КИБЕРБЕЗОПАСНОСТЬ

Новый инфостилер Storm похищает сессии и украдет пароли с серверов

Инфостилер Storm похищает данные с браузеров, включая пароли и токены. Как это затрагивает бизнес и безопасность в СНГ.

✍️ Редакция iTech News | 13.04.2026 | ⏱ 2 мин | Источник: BleepingComputer
Инфостилер Storm: угроза для бизнеса и безопасности

Новый инфостилер под названием Storm начал активно распространятся в киберпреступных кругах, что представляет серьёзную угрозу для защиты этих пользователей и компаний. За сумму ниже $1000 в месяц атакующие получают инструменты для сбора браузерных учетных данных, сессионных куки и криптографических кошельков, которые затем отправляются на сервер злоумышленников для расшифровки.

Как возник новый подход к кражам данных

Инфостилеры традиционно расшифровывали учетные эти непосредственно на компьютере жертвы, что ловили инструменты безопасности. Вместе с введением шифрования приложений в Chrome 127 в 2024 году местная расшифровка стала ещё труднее. Разработчики, чтобы обойти защиту, изменили свои стратегии: теперь инфостилеры производят сбор этих на серверной стороне, что значительно усложняет их обнаружение.

Storm обходит ограничения и работает не только с браузерами на Chromium, но и с Gecko (Firefox, Waterfox, Pale Moon). Собранные эти позволяют атакующим восстанавливать сессии жертв удаленно, получая доступ к сохранённым паролям, куки, токенам аккаунтов Google, этим кредитных карт и истории просмотров.

Как Storm облегчает кражу данных

Storm предлагает автоматически извлекать украденные учетные эти и куки в панель оператора. Если злоумышленник вводит токен обновления Google и географически соответствующий SOCKS5 прокси, система автоматически восстанавливает сессию жертвы без её участия. Эта автоматизация делает угрозу ещё более серьёзной, поскольку один скомпрометированный браузер может предоставить доступ к SaaS-платформам и внутренним инструментамбез необходимости подтверждения паролем.

Значение для бизнеса и пользователей

Для компаний в России и СНГ угроза от Storm требует немедленного внимания. Атака может позволить злоумышленникам получить доступ к этим сотрудников и к внутренним системам, что повлечёт за собой финансансовые и репутационные потери. Важно усилить безопасность: внедрить многофакторную аутентификацию и регулярно обновлять защиты браузеров и систем за счет использования современных средств кибербезопасности.

Следующим шагом должно стать исследование специфических уязвимостей, связанных с программами, используемыми в компании, чтобы минимизировать риски от новых угроз, подобных Storm.

Поделиться: Telegram X LinkedIn