700 КБ C++ — и все ваши секреты уже не ваши.
700 КБ вредоносного кода — и твои пароли, кошельки и данные уже не твои
На теневых форумах появился новый инструмент — 123 | Stealer, написанный на C++ и весом всего 700 КБ. Его автор, хакер под псевдонимом koneko, предлагает арендовать программу за $120 в месяц. Вредонос не требует библиотек, работает как автономный исполняемый файл и сложен для обнаружения.
Для работы злоумышленнику нужно поднять свой прокси-сервер на Ubuntu или Debian — это усложняет отслеживание и требует минимальных технических навыков.
Функции 123 | Stealer включают:
- кражу паролей, cookies и истории из браузеров (Chrome, Firefox и др.);
- вытягивание данных криптокошельков;
- захват файлов и процессов;
- поддержку более 70 браузерных расширений (включая мессенджеры и платформы).
Инструмент распространяется по модели MaaS (вредонос как услуга) — как и RedLine или LummaC2.
Хотя эффективность 123 | Stealer пока не доказана, его функционал и модульная архитектура могут представлять серьёзную угрозу. Специалисты предупреждают: даже новичкам с минимальными знаниями такие инструменты позволяют запускать продвинутые атаки.