MMGP logo
Присоединяйтесь к нашему инвестиционному форуму, на котором уже 660,898 пользователей. Чтобы получить доступ ко многим закрытым разделам и начать общение - зарегистрируйтесь прямо сейчас.
Все новости о платежных криптовалютах, таких как BitCoin, Ethereum, LiteCoin, Ripple и прочих подобных p2p валютах
Первый пост Опции темы
Старый 19.03.2025, 00:59
#1
Любитель
 
Имя: Иван Тихонов
Пол: Мужской
Инвестирую в: Свой бизнес
Регистрация: 19.07.2012
Сообщений: 20,064
Благодарностей: 71

награды Ветеран MMGP.RU 
Microsoft: Новый троян StilachiRAT атакует криптовалютные кошельки

Группа исследователей Microsoft Incident Response сообщила о новой программе-трояне удаленного доступа (RAT), который нацелен искать более 20 расширений криптокошельков в браузере Google Chrome. Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft.*Трояна стоит*опасаться пользователям криптокошельков*Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.

StilachiRAT сканирует буфер обмена, извлекая учетные данные и используя повторяющиеся комбинации символов, чтобы подбирать ключи, особенно в кошелькам, связанным с сетью Tron. Помимо этого*троян собирает данные об устройстве своей жертвы, отслеживает RDP-сессии и поддерживает свою устойчивость через «сторожевые» процессы сервисного диспетчера Windows (SCM), обходя стандартные меры защиты. Помимо этого, StilachiRAT применяет методы противодействия анализу, такие как очистка логов и динамическое изменение поведения в песочницах. Эта механика позволяет трояну незаметно возобновлять работу даже после попыток его удаления, объяснили эксперты Microsoft.

Хотя распространение StilachiRAT пока ограничено, специалисты Microsoft Incident Response считают угрозу высокой — по причине*скрытности и гибкости вредоносного ПО. Для минимизации рисков Microsoft порекомендовала загружать программное обеспечение только из официальных источников, использовать актуальные антивирусы и блокировать подозрительные домены.

Ранее компания Sentinel Labs сообщила о новом вирусе для кражи конфиденциальной информации, запущенном северокорейской группой хакеров BlueNoroff. Это вредоносное ПО получило название Hidden Risk.*



Источник: Bits.media
polym0rph вне форума
Войдите, чтобы оставить комментарий.
Быстрый переход
Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Новый вирус атакует серверы БД Microsoft SQL для майнинга Monero polym0rph Новости криптовалют 0 16.09.2020 18:14
Европейских пользователей атакует банковский троян The Flash Новости в банковской сфере и страховании 0 16.10.2018 17:10
Банковский троян Dridex планирует атаковать криптовалютные кошельки clipman77 Новости технологий и интернета 0 09.09.2016 22:42
Новый Android-троян атакует клиентов крупных мировых банков leovit Новости в банковской сфере и страховании 0 11.03.2016 07:31
Банковский троян Tinba атакует российских пользователей Denver10 Новости в банковской сфере и страховании 1 07.11.2015 00:34