такие как Exodus, и расширения браузера, такие как MetaMask. Он предназначен для извлечения частных данных, связанных с цифровыми активами.
На этом вредоносное ПО не останавливается. Он также крадет данные браузера, включая пароли, файлы cookie, историю просмотров и сохраненную информацию о кредитных картах. Платформы обмена сообщениями, такие как Telegram и Discord, также подвергаются атакам. Включены данные Steam и локальные документы. Вредоносная программа также может делать снимки экрана рабочего стола.
Для этого он удаляет или загружает встроенный исполняемый файл. Этот исполняемый файл расшифровывает и вводит код в браузер. Это позволяет получить доступ к защищенным ключам.

SantaStealer одновременно запускает множество модулей сбора данных. Каждый модуль работает в своем потоке. Украденные данные записываются в память, сжимаются в ZIP-файлы и извлекаются частями по 10 МБ. Данные отправляются на жестко закодированный сервер управления и контроля через порт 6767.
Чтобы получить доступ к данным кошелька, хранящимся в браузерах, вредоносное ПО обходит шифрование привязки приложений Chrome, которое было представлено в июле 2024 года. По данным Rapid7, несколько похитителей информации уже победили его.
Вредоносное ПО позиционируется как продвинутое, с полным уклонением от атак. Но исследователи безопасности Rapid7 говорят, что вредоносное ПО не соответствует этим утверждениям. Текущие образцы легко анализировать, они предоставляют символы и читаемые строки. Это предполагает стремительное развитие и слабую операционную безопасность.
«Антианалитические и стелс-возможности стилера, рекламируемые на веб-панели, остаются очень простыми и любительскими, за исключением некоторой скрытой полезной нагрузки стороннего дешифратора Chrome», — написал Милан Спинка из Rapid7.
Партнерская панель SantaStealer отполирована. Операторы могут настраивать сборки и украсть все или сосредоточиться только на данных кошелька и браузера. Эти параметры также позволяют операторам исключать регион Содружества Независимых Государств (СНГ) и откладывать выполнение.
SantaStealer пока не получил широкого распространения, и способ его доставки остается неясным. Недавние кампании отдают предпочтение атакам ClickFix, поскольку жертв обманом заставляют вставлять вредоносные команды в терминалы Windows.
По мнению исследователей, распространенными остаются и другие пути доставки вредоносного ПО. К ним относятся фишинговые электронные письма, пиратское программное обеспечение, торренты, вредоносная реклама и мошеннические комментарии на YouTube.
Исследователи безопасности советуют пользователям криптовалюты быть начеку и избегать неизвестных ссылок и вложений.
Спинка написал: «Избегайте запуска любого непроверенного кода из таких источников, как пиратское программное обеспечение, читы для видеоигр, непроверенные плагины и расширения».
Ограничение / снятие ответственности (дисклеймер): Вся информация на этом сайте предоставляется исключительно в информационных целях и не является предложением или рекомендацией к покупке, продаже или удержанию каких-либо ценных бумаг, акций или других финансовых инструментов. Авторы контента не несут ответственности за действия пользователей, основанные на предоставленной информации. Пользователи обязаны самостоятельно оценивать риски и проконсультироваться со специалистами перед принятием каких-либо инвестиционных решений. Вся информация на сайте может быть изменена без предварительного уведомления.
Свежие новости по теме: Криптовалюта, NFT и криптобиржи
-
Криптовалюта и NFT
Цена биткойнов формирует бычью разворотную модель, в то время как еженедельный отток из ETF достиг 681 миллиона долларов
2026-02-14 просмотры: 295 -
Криптовалюта и NFT
Быки по Ethereum защищают ключевую поддержку в $3 тыс. после прорыва нисходящего тренда
2026-02-14 просмотры: 175 -
Криптовалюта и NFT
Направится ли SOL к $150 на фоне стабильного притока ETF? Проверить прогноз
2026-02-14 просмотры: 252 -
Криптовалюта и NFT
Биткойн сокращает всплеск, вызванный Пауэллом, поскольку монеты конфиденциальности опережают результаты: Crypto Markets Today
2026-02-14 просмотры: 306 -
Криптовалюта и NFT
Goldman Sachs пересматривает прогноз процентной ставки ФРС на 2026 год после публикации данных! Объясняет, почему!
2026-02-14 просмотры: 282 -
Криптовалюта и NFT
Прогноз цен в Кантоне на 2026 год: токенизация казначейства DTCC и целевой показатель обработки активов на сумму 6 трлн долларов США — 0,25–0,50 долларов США
2026-02-14 просмотры: 194 -
Криптовалюта и NFT
Акции биткойн-майнеров превзошли биткойны в 2025 году
2026-02-14 просмотры: 229 -
Криптовалюта и NFT
Флэш-память токена LISA дает сбой после сброса 170 тысяч долларов за 28 секунд
2026-02-14 просмотры: 292 -
Криптовалюта и NFT
Coinbase дает отпор банкам, чтобы продолжать вознаграждать пользователей за хранение стейблкоинов
2026-02-14 просмотры: 148