С начала 2025 года киберпреступники начали активно использовать вредоносную программу SvcStealer, нацеленную на кражу конфиденциальной информации. Основной способ распространения этого ПО — фишинговые вложения в электронной почте, что делает его распространение особенно опасным для пользователей. SvcStealer 2025 разработан с использованием Microsoft Visual C++ и предназначен для сбора различных данных, таких как: После сбора информации, все данные передаются на сервер управления хакером (C2), где также могут загружаться дополнительные вредоносные файлы. Вредоносная программа инициализируется путем генерации 11-байтового буквенно-цифрового идентификатора на основе серийного номера компьютера жертвы. Основные этапы работы выглядят следующим образом: Если подключение не удается установить, SvcStealer переходит в режим ожидания, повторяя попытки каждые пять секунд. Чтобы избежать заражения, пользователям рекомендуется проявлять осторожность и не открывать подозрительные электронные письма