Обычное фото? Скорее портал в ад. Katz Stealer маскируется лучше, чем баги перед релизом

Support81

Модератор
Когда вредонос прячется в JPG, ваш антивирус просто не знает, как реагировать.
katz.jpg


На фоне нарастающей конкуренции среди киберпреступников в сфере похищения конфиденциальных данных, в 2025 году на арену вышел новый игрок — Katz Stealer. Это вредоносное программное обеспечение класса

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

(Malware-as-a-Service), предлагающее функциональность, сравнимую с полноценными кибершпионскими платформами, теперь доступное любому желающему — за определённую сумму.

Katz Stealer демонстрирует комплексный и изощрённый подход к краже данных, сочетающий мгновенную фильтрацию важной информации с глубокой системой маскировки и эволюционной архитектурой загрузки вредоносных компонентов. Он распространяется преимущественно через фишинговые письма и поддельные инсталляторы программ, но этим его изобретательность не ограничивается.

После активации заражение разворачивается в несколько фаз, каждая из которых настроена на обход классических антивирусных решений. Всё начинается с архивов GZIP, содержащих JavaScript-дропперы, замаскированные с помощью типовых уловок вроде приведения типов и полиморфного объединения строк. Скрипт незаметно вызывает PowerShell, чтобы загрузить с Archive.org якобы обычное изображение. На деле в нём скрыт вредоносный код, закодированный в base64 и внедрённый с использованием стеганографии.


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

Picus Security, на следующем этапе загружается .NET-загрузчик, выполняющий геофенсинг и проверки виртуальных сред, чтобы исключить запуск в песочницах и аналитических средах. После этого запускается обход контроля учётных записей (UAC) через «cmstp.exe», что позволяет вредоносному коду получить повышенные привилегии в системе.

Финальная полезная нагрузка внедряется в системные процессы, такие как «MSBuild.exe», методом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

— это гарантирует маскировку на фоне легитимных процессов. Одновременно устанавливается канал связи с управляющим сервером (C2), зафиксированным на IP-адресе 185.107.74[.]40.

На этом этапе Katz Stealer разворачивает полноценную шпионскую деятельность. Он не просто извлекает логины из браузеров — он расшифровывает мастер-ключи из «Local State» в Chromium и выуживает сессии из профилей Firefox. В арсенале цели — 78 различных браузеров, включая редкие клоны популярных движков.

Особое внимание уделено

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Katz Stealer активно ищет десктопные клиенты, например Exodus, а также браузерные расширения, включая MetaMask. Все найденные активы немедленно подготавливаются к отправке через TCP или HTTPS, причём отправки сопровождаются нестандартным HTTP-заголовком User-Agent: katz-ontop, что делает этот трафик отличительной меткой для сетевых систем обнаружения.

Не останавливаясь на этом, программа внедряет вредоносный код прямо в JS-бандлы мессенджера Discord, превращая его в инструмент для получения удалённых команд. Discord при следующем запуске начинает функционировать как точка входа для дальнейших атак, благодаря поведению автостарта.

Чтобы затруднить анализ, Katz Stealer по завершении вычищает все временные файлы. Его архитектура MaaS делает возможным сборку индивидуальных экземпляров прямо через удобную веб-панель. Это открывает дорогу киберпреступникам без глубоких технических знаний: выбор компонентов, настройка цели, экспорт украденных данных — всё доступно в пару кликов.

