В конце прошлого года создатель нового инфостилера опубликовал исходные коды на GitHub.Anti-Malware.ru
Добыча помещается в ZIP-файл, а затем выводится с использованием SMTP.Anti-Malware.ru
В ходе исследования экспертам попались семплы SapphireStealer, которые для эксфильтрации данных используют API Discord (вебхук) и Telegram.Anti-Malware.ru
Автор открыто доступного вредоносного ПО также опубликовал загрузчик FUD-Loader, который используется для многоэтапных атак.Astera