#stealer — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #stealer, aggregated by home.social.
-
Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео
В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing . Это вредоносное ПО начали распространять через Telegram по модели MaaS ( Malware-as-a-service, вредоносная программа как услуга ). Специалисты департаментов Fraud Protection ) и киберразведки Threat Intelligence компании F6 исследовали несколько обнаруженных образцов RedWing, изучили функционал и возможности ВПО. Как выяснили эксперты, злоумышленники распространяют несколько вариантов этого вредоносного приложения, которые, вероятно, предназначены для выполнения разных целей киберпреступников. Первый вариант – троян удаленного доступа ( Remote Access Trojan, RAT ), нацеленный прежде всего на удаленное управление скомпрометированным устройством. Второй вариант – стилер, основная задача которого – сбор информации с устройства. Исследование версии RedWing как стилера готовится к публикации и выйдет отдельно. А в первой части блога мы расскажем о результатах исследования ВПО RedWing в исполнении RAT.
https://habr.com/ru/companies/F6/articles/1086012/
#redwing #android #trojan #stealer #fraud_protection #threat_intelligence #keylogger #ddos #maas #telegram
-
Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео
В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing . Это вредоносное ПО начали распространять через Telegram по модели MaaS ( Malware-as-a-service, вредоносная программа как услуга ). Специалисты департаментов Fraud Protection ) и киберразведки Threat Intelligence компании F6 исследовали несколько обнаруженных образцов RedWing, изучили функционал и возможности ВПО. Как выяснили эксперты, злоумышленники распространяют несколько вариантов этого вредоносного приложения, которые, вероятно, предназначены для выполнения разных целей киберпреступников. Первый вариант – троян удаленного доступа ( Remote Access Trojan, RAT ), нацеленный прежде всего на удаленное управление скомпрометированным устройством. Второй вариант – стилер, основная задача которого – сбор информации с устройства. Исследование версии RedWing как стилера готовится к публикации и выйдет отдельно. А в первой части блога мы расскажем о результатах исследования ВПО RedWing в исполнении RAT.
https://habr.com/ru/companies/F6/articles/1086012/
#redwing #android #trojan #stealer #fraud_protection #threat_intelligence #keylogger #ddos #maas #telegram
-
Красная угроза: Android-троян RedWing атакует клиентов российских банков через фейковые приложения и видео
В 2026 году среди вредоносных Android-приложений появился новый претендент на лидерство – RedWing . Это вредоносное ПО начали распространять через Telegram по модели MaaS ( Malware-as-a-service, вредоносная программа как услуга ). Специалисты департаментов Fraud Protection ) и киберразведки Threat Intelligence компании F6 исследовали несколько обнаруженных образцов RedWing, изучили функционал и возможности ВПО. Как выяснили эксперты, злоумышленники распространяют несколько вариантов этого вредоносного приложения, которые, вероятно, предназначены для выполнения разных целей киберпреступников. Первый вариант – троян удаленного доступа ( Remote Access Trojan, RAT ), нацеленный прежде всего на удаленное управление скомпрометированным устройством. Второй вариант – стилер, основная задача которого – сбор информации с устройства. Исследование версии RedWing как стилера готовится к публикации и выйдет отдельно. А в первой части блога мы расскажем о результатах исследования ВПО RedWing в исполнении RAT.
https://habr.com/ru/companies/F6/articles/1086012/
#redwing #android #trojan #stealer #fraud_protection #threat_intelligence #keylogger #ddos #maas #telegram
-
A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc
https://app.any.run/tasks/7dfd881f-dc86-41ab-8dab-84d0a9959c66/
2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee
-
A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc
https://app.any.run/tasks/7dfd881f-dc86-41ab-8dab-84d0a9959c66/
2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee
-
A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc
https://app.any.run/tasks/7dfd881f-dc86-41ab-8dab-84d0a9959c66/
2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee
-
A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc
https://app.any.run/tasks/7dfd881f-dc86-41ab-8dab-84d0a9959c66/
2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee
-
A new one on me.. (apparently) something called #hydra_kl #stealer #clipper #hvnc
https://app.any.run/tasks/7dfd881f-dc86-41ab-8dab-84d0a9959c66/
2c530f2e10db77881730e7a9ec4e72244d59149fc8981a4f49c6e0fadc5fecee
-
New one on me... #haze #stealer:
https://app.any.run/tasks/efd789a0-24c2-4bf1-8609-5aa8c0b80d2e/
c2: api\.hazexd\.lol
-
New one on me... #haze #stealer:
https://app.any.run/tasks/efd789a0-24c2-4bf1-8609-5aa8c0b80d2e/
c2: api\.hazexd\.lol
-
New one on me... #haze #stealer:
https://app.any.run/tasks/efd789a0-24c2-4bf1-8609-5aa8c0b80d2e/
c2: api\.hazexd\.lol
-
New one on me... #haze #stealer:
https://app.any.run/tasks/efd789a0-24c2-4bf1-8609-5aa8c0b80d2e/
c2: api\.hazexd\.lol
-
New one on me... #haze #stealer:
https://app.any.run/tasks/efd789a0-24c2-4bf1-8609-5aa8c0b80d2e/
c2: api\.hazexd\.lol
-
Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features
A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery. -
Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features
A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery. -
Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features
A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery. -
Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features
A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery. -
Fake ‘Lithium’ Minecraft Optimization Mod Hides Myth Stealer RAT Behind 12 Working Features
A trojanized Minecraft performance mod posing as the popular Lithium optimization project is quietly installing Myth Stealer, an information-stealing remote access tool that harvests browser credentials, session cookies, and screenshots while thirteen legitimate-looking modules keep the game running normally. Researchers say the samples evaded detection entirely on VirusTotal at the time of discovery. -
Ultimately I believe these are #amatera #stealer https://gendigital.com/blog/insights/research/wordlistloader-delivering-amatera-via-clearfake-campaigns thanks to @Ffforward
-
Ultimately I believe these are #amatera #stealer https://gendigital.com/blog/insights/research/wordlistloader-delivering-amatera-via-clearfake-campaigns thanks to @Ffforward
-
Ultimately I believe these are #amatera #stealer https://gendigital.com/blog/insights/research/wordlistloader-delivering-amatera-via-clearfake-campaigns thanks to @Ffforward
-
Ultimately I believe these are #amatera #stealer https://gendigital.com/blog/insights/research/wordlistloader-delivering-amatera-via-clearfake-campaigns thanks to @Ffforward
-
Ultimately I believe these are #amatera #stealer https://gendigital.com/blog/insights/research/wordlistloader-delivering-amatera-via-clearfake-campaigns thanks to @Ffforward
-
📢 Faux installateur CapCut distribue un stealer Python via malvertising et exfiltre via Telegram
Article publié le 22 novembre 2023 par Varist (blog technique), issu d'une investigation menée par un analyste ayant découvert un domaine malveillant lors de l'analyse d'un document suspect. Le malware se présente comme un faux installateur CapCut Pro…
📖 cyberveille : https://cyberveille.ch/posts/2026-08-25-faux-installateur-capcut-distribue-un-stealer-python-via-malvertising-et-exfiltre-via-telegram/
🌐 source : https://www.varist.com/blogs-news/capcuts-copycat-installs-trojan-stealer
🟢 vérification factuelle haute
#malvertising #stealer #Cyberveille -
Malware Campaigns Deliver Stealers via ClickFix and Phishing
Beware of the sneaky ClickFix trick: just a click on the 'I'm not a robot' checkbox can lead to a malware attack, putting your sensitive info at risk. This clever scam uses a malicious command to download WordlistLoader, ultimately unleashing the Amatera Stealer.
#MalwareOperations #Stealer #Phishing #Clickfix #Wordlistloader
-
A debloated (from 989 megs) #remus #stealer
https://app.any.run/tasks/54216fca-8c55-4c4a-a565-36b9a444cdac
c2 of spirkex\.click is 5 days old.
-
A debloated (from 989 megs) #remus #stealer
https://app.any.run/tasks/54216fca-8c55-4c4a-a565-36b9a444cdac
c2 of spirkex\.click is 5 days old.
-
A debloated (from 989 megs) #remus #stealer
https://app.any.run/tasks/54216fca-8c55-4c4a-a565-36b9a444cdac
c2 of spirkex\.click is 5 days old.
-
A debloated (from 989 megs) #remus #stealer
https://app.any.run/tasks/54216fca-8c55-4c4a-a565-36b9a444cdac
c2 of spirkex\.click is 5 days old.
-
A debloated (from 989 megs) #remus #stealer
https://app.any.run/tasks/54216fca-8c55-4c4a-a565-36b9a444cdac
c2 of spirkex\.click is 5 days old.
-
Enhypen brings vampy magnetism to Oakland Arena | Concerts
In a sea of idol groups all competing for the public eye, it takes a lot to emerge…
#EuropeSays #Korea #KR #biteme #bloodsagatour #engene #ENHYPEN #gobigorgohome #i-land #jake #jay #K-Pop #moonstruck #ni-ki #nowayback #OaklandArena #stealer #Sunoo
https://www.europesays.com/korea/110250/ -
Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI
Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...
-
Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI
Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...
-
Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI
Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...
-
Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI
Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...
-
Złośliwe rozszerzenie do Chrome wykrada prompty z ChatGPT, Claude, Copilota i wielu innych serwisów AI
Rozszerzenie do przeglądarki Chrome – Prompt Optimizer – Second Brain (nadal dostępne w oficjalnym sklepie Chrome Web Store) którego zadaniem jest wsparcie użytkownika podczas pracy z modelami AI, po cichu wykrada wpisywane prompty i generowane odpowiedzi. Oczywiście twórcy rozszerzenia deklarują, że dane użytkownika w żaden sposób nie są gromadzone. Jak...
-
Handful of IOC's for those .js #purelogs #stealer #malspams:
https://app.any.run/tasks/43e561e4-707a-4189-8b4c-d4795b2451a6
Exfil port is 4449
Calls hidden Edge
Calls hidden Chrome -
Handful of IOC's for those .js #purelogs #stealer #malspams:
https://app.any.run/tasks/43e561e4-707a-4189-8b4c-d4795b2451a6
Exfil port is 4449
Calls hidden Edge
Calls hidden Chrome -
Handful of IOC's for those .js #purelogs #stealer #malspams:
https://app.any.run/tasks/43e561e4-707a-4189-8b4c-d4795b2451a6
Exfil port is 4449
Calls hidden Edge
Calls hidden Chrome -
Handful of IOC's for those .js #purelogs #stealer #malspams:
https://app.any.run/tasks/43e561e4-707a-4189-8b4c-d4795b2451a6
Exfil port is 4449
Calls hidden Edge
Calls hidden Chrome -
Handful of IOC's for those .js #purelogs #stealer #malspams:
https://app.any.run/tasks/43e561e4-707a-4189-8b4c-d4795b2451a6
Exfil port is 4449
Calls hidden Edge
Calls hidden Chrome -
-
-
-