Обычное фото? Скорее портал в ад. Katz Stealer маскируется лучше, чем баги перед релизом

Support81

Модератор
Когда вредонос прячется в JPG, ваш антивирус просто не знает, как реагировать.
katz.jpg


На фоне нарастающей конкуренции среди киберпреступников в сфере похищения конфиденциальных данных, в 2025 году на арену вышел новый игрок — Katz Stealer. Это вредоносное программное обеспечение класса MaaS (Malware-as-a-Service), предлагающее функциональность, сравнимую с полноценными кибершпионскими платформами, теперь доступное любому желающему — за определённую сумму.

Katz Stealer демонстрирует комплексный и изощрённый подход к краже данных, сочетающий мгновенную фильтрацию важной информации с глубокой системой маскировки и эволюционной архитектурой загрузки вредоносных компонентов. Он распространяется преимущественно через фишинговые письма и поддельные инсталляторы программ, но этим его изобретательность не ограничивается.

После активации заражение разворачивается в несколько фаз, каждая из которых настроена на обход классических антивирусных решений. Всё начинается с архивов GZIP, содержащих JavaScript-дропперы, замаскированные с помощью типовых уловок вроде приведения типов и полиморфного объединения строк. Скрипт незаметно вызывает PowerShell, чтобы загрузить с Archive.org якобы обычное изображение. На деле в нём скрыт вредоносный код, закодированный в base64 и внедрённый с использованием стеганографии.

Согласно отчёту Picus Security, на следующем этапе загружается .NET-загрузчик, выполняющий геофенсинг и проверки виртуальных сред, чтобы исключить запуск в песочницах и аналитических средах. После этого запускается обход контроля учётных записей (UAC) через «cmstp.exe», что позволяет вредоносному коду получить повышенные привилегии в системе.

Финальная полезная нагрузка внедряется в системные процессы, такие как «MSBuild.exe», методом Process Hollowing — это гарантирует маскировку на фоне легитимных процессов. Одновременно устанавливается канал связи с управляющим сервером (C2), зафиксированным на IP-адресе 185.107.74[.]40.

На этом этапе Katz Stealer разворачивает полноценную шпионскую деятельность. Он не просто извлекает логины из браузеров — он расшифровывает мастер-ключи из «Local State» в Chromium и выуживает сессии из профилей Firefox. В арсенале цели — 78 различных браузеров, включая редкие клоны популярных движков.

Особое внимание уделено криптокошелькам . Katz Stealer активно ищет десктопные клиенты, например Exodus, а также браузерные расширения, включая MetaMask. Все найденные активы немедленно подготавливаются к отправке через TCP или HTTPS, причём отправки сопровождаются нестандартным HTTP-заголовком User-Agent: katz-ontop, что делает этот трафик отличительной меткой для сетевых систем обнаружения.

Не останавливаясь на этом, программа внедряет вредоносный код прямо в JS-бандлы мессенджера Discord, превращая его в инструмент для получения удалённых команд. Discord при следующем запуске начинает функционировать как точка входа для дальнейших атак, благодаря поведению автостарта.

Чтобы затруднить анализ, Katz Stealer по завершении вычищает все временные файлы. Его архитектура MaaS делает возможным сборку индивидуальных экземпляров прямо через удобную веб-панель. Это открывает дорогу киберпреступникам без глубоких технических знаний: выбор компонентов, настройка цели, экспорт украденных данных — всё доступно в пару кликов.

Совокупность таких возможностей делает Katz Stealer не просто очередным вредоносом, а серьёзной угрозой, требующей не только усиленного мониторинга, но и переосмысления подходов к защите конечных точек и сетевой инфраструктуры.
Подробнее: https://www.securitylab.ru/news/560470.php
 
Похожие темы
V Сканы и фото паспортов СНГ, Европа, Азия (в большинстве отработки) Аккаунты: сервисы, сайты, соц. сети 0
K Приму в дар или куплю базы данных, архивные сканы, цифровые фото метрических церковных книг Курской, Белгородской, Харьковской губерний любых годов OSINT 0
Support81 Фото, крипта, пароли: троян SparkCat крадёт личные данные с Android и iOS Новости в сети 0
I Сканы и паспорта + дропы с фото и обучение) Раздачи и сливы 0
JingoBells Ожидает оплаты Photoshop: Отрисовка и правка любых документов - Фото и сканы. | Шаблоны на заказ | Свои фото-дропы Ищу работу. Предлагаю свои услуги. 1
panther Продам фото и сканы реальных документов✅ (Passport, DL, ID, Selfie and other documents) Все страны, кроме СНГ❗️ Возможна отрисовка на реал. данные Аккаунты: сервисы, сайты, соц. сети 72
MobileSearch Отслежевание передвижения человека по фото РФ & Идентификация человека по фотографии РФ и УКР Мобильная связь: симкарты, прозвон, смс, пробив 3
panther Фото на документы и ФОТОДРОПЫ (Фотографии людей для отрисовки/фотомонтажа документов и селфи с ними) | Я - ПАНТЕРА Аккаунты: сервисы, сайты, соц. сети 72
Zarik3232 Киви кошелек с фото доков сим картой и картой киви Платёжные системы: обмен, трансфер, разблокировка 22
L Продам Испанию, фото и скани DNI Все остальное 1
Z ДОКУМЕНТЫ, СТРОКИ, ФОТО... Все остальное 1
R Пластиковые карты Qiwi | ЮMoney, отправка СДЭК или фото пластика Платёжные системы: обмен, трансфер, разблокировка 0
Admin Как узнать местоположение человека по фото [ANDROID] Анонимность и приватность 11
NickelBlack Паспорт рф для киви (без фото) Раздачи и сливы 1
B [ Сканы | Фото ] — [ Паспорта | ИНН | СНИЛС | Права ] Раздаем пробы Ищу работу. Предлагаю свои услуги. 0
OldBtc Данные паспортов (без фото) Раздачи и сливы 0
E Интересно Шифруем записи, фото и архивы с помощью EncryptPad Полезные статьи 5
logalex DeepNude 2.0 - Раздеваем девушек по фото! Раздачи и сливы 11
АнАлЬнАя ЧуПаКаБрА INLINE B&C сайта для заработка на порно фото Готовый софт 0
АнАлЬнАя ЧуПаКаБрА Поиск по фото ВК, рабочий способ Раздачи и сливы 0
W Аналог поисковика по фото (http://searchface.ru/) Аналог FindFace Полезные статьи 3
АнАлЬнАя ЧуПаКаБрА Google представила свой новый квантовый процессор Bristlecone (2 фото) Новости в сети 0
D "база" для подделки паспортов(несколько фото м/ж,города,улицы и т.д.) Полезные статьи 7
H Яндекс.Диск дал неограниченное место для фото с мобильного Новости в сети 0
O Закрыто Слив фото! Свободное общение 1
D +6000 лайков на фото за 5 минут в Instagram (сайты) Раздачи и сливы 4
Little_Prince Деанонимизация пользователей по фото. Анонимность и приватность 4
C фото шкур> Раздачи и сливы 0
X Услуги по обработке и редактированию фото и изображений Ищу работу. Предлагаю свои услуги. 0
Support81 VShell? Скорее уж VHell: новый кошмар для Linux от UNC5174 Новости в сети 0
Support81 Скорее обновляться: Tails 6.8.1 устраняет критическую уязвимость в Tor Browser Новости в сети 0
balof Плюшки телеграм о которых вы скорее всего не слышали Полезные статьи 0
АнАлЬнАя ЧуПаКаБрА INLINE Биржа скорее всего без валида Готовый софт 0

Название темы