Eternity Stealer

First seen
2022-05-01 00:00:00
Malware type
credential-stealer
Last IoC activity
2026-07-10 16:29:15
Profile updated
2026-07-07 13:49:54

Targeted industries: financial-services technology-and-telecommunications

Context

This Stealer is part of the eternity malware project.

Detection coverage

  • 1 YARA rules

Detection rules

  • BLACKBERRY_Eternitystealer (yara-rule)

Reports & references

  • yoroi.company — A Deep Dive Into Eternity Group A New Emerging Cyber Threat (report)
  • blog.sekoia.io — Privateloader The Loader Of The Prevalent Ruzki Ppi Service (report)
  • ke-la.com — Information Stealers A New Landscape (report)
  • blog.cyble.com — A Closer Look At Eternity Malware (report)
  • zscaler.com — Analysis Lilithbot Malware And Eternity Threat Group (report)
  • malpedia.caad.fkie.fraunhofer.de — Win.Eternity Stealer (report)
  • twitter.com — 1509601846494695438 (report)
  • blog.sekoia.io — Eternityteam A New Prominent Threat Group On Underground Forums (report)
  • securityintelligence.com — Eternity Gang Ransomware As A Service Telegram (report)
  • blogs.blackberry.com — Threat Spotlight Eternity Project Maas Goes On And On (report)
  • blog.morphisec.com — Nft Malware New Evasion Abilities (report)

External references