Microsoft: Новый троян StilachiRAT атакует криптовалютные кошельки
Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft. Трояна стоит опасаться пользователям криптокошельков Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.
StilachiRAT сканирует буфер обмена, извлекая учетные данные и используя повторяющиеся комбинации символов, чтобы подбирать ключи, особенно в кошелькам, связанным с сетью Tron. Помимо этого троян собирает данные об устройстве своей жертвы, отслеживает RDP-сессии и поддерживает свою устойчивость через «сторожевые» процессы сервисного диспетчера Windows (SCM), обходя стандартные меры защиты. Помимо этого, StilachiRAT применяет методы противодействия анализу, такие как очистка логов и динамическое изменение поведения в песочницах. Эта механика позволяет трояну незаметно возобновлять работу даже после попыток его удаления, объяснили эксперты Microsoft.
Хотя распространение StilachiRAT пока ограничено, специалисты Microsoft Incident Response считают угрозу высокой — по причине скрытности и гибкости вредоносного ПО. Для минимизации рисков Microsoft порекомендовала загружать программное обеспечение только из официальных источников, использовать актуальные антивирусы и блокировать подозрительные домены.
Ранее компания Sentinel Labs сообщила о новом вирусе для кражи конфиденциальной информации, запущенном северокорейской группой хакеров BlueNoroff. Это вредоносное ПО получило название Hidden Risk.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Arcium представляет демонстрационную версию Dark Pool в тестовой сети, расширяющую возможности безопасной торговли в сети
Коротко Arcium запустил демо-версию своей торговой системы темного пула в публичной тестовой сети, что позволяет пользователям проводить частные транзакции в блокчейне Solana.

Curve Finance подтверждает отсутствие нарушений смарт-контрактов, средства пользователей остаются в безопасности после атаки DNS
Коротко Curve Finance сообщила, что домен curve[.]fi был скомпрометирован на уровне DNS, однако нарушение не затронуло ни смарт-контракты, ни внутренние системы, а протокол остается полностью работоспособным и безопасным.

Данные Glassnode ошеломляют рынок: резкий рост открытого интереса к XRP указывает на значительное движение цены

Ethereum Pectra: аналитик идентифицирует Arbitrum, Starknet и Mantle как способные принести огромную прибыль

Популярное
ДалееЦены на крипто
Далее








