Стилеры крадут логины, пароли и другую информацию жертвы, а затем отправляют эти данные злоумышленнику через интернет. Первые стилеры были довольно примитивными и предназначались для кражи паролей и другой личной информации, хранившейся в браузере. Со временем они эволюционировали, став более сложными и опасными.
Современные стилеры способны красть данные не только из браузеров, но и из других приложений, включая мессенджеры, социальные сети и платежные системы. Например, стилер «(s)AINT» делает скриншоты, сохраняет всю информацию, которая вводится с клавиатуры, а также использует веб-камеру, чтобы делать фото. А обнаруженный в 2023 году вирус Mystic Stealer крадет данные пользователей в крипто-кошельках и приложениях. Mystic Stealer может воровать данные из 40 браузеров, в том числе популярных Chrome, Edge, Firefox, Opera и Vivaldi.
Стилер попадает на устройство пользователя разными способами: при посещении инфицированных веб-ресурсов, открытию вредоносных файлов из почты и т.д. Например, злоумышленники маскировали вирус RedLine Stealer под обновление Windows 11. Для этого они создали сайт-двойник Microsoft на домене windows-upgraded.com, с которого и распространяли вредоносное ПО под видом установщика.
Развитие стилеров привело к появлению различных их видов. Например, существуют стилеры, которые маскируются под легитимные приложения или расширения для браузера, чтобы обмануть пользователя и получить доступ к его данным. Также появились стилеры, которые используют методы социальной инженерии, чтобы убедить пользователя загрузить и запустить вредоносное ПО.
Угрозы и последствия стилеров
Некоторые стилеры могут активизироваться не сразу и имеют функцию самоудаления, чтобы затруднить обнаружение их присутствия. В таком случае пользователь может даже не узнать, что его данные похитили и не предпринимать никаких мер. Опасность стилеров еще и в том, что современные вирусы научились обходить антивирусные программы и решения.
Сейчас злоумышленникам не обязательно самим создавать стилер. В даркнете можно купить некоторые из них в виде услуги Malware as a Service и получить по подписке.
Собранную при помощи стилеров информацию злоумышленники могут использовать, чтобы вымогать деньги, нанести репутационные потери компании или продать данные третьим лицам.
По информации, опубликованной исследователями компании F.A.C.C.T, популярные у русскоязычных киберпреступников стилеры RedLine и Racoon собирают следующие данные: • имя пользователя; • имя устройства; • список установленного ПО; • подробности об оборудовании; • сохраненные в браузерах пароли, куки, данные банковских карт и криптовалютных кошельков.
Если пользователь заходил в свои аккаунты в различных сервисах и социальных сетях, например, в «ВКонтакте», «Яндекс», Mail.ru или Gmail, то злоумышленники могут получить к ним доступ. Для этого им не понадобится даже вводить пароль — достаточно загрузить куки из браузера. Украденные аккаунты могут использоваться для рассылки спама.
Стилер Vidar, обнаруженный впервые в 2018 году, и действующий по всему миру, способен собирать широкий спектр конфиденциальных данных из браузеров и цифровых кошельков. Вероятно, является потомком или прямой эволюцией трояна Arkei, который служил практически для той же цели. Кроме того, он используется в качестве загрузчика для программ-вымогателей. Создатели вируса продавали его в даркнете и сообщали о следующем функционале: • сбор данных автозаполнения, файлов cookie и информации о кредитных картах; • сбор истории просмотров и загрузок веб-страниц; • кража адреса криптовалютного кошелька; • перехват истории сообщений из Telegram; • сделать снимок экрана; • кража файлов определенного формата.
Кроме того, Vidar может передавать информацию об установленном ПО, последних загруженных файлах (в папке «Загрузки»), криптовалютных кошельках, автозаполнении файлов, файлах cookie, истории браузера и файлы некоторых форматов.
Методы защиты от стилеров
Для защиты от стилеров необходимо соблюдать базовые правила кибербезопасности. Вот несколько рекомендаций: • Не открывайте подозрительные файлы в письмах, особенно от незнакомых отправителей. • Своевременно обновляйте ПО и антивирусные программы. • Не переходите по сомнительным ссылкам и на ненадежные веб-ресурсы. • Не вводите конфиденциальную информацию на сайтах, которым не доверяете. • Используйте сложные пароли, уникальные для каждого сервиса. • Не скачивайте программы и приложения из непроверенных источников. • Чтобы защитить себя от кражи паролей, рекомендуется не разрешать запоминать их браузеру и хранить в безопасном менеджере паролей.