2025-03-18 16:17:17
6

微软发现 StilachiRAT 恶意软件窃取钱包数据,加密用户面临风险

微软发现 StilachiRAT 恶意软件窃取钱包数据,加密用户面临风险

微软发布了有关新恶意软件 StilachiRAT 的警报,该恶意软件会秘密攻击加密货币钱包并窃取存储在 Google Chrome 等浏览器中的信息。

根据 3 月 17 日的公告,StilachiRAT 是一种远程访问木马 (RAT),旨在逃避检测并窃取敏感数据。

StilachiRAT 对加密货币用户构成了严重威胁。值得注意的是,该恶意软件会主动扫描 Google Chrome 中的加密钱包扩展程序,针对至少 20 个不同的钱包,其中包括 MetaMask、Trust Wallet、Phantom、Coinbase、BNB Chain 和 Bitget Wallet 等。

Crypto users at risk as Microsoft uncovers StilachiRAT malware stealing wallet data - 1
StilachiRAT 可能攻击的钱包列表 | 资料来源:微软

一旦被检测到,恶意软件就可以提取存储的凭据和配置数据,进而允许攻击者窃取受害者的资金。

此外,StilachiRAT 还监控剪贴板活动,搜索用户可能复制的加密货币密钥和密码,对数字资产安全构成直接威胁。

该恶意软件允许攻击者远程执行远程命令、清除日志并操纵注册表设置以保持访问权限。它采用反取证措施(例如检测分析工具和延迟执行)来绕过安全监控。

其主要功能之一是系统侦察。StilachiRAT 收集有关受感染设备的详细信息,包括操作系统详细信息、硬件标识符和活动应用程序。它还监控远程桌面协议会话,允许攻击者冒充用户并在网络中横向移动。

微软尚未将该恶意软件归咎于特定的威胁行为者,但警告称,其隐秘和先进的逃避策略使其成为严重的风险。

While it is not yet widespread, Microsoft has urged users to exercise caution.

“Malware like StilachiRAT can be installed through multiple vectors; therefore, it is critical to implement security hardening measures to prevent the initial compromise,” the tech giant warned.

Recommended precautions include downloading software only from official sources, enabling Microsoft Defender real-time protection, turning on cloud-delivered security, and using SmartScreen to block malicious websites.

The crypto sector has long been targeted using increasingly sophisticated malware and cyberattacks. From wallet-draining trojans to phishing scams, attackers continue to evolve their tactics to exploit vulnerabilities.

As previously reported by crypto.news, the $1.4 billion Bybit hack, the biggest crypto theft to date, allegedly started with malware disguised as a fake stock investment project.

去年年底,链上调查员泰勒·莫纳汉 (Taylor Monahan) 发现了一个复杂的社会工程计划,该计划在虚假的求职面试过程中将恶意软件推送到受害者的设备上。

声明:文章不代表币特网观点及立场,不构成本平台的投资建议,转载联系作者并注明出处:然后加上这个内页的网址: https://m.bitcoin688.com/news/52621.html
回顶部