Katz Stealer: новая опасная малварь для кражи данных с функциями скрытности и модульности

wrangler65

Модератор
В 2025 году появился новый вредоносный инструмент Katz Stealer, работающий по модели Malware-as-a-Service (

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

). Он сочетает агрессивные методы кражи учетных данных, снятие цифровых отпечатков системы и скрытые механизмы персистентности, а также использует загрузчики с функциями обхода защиты и исполнением кода в памяти. Распространяется через фишинговые кампании и поддельные загрузки ПО, а его архитектура ориентирована на максимальную скрытность, модульную доставку полезной нагрузки и быструю эксфильтрацию данных.

Katz Stealer способен извлекать сохраненные пароли, куки, токены сессий из браузеров на базе Chromium и Firefox, данные криптокошельков, учетные записи мессенджеров (Discord, Telegram), почтовые клиенты (Outlook, Foxmail), VPN- и FTP-данные, а также информацию из игровых аккаунтов (например, Steam). Малварь продается через веб-панель, позволяющую злоумышленникам генерировать кастомизированные сборки, настраивать методы обхода защиты и экспортировать украденные данные.

Цепочка заражения Katz Stealer включает несколько этапов. Начинается все с фишингового письма или поддельного ПО, содержащего JavaScript-дроппер с обфусцированным кодом. После запуска скрипт вызывает PowerShell для выполнения следующей стадии в памяти, избегая записи на диск. Затем .NET-загрузчик проверяет геолокацию и наличие песочницы, обходит UAC через уязвимость в cmstp.exe и внедряет основной модуль в процесс MSBuild.exe.

Один из ключевых методов кражи данных - внедрение в браузеры. Katz Stealer использует DLL-инъекции для доступа к паролям и кукам, обходя защиту Chromium (Application Bound Encryption) и извлекая мастер-ключи. Для Firefox малварь копирует файлы cookies.sqlite, logins.json и ключи шифрования.

Особенность Katz Stealer - встраивание бэкдора в Discord. Модифицируя файл app.asar, злоумышленники обеспечивают постоянный доступ к системе: при каждом запуске Discord загружает и исполняет вредоносный код с сервера.

Кроме того, малварь активно охотится за криптокошельками, сканируя файловую систему на наличие данных Exodus, Electrum, MetaMask и других. Собранная информация немедленно отправляется на C2-серверы, а следы деятельности удаляются.

Для защиты от Katz Stealer рекомендуется мониторить сетевую активность на предмет подозрительных User-Agent (например, содержащих "katz-ontop"), проверять процессы на наличие инъекций в MSBuild и Discord, а также блокировать известные

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.
 
