×
Watch TV
Kurt 'CyberGuy' Knutsson warns of AI holiday traps: 'Scammers are shopping'

Рождество не за горами, и вместе с ним — вредоносное ПО SantaStealer. Хотя название звучит весело, этот malware более чем способен испортить вам праздничное настроение. Хуже всего то, что этот новый штамм доступен практически любому, кто готов заплатить небольшую плату. По сути, он работает как вредоносное ПО по подписке (malware-as-a-service), позволяя покупателям атаковать людей в больших масштабах, очевидно, не для каких-либо законных целей.

SantaStealer начинает набирать популярность в каналах Telegram и на подпольных хакерских форумах. Его рекламируют как скрытный инфостилер, работающий только в памяти, который может незаметно похищать данные, не оставляя явных следов на диске.

Работа только в памяти не означает необнаружимость. Это лишь уменьшает артефакты на диске, что может отсрочить обнаружение, а не предотвратить его вовсе. Одного этого обещания достаточно, чтобы привлечь киберпреступников, особенно в то время, когда пароли, сохраненные в браузере, сессионные куки и криптокошельки остаются целями высокой ценности.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

A woman holiday shopping on her laptop 

SantaStealer и как он на самом деле работает

SantaStealer работает как вредоносное ПО по подписке, стоимостью 175 долларов в месяц за базовый тариф и 300 долларов в месяц за премиум-план. Исследователи из Rapid7 говорят, что операция является ребрендингом более раннего проекта под названием BluelineStealer, а русскоязычный разработчик стремится к широкому запуску до конца года.

Несмотря на громкие заявления об уклонении от обнаружения, анализ Rapid7 рисует более приземленную картину. Изученные образцы не были особенно сложными для анализа и не имели продвинутых методов защиты от исследования, о которых заявляли, и это хорошая новость для нас. Если его можно обнаружить, у средств защиты есть больше шансов удалить его до того, как он нанесет серьезный ущерб.

С функциональной точки зрения SantaStealer по-прежнему опасен. Он использует 14 отдельных модулей сбора данных, которые работают параллельно, извлекая информацию из браузеров, мессенджеров, таких как Telegram и Discord, игровых платформ, таких как Steam, приложений и расширений для криптокошельков, и даже локальных документов. Вредоносная программа также может делать скриншоты вашего рабочего стола. Похищенные данные записываются в память, сжимаются в ZIP-архивы и отправляются частями по 10 МБ на жестко запрограммированный командный сервер.

Одной из примечательных возможностей является использование встроенного исполняемого файла для обхода App-Bound Encryption в Chrome — функции безопасности, представленной в середине 2024 года. Этот обходной путь обычно требует выполнения вредоносной программы на уровне пользователя и не является удаленным обходом модели безопасности Chrome. Подобные уловки уже использовались другими инфостилерами, что показывает, как быстро злоумышленники тестируют и адаптируются к новым защитам браузеров.

О чем это говорит в контексте текущей угрозы

SantaStealer еще не полностью функционирует и не распространяется в больших масштабах, но он отражает общую тенденцию в киберпреступности. Современные инфостилеры модульные, настраиваемые и продаются почти как обычное программное обеспечение. Партнерская панель, которую наблюдала Rapid7, позволяет покупателям точно настраивать, какие данные похищает вредоносная программа — от полного сканирования системы до узконацеленных атак на конкретные приложения или криптокошельки.

Вредоносная программа также включает опции для избегания заражения систем в определенных регионах и для задержки выполнения, что может сбить с толку как жертв, так и аналитиков безопасности. Что касается способов распространения SantaStealer, исследователи говорят, что в последних кампаниях все чаще используются атаки в стиле ClickFix. Эти уловки заставляют жертв вставлять вредоносные команды прямо в терминал Windows, часто замаскированные под шаги по устранению проблемы или включению функции.

Более традиционные методы по-прежнему в ходу. Фишинговые письма, пиратское ПО, торрент-загрузки, вредоносная реклама и даже обманные комментарии на YouTube остаются эффективными каналами распространения. Как только такое вредоносное ПО запускается в системе, ему нужно очень мало времени, чтобы захватить сохраненные пароли, сессионные куки и данные кошельков, которые впоследствии могут быть использованы или проданы.

7 шагов, которые вы можете предпринять, чтобы обезопасить себя от вредоносного ПО SantaStealer

Несколько разумных привычек и правильные инструменты могут значительно снизить ваш риск, даже если такое вредоносное ПО продолжает развиваться. Вот семь практических шагов, которые вы можете предпринять:

1) Используйте надежное антивирусное ПО

Современные антивирусные инструменты не просто ищут известные сигнатуры вредоносных программ. Они также отслеживают подозрительное поведение, например, попытки программ захватить данные браузера или запустить скрытые процессы. Держите защиту в реальном времени включенной и относитесь к предупреждениям серьезно, а не игнорируйте их.

Лучший способ обезопасить себя от вредоносных ссылок, которые устанавливают вредоносное ПО и потенциально получают доступ к вашей личной информации, — это установить надежное антивирусное ПО на все ваши устройства. Эта защита также может предупреждать о фишинговых письмах и ransomware-аферах, сохраняя вашу личную информацию и цифровые активы в безопасности.

