Это вредоносное ПО может быть нацелено на все версии Windows, включая XP до 11, поддерживающие 32- и 64-разрядные архитектуры операционной системы. Еего следы в зараженных системах минимальны, в то время как оно работает в памяти, чтобы избежать обнаружения антивирусными продуктами.
Директор по информационной безопасности SlowMist написал в твиттере, что недавно появилось новое программное обеспечение для кражи криптовалюты Mystic Stealer, которое может быть нацелено на 40 браузеров, 70 расширений браузера и электронные кошельки, такие как MetaMask, Coinbase Wallet, Binance, Rabby Wallet, OKX Wallet, OneKey и другие известные кошельки, которые в настоящее время являются наиболее популярным вредоносным ПО, помните о рисках.
Кроме того, это программное обеспечение также нацелено на 21 криптографическое приложение, 9 приложений MFA и password manager, 55 криптографических расширений браузера, логины Steam и Telegram и многое другое.
Отчеты о Mystic Stealer, опубликованные почти одновременно в совместном отчете InQuest и Zscaler и отдельном отчете Cyfirma, предупреждают о появлении нового вредоносного ПО и его уровне сложности, а также об увеличении продаж, вызванном множеством новых онлайн-кампаний.
Известно, что Mystic Stealer выпустил версию 1.0 в конце апреля 2023 года, но был быстро обновлен до версии 1.2 в конце мая, показывая, что проект находится в активной разработке. В настоящее время оно арендуется за 150 долларов в месяц.

Сроки выпуска. Источник: Cyfirma
Проект также управляет Telegram-каналом (Mystic Stealer News), где обсуждаются новости разработки, запросы функций и другие связанные темы.
Как сообщается, создатель нового вредоносного ПО принимает отзывы от давних членов подпольного хакерского сообщества и открыто приглашает их поделиться предложениями по улучшению Mystic.
Cyfirma сообщает, что ветераны космической деятельности проверили эффективность вредоносного ПО и подтвердили, что, несмотря на раннюю стадию разработки, оно является мощным средством для кражи информации.
Хотя будущее Mystic Stealer все еще обсуждается, учитывая нестабильный характер незаконных проектов MaaS, его появление сигнализирует о повышенном риске для пользователей и организаций.