

Праздник к ним приходит: Santa Stealer ворует для хакеров аккаунты Roblox, криптовалютные активы и корпоративные секреты
Специалисты центра исследования киберугроз Solar 4RAYS ГК «Солар», ведущего провайдера комплексной кибербезопасности в России, выявили новый вредонос — Santa Stealer. Он представляет собой конвейер для массовой автоматизированной кражи учётных записей и данных популярных игровых сервисов, VPN-клиентов, менеджеров паролей, мессенджеров, криптовалютных кошельков, личных и корпоративных файлов и иной конфиденциальной информации. Вредонос распространяется по модели Malware‑as‑a‑Service (MaaS), а его разработчик сотрудничает с крупнейшими продавцами на теневых форумах, что многократно увеличивает масштабы атак и сопутствующий ущерб – как для обычных пользователей, так и для компаний.
В марте 2026 года специалисты зафиксировали атаку на российское предприятие из сферы промышленности. Злоумышленники применили технику ClickFix (вид социальной инженерии, при котором пользователя вынуждают самостоятельно активировать вредоносный код). В данном случае сотрудника компании убедили перейти на фишинговый сайт и выполнить команду под видом проверки «капчи» от Cloudflare. В качестве «награды» ему обещали повышенную конфиденциальность, сохранение аппаратного отпечатка и токен на 90 дней, который якобы избавит от необходимости повторно проходить проверку. Далее доставка стилера в систему осуществлялась через Go‑дроппер, который запускал вредонос Santa Stealer исключительно в памяти процесса, без записи файлов на диск. Такой подход затрудняет обнаружение угрозы стандартными средствами защиты.
Архитектура вредоноса представляет собой конвейер из десятка последовательных модулей, которые собирают данные браузерных сессий, VPN-клиентов, менеджеров паролей, криптокошельков, а также игровые токены и облачные доступы. В списках стилера фигурируют
Читать на habr.com
