VulcanRAT
A Gen Threat Labs a Warden Stealer, Rust nyelven fejlesztett adatlopó kártevőt elemezte, amely 2026 augusztusa óta gyorsan terjed Malware-as-a-Service szolgáltatásként.
A korábban CallbackBeaver néven azonosított malware Chromium- és Firefox-alapú böngészőkből, több mint 200 kriptotárca-bővítményből, jelszókezelőkből, VPN-kliensekből és kétfaktoros hitelesítő alkalmazásokból gyűjthet adatokat. Az 1.9-es verzió már kifejezetten Claude, Codex, Grok és Cursor AI-fejlesztőeszközöket is céloz, amelyek konfigurációi hozzáférési tokeneket, MCP-hitelesítő adatokat, beszélgetési előzményeket és projektinformációkat tartalmazhatnak. A kártevő saját loaderrel rendelkezik, amely memóriában indítja a payloadot, miközben kódmorfizálással és obfuszkációval nehezíti az elemzést.
Az Application-Bound Encryption megkerülésével böngészős titkokat is megszerezhet. Beépített clipper modulja tíz kriptovaluta-hálózat címét képes lecserélni a vágólapon. Terjesztéséhez feltört szoftvereket, hamis hirdetéseket és ClickFix-kampányokat használnak. A fejlesztők orosz nyelvű fórumokon értékesítik, de pontos származásuk nem bizonyított.