Главная OSINT Новости Signals
CYBER

Arkanix Stealer: C++ и Python инфостилер

🕓 1 мин чтения

ЭКСКЛЮЗИВ: НОВЫЙ ИНФОСТИЛЕР ARKANIX УГРОЖАЕТ КРИПТОКОШЕЛЬКАМ И БЛОКЧЕЙН-БЕЗОПАСНОСТИ

В октябре 2025 года на теневых форумах всплыла реклама ранее неизвестного вредоносного ПО под названием Arkanix Stealer. Это не просто вирус, а полноценная услуга — Malware-as-a-Service (MaaS). Злоумышленники предлагали клиентам не только сам стилер, но и панель управления с настраиваемыми нагрузками и статистикой краж. Угроза носит комплексный характер, сочетая в себе мощь C++ и гибкость Python.

Ядро опасности — два варианта стилера. Нативный C++ имплант включает инструмент ChromElevator для атак на браузеры и обладает широчайшим функционалом: от сбора системной информации до кражи данных криптокошельков, что напрямую бьет по безопасности блокчейн-операций. Параллельно распространяется Python-версия, способная динамически менять конфигурацию и поставляемая в упакованном виде для усложнения детектирования. Исходный вектор заражения — фишинг, маскирующийся под проверщики аккаунтов Steam, Discord или TikTok.

«Это классический пример современной киберугрозы: модульность, сервисная модель и фокус на криптоактивы, — комментирует наш источник в области кибербезопасности. — Использование 0-day уязвимостей не подтверждено, но полиморфизм Python-скриптов и наличие готового эксплойта для браузеров указывают на высокий уровень профессионализма авторов».

Каждому, кто хранит данные на компьютере или пользуется криптовалютами, необходимо срочно проверить системы. Утечка данных от такого стилера ведет к прямым финансовым потерям и компрометации цифровой идентичности. Продукты «Лаборатории Касперского» детектируют угрозу как Trojan-PSW.Win64.Coins., HEUR:Trojan-PSW.Multi.Disco.gen и Trojan.Python.Agent..

Несмотря на то, что партнерская программа, судя по всему, уже свернута, сам вредоносный код остался в дикой среде. Мы прогнозируем волну инцидентов с его использованием в ближайшие месяцы под другими именами. Ransomware-группы могут адаптировать этот инструмент для атак на корпорации.

Цифровая крепость рушится изнутри, когда в нее впускают троянского коня.

Telegram X LinkedIn
К новостям