Octalyn Forensic Toolkit: угроза кражи данных через Telegram

Источник: www.cyfirma.com
Новый инструмент кражи учетных данных Octalyn Forensic Toolkit угрожает безопасности пользователей
В открытом доступе на GitHub был обнаружен Octalyn Forensic Toolkit — вредоносный инструмент, маскирующийся под исследовательскую утилиту. Представленный на языке C++, этот набор средств предназначен для кражи учетных данных и может использоваться даже пользователями с ограниченными навыками благодаря удобному интерфейсу, разработанному на Delphi.
Основные возможности и функционал инструментария
Octalyn обладает широким спектром возможностей для извлечения конфиденциальной информации у жертв. Для начальной настройки злоумышленнику достаточно указать токен Telegram-бота и идентификатор чата, что обеспечивает передачу украденных данных в реальном времени через мессенджер Telegram.
- Кража паролей из браузеров
- Сбор файлов cookie и данных автозаполнения
- Изъятие токенов аутентификации в Discord и Telegram
- Доступ к учетным записям игровых платформ
- Извлечение информации о криптовалютных кошельках
Механизмы скрытности и постоянства
После запуска Octalyn устанавливает постоянство на зараженной системе с помощью нескольких методов:
- Добавление в папку автозагрузки Windows
- Внесение изменений в системный реестр
Для защиты от анализа и обнаружения используются методы обфускации кода и модульная архитектура, позволяющая динамически загружать дополнительные вредоносные компоненты.
Особенности обработки и передачи данных
Основной исполняемый файл с именем TelegramBuild.exe собирает украденные данные и систематизирует их в структуре папок во временном каталоге %TEMP%/0ctalyn. Затем информация архивируется в формате ZIP и передается через Telegram-бота с помощью сложной и скрытой команды, минимизируя риск обнаружения при передаче.
Кроме того, Octalyn использует PowerShell-скрипт в Base64-кодировке для загрузки дополнительных угроз, включая файл winlogon.exe, что расширяет возможности атаки и усложняет очистку зараженного устройства.
Архитектура организации украденных данных
Собранные файлы аккуратно разбиты по подпапкам, где хранятся данные, связанные с:
- Криптовалютными активами
- Игровыми аккаунтами
- Учетными записями в социальных сетях
Передача токенов сеансов и cookie-файлов из различных браузеров осуществляется через шифрованные сообщения Telegram API, что значительно усложняет обнаружение и нейтрализацию утечки на уровне сетевой безопасности.
Опасность и последствия использования
Несмотря на внешнюю маскировку под учебный или исследовательский инструмент, Octalyn Forensic Toolkit является мощным вредоносным средством с явно злонамеренными целями. Нацеленность на финансовые активы и устойчивые методы сохранения присутствия на системе делают его чрезвычайно опасным.
Простота настройки и эксплуатации вкупе с возможностью масштабных кампаний кражи учетных данных на различных платформах представляют серьёзную угрозу как для частных пользователей, так и для корпоративных систем, если данный инструмент попадёт в руки киберпреступников.
Рекомендуется:
- Обновлять антивирусные базы и системы обнаружения угроз
- Осуществлять регулярные проверки на наличие неизвестных процессов и автозагрузок
- Использовать двухфакторную аутентификацию во всех ключевых сервисах
- Проявлять осторожность при работе с неофициальным ПО и расширениями
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