Похожие темы
Support81 Обычное фото? Скорее портал в ад. Katz Stealer маскируется лучше, чем баги перед релизом Новости в сети 0
Support81 Мощный удар по Lumma Stealer: скоординированная операция отправила хакеров в «длительный отпуск» Новости в сети 0
V 4.000+ [STEALER LOGS] LummaC2 Раздачи и сливы 0
Support81 Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки Новости в сети 0
Support81 Chrome, Firefox и Edge: как Flesh Stealer стал ночным кошмаром для браузеров Новости в сети 0
Support81 Ailurophile Stealer: новый похититель данных молниеносно распространяется среди киберзлодеев Новости в сети 0
Support81 Styx Stealer: создатель опасного вредоноса случайно разоблачил сам себя Новости в сети 0
Support81 Обновлённый Meduza Stealer: киберпреступники поднимают ставки Новости в сети 0
Scam_Guard SCAMGUARD TEAM |MAC OS STEALER | .url / .lnk Exploit| NFT SCAM | ЛЕНДИНГИ ДЛЯ ВСЕХ | ВСЕМУ ОБУЧИМ Ищу работу. Предлагаю свои услуги. 0
️️️️ ️ILLUMINATI TEAM️ |CRYPTOSCAM|NFT|DRAINER|STEALER|LANDING PAGE| Предоставляю работу. Ищу специалиста. 1
W BASE(COMBO) EXTRACTOR | STEALER LOGS Уязвимости и взлом 0
S Интересно StormKitty-Mod-v1.7 - Stealer + Clipper + Keylogger Вирусология 15
S Интересно StormKitty - Stealer + Clipper + Keylogger Вирусология 2
S Echelon Stealer v6.2.5 + Clipper +Chrome(v80) - source c отправкой на MEGA ! Вирусология 12
NickelBlack AsaCUBE - Андроид ботнет для банкинга | Stealer | Balance Grabber | Built-In APK Builder Готовый софт 17
NickelBlack BlackNET Botnet v3.5 [Stealer+Keylogger+DDOS] Программирование 24
S ToxicEye (RAT + STEALER + CLIPPER) Вирусология 8
S LoveNikki Stealer Cracked Готовый софт 0
V Мошенники и новый троян Raccoon stealer Новости в сети 0
S [ИСХОДНИК] Stealer на C++ с отправкой данных на почту. Полезные статьи 0
1 Установка и распространение Azorult Stealer Готовый софт 10
S Stealer Log Sorter Eredel/Azorult Вирусология 1
Uno-uno Arkei Stealer Cracked Готовый софт 4
L УДАЛЁННЫЙ ДОСТУП К ПК RCB VER 5.0 (RMS, LM, STEALER, BTC REPLACE, ETH REPLACE, KEYLOGGER) Готовый софт 2
L BTC stealer [подмена BTC кошелька в буфере] Готовый софт 3
A BTC Stealer C# Программирование 55
АнАлЬнАя ЧуПаКаБрА Stealer Private - [Builder c0d3d By PC-RET] | 09.01.2017 Готовый софт 0
Support81 Вам тоже написал «диспетчер РСО»? Не переходите по ссылке. Это новая схема мошенников без СМС-кодов Новости в сети 0
turbion0 Новая мошенническая схема с предложением работы Новости в сети 0
Support81 Новая тактика «Призрачных звонков» использует Zoom и Microsoft Teams для операций C2 Новости в сети 0
Support81 Новая атака FileFix запускает JScript, обходя оповещения Windows MoTW Новости в сети 0
Support81 JSFireTruck и HelloTDS: новая инфраструктура веб-атак через легитимные домены Новости в сети 0
Support81 Меньше понтов — больше шансов остаться с полным комплектом пальцев. Новая реальность криптоиндустрии Новости в сети 0
Support81 Без root, без шума, без возврата: новая NFC-атака работает тихо и точно Новости в сети 0
Support81 Заложи друга – заработай $600000: новая схема заработка в Instagram Новости в сети 0
Support81 Вредоносный код в тегах <img>: новая угроза для онлайн-платежей Новости в сети 0
Support81 Меньше атак, больше ущерба: новая реальность криптовалютных краж Новости в сети 0
Support81 ИИ вместо программистов: новая реальность разработки кода Новости в сети 0
Support81 Новая реальность криптомира: преступники перешли к физическим атакам Новости в сети 0
Support81 Жертвы жадности: как работает новая схема кражи криптовалют на YouTube Новости в сети 0
Support81 Меньше правил, больше рисков: новая киберпарадигма Трампа Новости в сети 0
Support81 Новая 0day-уязвимость в Windows: утечка данных через темы оформления Новости в сети 0
Support81 Docker, Sliver и AnonDNS – чем опасна новая кампания TeamTNT? Новости в сети 0
Support81 Взрывной рост вымогательства: 31 новая банда нацелилась на бизнес Новости в сети 0
Support81 После TikTok настала очередь Temu: новая китайская угроза для данных американцев Новости в сети 0
Support81 Цифровой ГУЛАГ: новая реальность для пользователей VPN в Китае Новости в сети 0
Support81 Telegramные чеки: новая валюта преступного мира Новости в сети 0
Support81 Что общего между F-16 и Tinder? Новая игра США на Ближнем Востоке Новости в сети 0
Support81 EvilProxy + Cloudflare: новая эра изощрённого фишинга Новости в сети 0
Support81 ShadowRoot: новая вымогательская угроза обрушилась на турецкий бизнес Новости в сети 0

Название темы