Microsoft: Новый троян StilachiRAT атакует криптовалютные кошельки
Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft. Трояна стоит опасаться пользователям криптокошельков Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.
StilachiRAT сканирует буфер обмена, извлекая учетные данные и используя повторяющиеся комбинации символов, чтобы подбирать ключи, особенно в кошелькам, связанным с сетью Tron. Помимо этого троян собирает данные об устройстве своей жертвы, отслеживает RDP-сессии и поддерживает свою устойчивость через «сторожевые» процессы сервисного диспетчера Windows (SCM), обходя стандартные меры защиты. Помимо этого, StilachiRAT применяет методы противодействия анализу, такие как очистка логов и динамическое изменение поведения в песочницах. Эта механика позволяет трояну незаметно возобновлять работу даже после попыток его удаления, объяснили эксперты Microsoft.
Хотя распространение StilachiRAT пока ограничено, специалисты Microsoft Incident Response считают угрозу высокой — по причине скрытности и гибкости вредоносного ПО. Для минимизации рисков Microsoft порекомендовала загружать программное обеспечение только из официальных источников, использовать актуальные антивирусы и блокировать подозрительные домены.
Ранее компания Sentinel Labs сообщила о новом вирусе для кражи конфиденциальной информации, запущенном северокорейской группой хакеров BlueNoroff. Это вредоносное ПО получило название Hidden Risk.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Джеймс Уинн пытается запустить сбор средств для борьбы с маркет-мейкерами
Децентрализованные биржи достигли рекордной доли в 25% от объема спотовой торговли по сравнению с централизованными биржами в мае
Краткий обзор Децентрализованные биржи захватили 25% мирового объема спотовой торговли криптовалютами в мае, что является рекордным показателем по сравнению с централизованными биржами. DEX зафиксировали более $410 миллиардов в объеме спотовой торговли за месяц.

ZachXBT отмечает подозрительные выводы $11,5 млн из горячих кошельков биржи BitoPro, заявляет, что они, вероятно, были использованы
Краткий обзор Тайваньская криптовалютная биржа BitoPro, по данным блокчейн-следователя ZachXBT, подверглась атаке на сумму около $11,5 млн 8 мая. Средства, по-видимому, были подозрительно выведены из горячих кошельков на нескольких сетях, включая Tron, Ethereum, Solana и Polygon. Через несколько часов после заявления ZachXBT, BitoPro признала, что биржа была взломана во время обновления системы.

47 ключевых назначений, перемещений и увольнений в криптоиндустрии: май 2025
Краткий обзор Этот обзор найма был подготовлен совместно с крипто-ориентированной фирмой по поиску руководителей Intersection Growth Partners. Он объединяет ежемесячный информационный бюллетень Intersection, который включает в себя нераскрытые назначения руководителей, и ежемесячное обновление по найму от The Block, которое охватывает более широкий спектр перемещений.

Популярное
ДалееЦены на крипто
Далее








