Криптовалюты35851
Капитал. рынка$ 3.65T-2.30%
Объём 24ч$ 80.63B+9.96%
ДоминацияBTC55.86%-0.18%ETH11.38%-0.96%
ETH Gas0.97 Gwei
Cryptorank
/

Microsoft: Новый троян StilachiRAT атакует криптовалютные кошельки

Microsoft: Новый троян StilachiRAT атакует криптовалютные кошельки

Поделиться:

Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft. Трояна стоит опасаться пользователям криптокошельков Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.

StilachiRAT сканирует буфер обмена, извлекая учетные данные и используя повторяющиеся комбинации символов, чтобы подбирать ключи, особенно в кошелькам, связанным с сетью Tron. Помимо этого троян собирает данные об устройстве своей жертвы, отслеживает RDP-сессии и поддерживает свою устойчивость через «сторожевые» процессы сервисного диспетчера Windows (SCM), обходя стандартные меры защиты. Помимо этого, StilachiRAT применяет методы противодействия анализу, такие как очистка логов и динамическое изменение поведения в песочницах. Эта механика позволяет трояну незаметно возобновлять работу даже после попыток его удаления, объяснили эксперты Microsoft.

Хотя распространение StilachiRAT пока ограничено, специалисты Microsoft Incident Response считают угрозу высокой — по причине скрытности и гибкости вредоносного ПО. Для минимизации рисков Microsoft порекомендовала загружать программное обеспечение только из официальных источников, использовать актуальные антивирусы и блокировать подозрительные домены.

Ранее компания Sentinel Labs сообщила о новом вирусе для кражи конфиденциальной информации, запущенном северокорейской группой хакеров BlueNoroff. Это вредоносное ПО получило название Hidden Risk. 


Читать материал на Bits.media

В этой новости

Монеты

$ 0.298

-0.89%

$ 959.89

-1.31%

$ 0.0689

+14.8%

$ 1.20

-3.92%

Поделиться:

В этой новости

Монеты

$ 0.298

-0.89%

$ 959.89

-1.31%

$ 0.0689

+14.8%

$ 1.20

-3.92%

Поделиться:

Читать больше

EU launches Democracy Shield to fight disinformation, harmful online content

EU launches Democracy Shield to fight disinformation, harmful online content

Europe is turning to social media platforms and digital creators to help counteract f...
TotalEnergies, Google pen 15-year renewable energy deal for Google's Ohio data centers

TotalEnergies, Google pen 15-year renewable energy deal for Google's Ohio data centers

TotalEnergies and Google have signed a 15-year Power Purchase Agreement (PPA) to supp...

Microsoft: Новый троян StilachiRAT атакует криптовалютные кошельки

Microsoft: Новый троян StilachiRAT атакует криптовалютные кошельки

Поделиться:

Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft. Трояна стоит опасаться пользователям криптокошельков Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.

StilachiRAT сканирует буфер обмена, извлекая учетные данные и используя повторяющиеся комбинации символов, чтобы подбирать ключи, особенно в кошелькам, связанным с сетью Tron. Помимо этого троян собирает данные об устройстве своей жертвы, отслеживает RDP-сессии и поддерживает свою устойчивость через «сторожевые» процессы сервисного диспетчера Windows (SCM), обходя стандартные меры защиты. Помимо этого, StilachiRAT применяет методы противодействия анализу, такие как очистка логов и динамическое изменение поведения в песочницах. Эта механика позволяет трояну незаметно возобновлять работу даже после попыток его удаления, объяснили эксперты Microsoft.

Хотя распространение StilachiRAT пока ограничено, специалисты Microsoft Incident Response считают угрозу высокой — по причине скрытности и гибкости вредоносного ПО. Для минимизации рисков Microsoft порекомендовала загружать программное обеспечение только из официальных источников, использовать актуальные антивирусы и блокировать подозрительные домены.

Ранее компания Sentinel Labs сообщила о новом вирусе для кражи конфиденциальной информации, запущенном северокорейской группой хакеров BlueNoroff. Это вредоносное ПО получило название Hidden Risk. 


Читать материал на Bits.media

В этой новости

Монеты

$ 0.298

-0.89%

$ 959.89

-1.31%

$ 0.0689

+14.8%

$ 1.20

-3.92%

Поделиться:

В этой новости

Монеты

$ 0.298

-0.89%

$ 959.89

-1.31%

$ 0.0689

+14.8%

$ 1.20

-3.92%

Поделиться:

Читать больше

EU launches Democracy Shield to fight disinformation, harmful online content

EU launches Democracy Shield to fight disinformation, harmful online content

Europe is turning to social media platforms and digital creators to help counteract f...
TotalEnergies, Google pen 15-year renewable energy deal for Google's Ohio data centers

TotalEnergies, Google pen 15-year renewable energy deal for Google's Ohio data centers

TotalEnergies and Google have signed a 15-year Power Purchase Agreement (PPA) to supp...