微软警告加密用户注意针对加密钱包的新型远程访问木马

2025/03/18 14:15

Odaily星球日报讯 科技巨头微软发现了一种新型远程访问木马(RAT),该木马专门针对 Google Chrome 浏览器中的 20 种加密货币钱包扩展程序,窃取其中的加密资产。微软去年 11 月首次检测到这款名为 StilachiRAT 的恶意软件。该软件能够窃取存储在浏览器中的凭证、数字钱包信息以及剪贴板数据。部署后,攻击者可利用 StilachiRAT 扫描 20 种加密货币钱包扩展程序的配置信息,从而窃取加密钱包数据,这些钱包包括 Coinbase Wallet、Trust Wallet、MetaMask 和 OKX Wallet 等。
微软分析指出:“对包含 RAT 功能的 StilachiRAT 的 WWStartupCtrl64.dll 模块的研究表明,它采用了多种手段从目标系统中窃取信息。”除其他功能外,该恶意软件还能提取保存在 Google Chrome 本地状态文件中的凭证,并监控剪贴板活动以获取密码和加密密钥等敏感信息。它还具备检测规避和反取证功能,例如清除事件日志和检查是否在沙箱中运行,以阻止分析尝试。
目前,微软尚无法确定该恶意软件的幕后黑手,但希望通过公开分享信息减少潜在受害者数量。微软建议用户采取措施避免成为恶意软件的受害者,包括在设备上安装防病毒软件、基于云的反钓鱼和反恶意软件组件。(Cointelegraph)

原文链接
最新快讯
11:20
疑似AIOT庄家地址再次小额建仓并调整LP,Binance合约首次出现资金负费率
11:17
CryptoPunks:托莱多艺术博物馆将展出12枚CryptoPunk NFT
11:16
Hyperliquid:将部署HIP-3,MVP版本已在测试网上线
10:56
韩国将允许非营利机构与交易所出售虚拟资产,6 月起实施新规防范炒作
10:27
美区苹果商店放宽内购规则,NFT和加密货币应用将可绕过30%抽成
推荐阅读