Совокупность таких возможностей делает Katz Stealer не просто очередным вредоносом, а серьёзной угрозой, требующей не только усиленного мониторинга, но и переосмысления подходов к защите конечных точек и сетевой инфраструктуры.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Похожие темы
dyxless_support Продавец Духless OSINT бот - пробить по номеру, почте, ФИО, авто, фото, аккаунту тг, соцсетям и многое другое OSINT 0
D Продам Сканы, фото паспортов Покупка/Продажа 0
V Продам Сканы и фото паспортов СНГ, Европа, Азия (в большинстве отработки) Аккаунты/Админки/Документы 0
K Приму в дар или куплю базы данных, архивные сканы, цифровые фото метрических церковных книг Курской, Белгородской, Харьковской губерний любых годов OSINT 0
D Продам Сервис по продаже фото/сканов паспортов ID DL Европа/Снг/Лат Америка/Северная Америка/Азия Покупка/Продажа 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
I Сканы и паспорта + дропы с фото и обучение) Раздачи и сливы 0
JingoBells Ожидает оплаты Photoshop: Отрисовка и правка любых документов - Фото и сканы. | Шаблоны на заказ | Свои фото-дропы Ищу работу. Предлагаю свои услуги. 1
panther Продавец Продам фото и сканы реальных документов✅ (Passport, DL, ID, Selfie and other documents) Все страны, кроме СНГ❗️ Возможна отрисовка на реал. данные Аккаунты/Админки/Документы 72
MobileSearch Закрыто Отслежевание передвижения человека по фото РФ & Идентификация человека по фотографии РФ и УКР Пробив информации/Прозвоны 3
panther Продавец Фото на документы и ФОТОДРОПЫ (Фотографии людей для отрисовки/фотомонтажа документов и селфи с ними) | Я - ПАНТЕРА Аккаунты/Админки/Документы 72
Zarik3232 Киви кошелек с фото доков сим картой и картой киви Финансы - биллинги, банки, кошельки, логи 22
L Продам Испанию, фото и скани DNI Карты/CC/Банки/Enroll 1
Z Продам ДОКУМЕНТЫ, СТРОКИ, ФОТО... Карты/CC/Банки/Enroll 1
R Продам Пластиковые карты Qiwi | ЮMoney, отправка СДЭК или фото пластика Финансы - биллинги, банки, кошельки, логи 0
L Продажа: сканы и фото документов Кардинг предложения 1
Admin Как узнать местоположение человека по фото [ANDROID] Анонимность и приватность 11
NickelBlack Паспорт рф для киви (без фото) Раздачи и сливы 1
B [ Сканы | Фото ] — [ Паспорта | ИНН | СНИЛС | Права ] Раздаем пробы Ищу работу. Предлагаю свои услуги. 0
OldBtc Данные паспортов (без фото) Раздачи и сливы 0
selfie2020 Продам Продаю фото идентификационных карт германии с двух сторон+селфи. Кардинг предложения 6
E Интересно Шифруем записи, фото и архивы с помощью EncryptPad Полезные статьи 5
selfie2020 Продам продаю фото паспортов великобритании+селфи+билл этого года Кардинг предложения 11
selfie2020 Продам Продаю юзанные фото паспортов сша,европы,россии,украины,белоруссии,казахстана,(везде селфи-смотрите видео доказательст Кардинг предложения 132
logalex DeepNude 2.0 - Раздеваем девушек по фото! Раздачи и сливы 11
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Раздачи и сливы 0
W Аналог поисковика по фото (http://searchface.ru/) Аналог FindFace Полезные статьи 3
АнАлЬнАя ЧуПаКаБрА Google представила свой новый квантовый процессор Bristlecone (2 фото) Новости в сети 0
D "база" для подделки паспортов(несколько фото м/ж,города,улицы и т.д.) Полезные статьи 7
H Яндекс.Диск дал неограниченное место для фото с мобильного Новости в сети 0
O Закрыто Слив фото! Свободное общение 1
D +6000 лайков на фото за 5 минут в Instagram (сайты) Раздачи и сливы 4
Little_Prince Деанонимизация пользователей по фото. Анонимность и приватность 4
C фото шкур> Раздачи и сливы 0
X Услуги по обработке и редактированию фото и изображений Ищу работу. Предлагаю свои услуги. 0
Support81 VShell? Скорее уж VHell: новый кошмар для Linux от UNC5174 Новости в сети 0
Support81 Скорее обновляться: Tails 6.8.1 устраняет критическую уязвимость в Tor Browser Новости в сети 0
balof Плюшки телеграм о которых вы скорее всего не слышали Полезные статьи 0

Название темы