Вы когда-нибудь задумывались, что может скрываться за «полезными» файлами, которые приходят к вам в письмах или чатах?
Вирус Kraken Stealer — это не просто шутка.
.NET-программа собирает всё: от паролей и seed-фраз до скриншотов и данных с буфера обмена, передавая их злоумышленникам через Telegram Bot API, SMTP и FTP.
Как исследователи разобрали схему:
➖Статический анализ выявил зашифрованный конфиг;
➖Динамический анализ с песочницей и отладчиком перехватил токен бота и chat ID;
➖Сниффер трафика зафиксировал запросы
API. api.telegram.org/bot<token>/sendDocument.
➖В логах ANY.RUN видно, что Kraken регулярно «чекается» к Telegram.
Почему это важно именно вам?
⚪️System Programmer — вредонос прячется в автозапуске и подменяет DLL-ки; без реверса такие штуки не отладить.
⚪️Security Analyst — SOC пропустит утечку, если сигнатуры не ловят Telegram-C2.
⚪️Dev/Ops & Support — «ничего не ломали, а серверы пустеют»: Kraken потихоньку выводит ключи от корпоративных кошельков.
Где получить нужные навыки?
🔎 На Reverse Engineering (старт 30 июня) за 152 часа вы научитесь:
✔️ Перехватывать токены и эмулировать Bot API;
Писать парсеры конфигов и детект-правила;
Разбирать реальные сэмплы вредоносных программ (например, Snake и 404 Keylogger) шаг за шагом.
Смотрите программу и бронируйте место на курсе с промокодом REVERSE6
