微软揭露新型远程访问木马StilachiRAT!影响TokenPocket、Metamask等Web3钱包

微软揭露新型远程访问木马StilachiRAT!影响TokenPocket、Metamask等Web3钱包

币圈聚合(268btc.cc):科技巨擘微软(Microsoft)昨(17)日发布公告,揭露了一种名为StilachiRAT的新型远程访问木马,该恶意程序能够针对Chrome浏览器中的加密货币钱包扩充插件进行攻击,潜在影响多达20种chrome的主流钱包扩充插件。

OKX、MetaMask等钱包都在名单内

根据微软事件响应团队(Microsoft Incident Response)昨日发布的报告中显示,恶意木马程序StilachiRAT最初是在去年11月被发现,并且具有多重数据窃取能力,其中包括获取存储在浏览器中的用户凭证、窃取加密货币钱包信息、监控并撷取剪贴板数据等。

据了解,在StilachiRAT部署后,该木马会扫描用户设备,检查是否安装了Coinbase钱包、Trust钱包、MetaMask或OKX钱包等20种加密货币钱包扩展程序。一旦发现目标,它便会启动数据窃取流程。

20个钱包名单如下:Bitget Wallet、Trust Wallet、TronLink、MetaMask(Ethereum)、TokenPocket、BNB Chain Wallet、OKX Wallet、Sui Wallet、Braavos、Coinbase Wallet、Leap Cosmos Wallet、Manta Wallet、Keplr、Phantom、Compass Wallet、Math Wallet、Fractal Wallet、Station Wallet、Conflux Portal、Plug

除了直接窃取钱包信息外,StilachiRAT还能做以下事情:

  • 从Google Chrome本地状态档案中提取保存的凭证

  • 监控剪贴板活动,拦截密码和加密金钥等敏感信息

  • 使用反侦测技术,如清除事件日志和检测沙盒环境来规避安全分析

目前StilachiRAT并未大规模扩散

此外,微软表示,目前尚无法确定该恶意软件的开发者身分,但根据现有监测资料显示,StilachiRAT目前并未大规模传播。不过,考虑到StilachiRAT的隐匿以及快速变化等特性,微软团队还是决定公开分享这一信息:然而,考虑到StilachiRAT的高度隐匿性和恶意软件生态系统的快速变化,我们决定公开分享这些发现,作为持续监控、分析和报告不断演变威胁环境的努力一部分。

另外,为了避免用户成为攻击目标,微软也给出以下基于电脑安全的建议:

  • 安装并保持更新防毒软件

  • 启用基于云端的反钓鱼和反恶意软件保护功能

  • 定期检查设备安全状态

在币圈这一黑暗丛林中,用户被黑案例层出不穷,提醒读者,不随意授权钱包、不随意点击不明网址以及定期检查电脑安全,在操作钱包时请务必时刻保持安全意识。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/18400.html

(0)
admin的头像admin
上一篇 2025年3月18日 下午9:22
下一篇 2025年3月18日 下午9:36

相关推荐

  • 越南警方:PI币等虚拟货币不具备资产属性!支付最高罚款1亿越南盾

    以「手机挖矿」起家的PiNetwork,在经过六年多的等待后,终于在2月20开放主网,并同步上架OKX、Bitget、Gate.io等多家知名交易所。 据OKX现货市场数据显示,PI币在最近一周持续下跌,撰稿当下已经来到1.7美元,相较于3美元的历史高点,币价已经下跌超40%,不过目前似乎守住1.5美元的关卡。 越南警方:PI币等虚拟货币不具备资产属性 但在…

    2025年3月4日
    7800
  • PEPE币发行价格和发行总量是多少?

    PEPE是一种新的模因硬币,也可以理解为它是作为现有模因狗狗币的竞争对手进入到数字货币市场的,这种加密货币的名称和灵感来自于Furie的Pepe,这是一只具有绿色人形身体的卡通青蛙,首次出现在2005年的一个漫画中,由于其独特的外表,该币种一经发布就受到了市面上不少投资者的喜爱和追捧,但PEPE是一种没有内在价值或财务回报预期的模型硬币,它也没有正规的团队或…

    2025年1月13日
    12600
  • 特朗普:美国退出联合国人权理事会、不急于和中国谈判!比特币下杀9.6万美元

    币圈聚合(268btc.cc)讯:美国总统特朗普今(5)晨接近四点时又抛出重磅宣言给市场带来震荡。他正式签署行政命令,宣布美国将退出联合国人权理事会和联合国近东巴勒斯坦难民救济工作署(UNRWA),并审视美国在联合国教科文组织(UNESCO)的参与情况。 联合国人权理事会的47个成员国是由联合国大会选出,任期3年,美国的最近一个任期已在去年底结束,目前拥有观…

    2025年2月5日
    12500
  • MOVE币价暴跌丑闻愈烧愈烈!Movement Labs联创Rushi Manche遭停职

    币圈聚合(268btc.cc):随着涉嫌市场操纵、导致MOVE币价暴跌的丑闻愈烧愈烈,Movement Labs今(2)日证实,已暂停(Suspended)共同创办人Rushi Manche的职务。 Movement Labs稍早在社群平台X发文表示:「鉴于事态发展,且Groom Lake团队正针对组织治理与近期涉及造市商的事件展开第三方审查,我们决定暂停R…

    3天前
    1000
  • 日本上市公司Metaplanet本月第三次出手!斥资2820万美元购买330枚比特币

    币圈聚合(268btc.cc):在市场仍受美国关税政策阴霾笼罩之际,素有「日版微策略(MicroStrategy)」之称的日本上市公司Metaplanet今(21)日再度出手,斥资2,820万美元加码买进330枚比特币,这也是该公司本月以来第三度加码增持比特币。 Metaplanet表示,这次购买比特币的平均价格为每枚1,218万日圆,约合85,605美元。…

    2025年4月21日
    1300

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。