Получите мои рекомендации по лучшим антивирусным решениям 2025 года для ваших устройств Windows, Mac, Android и iOS на Cyberguy.com.

Someone typing on a computer in a dark room.

2) Своевременно обновляйте операционную систему и приложения

Обновления — это не только новые функции. Они часто закрывают уязвимости безопасности, которые активно используют вредоносные программы. Это касается вашей ОС, браузера, расширений браузера, приложений для криптокошельков и инструментов обмена сообщениями. Задержка обновлений дает злоумышленникам больше времени для эксплуатации известных уязвимостей.

3) Перейдите на менеджер паролей

Инфостилеры обожают пароли, сохраненные в браузере, потому что их легко захватить. Менеджер паролей хранит ваши учетные данные в зашифрованном хранилище и уменьшает объем данных, которые ваш браузер хранит локально. Он также помогает вам использовать надежные уникальные пароли для каждого сервиса, не запоминая их.

Далее проверьте, не была ли ваша электронная почта скомпрометирована в прошлых утечках. Наш менеджер паролей №1 включает встроенный сканер утечек, который проверяет, появлялись ли ваш адрес электронной почты или пароли в известных утечках. Если вы обнаружите совпадение, немедленно измените все повторно использованные пароли и защитите эти учетные записи новыми уникальными учетными данными.

Ознакомьтесь с лучшими экспертно оцененными менеджерами паролей 2025 года на Cyberguy.com.

4) Включайте двухфакторную аутентификацию везде, где это возможно

Даже если ваш пароль украден, 2FA может помешать злоумышленникам получить доступ. Аутентификаторы на основе приложений безопаснее, чем SMS-коды, и должны быть вашим первым выбором для электронной почты, криптобирж, облачных сервисов и аккаунтов в социальных сетях.

5) Будьте крайне осторожны с командами и «быстрыми исправлениями»

Атаки в стиле ClickFix полагаются на доверие и срочность. Если веб-сайт, всплывающее окно или видео говорит вам вставить команду в терминал Windows, чтобы что-то исправить, — остановитесь. Если вы не понимаете полностью, что делает эта команда, считайте ее опасной.

6) Используйте сервис удаления персональных данных

Когда ваша электронная почта, номер телефона или другие личные данные широко доступны в интернете, злоумышленники могут атаковать вас более убедительно. Сервисы удаления персональных данных помогают удалить вашу информацию с сайтов брокеров данных, снижая вероятность целевого фишинга или вредоносных приманок.

Хотя ни одна услуга не может гарантировать полное удаление ваших данных из интернета, сервис удаления данных — действительно разумный выбор. Они не дешевы, как и ваша конфиденциальность. Эти сервисы делают всю работу за вас, активно отслеживая и систематически удаляя вашу личную информацию с сотен сайтов. Именно это дает мне душевное спокойствие и доказало свою эффективность как лучший способ стереть ваши личные данные из интернета. Ограничивая доступную информацию, вы снижаете риск того, что мошенники смогут сопоставить данные из утечек с информацией, которую они могут найти в даркнете, что затруднит их нацеливание на вас.

Ознакомьтесь с моими лучшими предложениями по сервисам удаления данных и получите бесплатное сканирование, чтобы узнать, не попала ли ваша личная информация уже в сеть, посетив Cyberguy.com.

Получите бесплатное сканирование, чтобы узнать, не попала ли ваша личная информация уже в сеть: Cyberguy.com.

7) Избегайте пиратского ПО и непроверенных расширений

Взломанное ПО, торренты и сомнительные расширения для браузера остаются одними из самых надежных способов доставки вредоносных программ. Они часто содержат инфостилеры, которые тихо работают в фоновом режиме. Придерживайтесь официальных магазинов приложений, проверенных разработчиков и верифицированных расширений, даже если это означает отказ от «бесплатной» загрузки.

Person wearing a hoodie works on multiple computer screens displaying digital data in a dark room.

Ключевой вывод Курта

SantaStealer, возможно, еще не оправдывает свою собственную шумиху, но это не должно расслаблять вас. Вредоносное ПО на ранней стадии часто быстро улучшается, как только разработчики исправляют очевидные ошибки. Будьте осторожны с ссылками и вложениями из незнакомых писем и подумайте дважды, прежде чем запускать непроверенный код или расширения для браузера, взятые из публичных репозиториев.

Когда вы в последний раз проверяли, какие расширения имеют доступ к вашим данным? Дайте нам знать, написав нам на Cyberguy.com.

Подпишитесь на мой БЕСПЛАТНЫЙ CyberGuy Report Получайте мои лучшие технические советы, срочные оповещения о безопасности и эксклюзивные предложения прямо на вашу почту. Кроме того, вы получите мгновенный доступ к моему «Руководству по выживанию при мошенничестве» — бесплатно при подписке на мою рассылку на CYBERGUY.COM.

Copyright 2025 CyberGuy.com. Все права защищены.

Курт «Киберпарень» Кнутссон — отмеченный наградами технический журналист, который глубоко любит технологии, оборудование и гаджеты, делающие жизнь лучше, своими материалами для Fox News и FOX Business, начиная с утра в «FOX & Friends». Есть технический вопрос? Подпишитесь на бесплатную рассылку Курта CyberGuy, поделитесь своим мнением, идеей для истории или комментарием на CyberGuy.com.