Microsoft: Новый троян StilachiRAT атакует криптовалютные кошельки
Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft. Трояна стоит опасаться пользователям криптокошельков Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.
StilachiRAT сканирует буфер обмена, извлекая учетные данные и используя повторяющиеся комбинации символов, чтобы подбирать ключи, особенно в кошелькам, связанным с сетью Tron. Помимо этого троян собирает данные об устройстве своей жертвы, отслеживает RDP-сессии и поддерживает свою устойчивость через «сторожевые» процессы сервисного диспетчера Windows (SCM), обходя стандартные меры защиты. Помимо этого, StilachiRAT применяет методы противодействия анализу, такие как очистка логов и динамическое изменение поведения в песочницах. Эта механика позволяет трояну незаметно возобновлять работу даже после попыток его удаления, объяснили эксперты Microsoft.
Хотя распространение StilachiRAT пока ограничено, специалисты Microsoft Incident Response считают угрозу высокой — по причине скрытности и гибкости вредоносного ПО. Для минимизации рисков Microsoft порекомендовала загружать программное обеспечение только из официальных источников, использовать актуальные антивирусы и блокировать подозрительные домены.
Ранее компания Sentinel Labs сообщила о новом вирусе для кражи конфиденциальной информации, запущенном северокорейской группой хакеров BlueNoroff. Это вредоносное ПО получило название Hidden Risk.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Как ключевые индексы USDT влияют на биткоин (BTC) и весь крипторынок

Война за реконструкцию ончейн-транзакций: базовый уровень меняется. Кто на самом деле виноват?

Стейблкоин csUSDL от Coinshift превысил $100 миллионов в TVL на фоне растущего спроса на токены с доходностью
Краткий обзор Управляющий активами на блокчейне утверждает, что его продукт вошел в тройку лучших активов для пассивного дохода на Pendle за последний месяц с объемом в $16 миллионов. Производительность csUSDL связана с тем, что стабильные монеты с доходностью привлекли внимание инвесторов.

Аналитики Уолл-стрит считают кибератаку на Coinbase и расследование SEC «не более чем шумом»
Краткий обзор Coinbase раскрыл кибератаку, в ходе которой хакеры пытались вымогать $20 миллионов, используя украденные данные клиентов. Одновременно SEC расследует, вводила ли Coinbase инвесторов в заблуждение относительно пользовательских метрик во время IPO в 2021 году. Несмотря на первоначальное падение цены акций на 7% после новостей, акции быстро восстановились, так как аналитики охарактеризовали инциденты как изолированные и несущественные для долгосрочных перспектив компании, многие из них подтвердили оптимистичные рейтинги и увидели в падении возможность для покупки.

Популярное
ДалееЦены на крипто
Далее








