微软揭露新型远程访问木马StilachiRAT!影响TokenPocket、Metamask等Web3钱包

微软揭露新型远程访问木马StilachiRAT!影响TokenPocket、Metamask等Web3钱包

币圈聚合(268btc.cc):科技巨擘微软(Microsoft)昨(17)日发布公告,揭露了一种名为StilachiRAT的新型远程访问木马,该恶意程序能够针对Chrome浏览器中的加密货币钱包扩充插件进行攻击,潜在影响多达20种chrome的主流钱包扩充插件。

OKX、MetaMask等钱包都在名单内

根据微软事件响应团队(Microsoft Incident Response)昨日发布的报告中显示,恶意木马程序StilachiRAT最初是在去年11月被发现,并且具有多重数据窃取能力,其中包括获取存储在浏览器中的用户凭证、窃取加密货币钱包信息、监控并撷取剪贴板数据等。

据了解,在StilachiRAT部署后,该木马会扫描用户设备,检查是否安装了Coinbase钱包、Trust钱包、MetaMask或OKX钱包等20种加密货币钱包扩展程序。一旦发现目标,它便会启动数据窃取流程。

20个钱包名单如下:Bitget Wallet、Trust Wallet、TronLink、MetaMask(Ethereum)、TokenPocket、BNB Chain Wallet、OKX Wallet、Sui Wallet、Braavos、Coinbase Wallet、Leap Cosmos Wallet、Manta Wallet、Keplr、Phantom、Compass Wallet、Math Wallet、Fractal Wallet、Station Wallet、Conflux Portal、Plug

除了直接窃取钱包信息外,StilachiRAT还能做以下事情:

  • 从Google Chrome本地状态档案中提取保存的凭证

  • 监控剪贴板活动,拦截密码和加密金钥等敏感信息

  • 使用反侦测技术,如清除事件日志和检测沙盒环境来规避安全分析

目前StilachiRAT并未大规模扩散

此外,微软表示,目前尚无法确定该恶意软件的开发者身分,但根据现有监测资料显示,StilachiRAT目前并未大规模传播。不过,考虑到StilachiRAT的隐匿以及快速变化等特性,微软团队还是决定公开分享这一信息:然而,考虑到StilachiRAT的高度隐匿性和恶意软件生态系统的快速变化,我们决定公开分享这些发现,作为持续监控、分析和报告不断演变威胁环境的努力一部分。

另外,为了避免用户成为攻击目标,微软也给出以下基于电脑安全的建议:

  • 安装并保持更新防毒软件

  • 启用基于云端的反钓鱼和反恶意软件保护功能

  • 定期检查设备安全状态

在币圈这一黑暗丛林中,用户被黑案例层出不穷,提醒读者,不随意授权钱包、不随意点击不明网址以及定期检查电脑安全,在操作钱包时请务必时刻保持安全意识。

主题测试文章,只做测试使用。发布者:admin,转转请注明出处:http://www.268btc.cc/18400.html

(0)
admin的头像admin
上一篇 2025年3月18日 下午9:22
下一篇 2025年3月18日 下午9:36

相关推荐

  • 韩国比特币泡菜溢价飙上10个月新高!当地散户抄底?

    币圈聚合(268btc.cc):尽管加密货币市场爆发抛售潮,但韩国投资人对比特币的兴趣仍浓厚,导致「泡菜溢价」狂飙至10个月来新高,反映当地散户面对市场动荡时的独特交易模式。 根据CryptoQuant数据,在韩国时间周一凌晨2点,比特币泡菜溢价一度冲上9.7%,创下2024年4月以来的最高纪录(当时溢价曾突破13%)。截至发稿,溢价略微回落至8.24%。 …

    2025年2月4日
    33600
  • 普京同意和乌克兰停火、但有条件!比特币一度失守8万美元后反弹

    币圈聚合(268btc.cc)讯:昨昨(13)日深夜,美国与俄罗斯双方代表在进行会谈后有重大进展,俄罗斯总统普京在记者会上表示,俄罗斯「原则上」同意停火30天。 不过普京也强调,停火的前提是必须解决战争的根本原因,也就是要解决俄乌危机的根源,实现长久的和平。同时他也提到,目前俄罗斯在库尔斯克一线占有优势,已经完全在俄军的控制之下,入侵的乌军部队已经被孤立了,…

    2025年3月14日
    13200
  • 美参院加速推动稳定币立法!《GENIUS法案》最快下周一全院表决

    币圈聚合(268btc.cc)讯:美国参议院周三以68票对30票,正式通过对稳定币监管法案《GENIUS法案》的「终结辩论(Cloture)」表决,象征法案结束冗长辩论、进入表决程序,最快下周一交付全院投票。 参议院银行委员会主席、共和党籍参议员Tim Scott作为《GENIUS法案》的共同提案人,强调这是美国在数字金融创新与国家安全领域的一项重要胜利。他…

    2025年6月12日
    7000
  • BiyaPay速捷卡大陆可以使用吗?能日常消费吗?

    BiyaPay速捷卡是一种基于数字钱包的虚拟卡片,可将加密资产变现金融消费工具,用户可以将持有的加密货币(如USDT、比特币、以太坊)即时转为法币,并通过BiyaPay卡进行全球消费。当前BiyaPay支持约190个国家和地区,覆盖范围广,但还是有投资者好奇BiyaPay速捷卡大陆可以使用吗?想知道BiyaPay速捷卡能日常消费吗?根据资料分析来看,Biya…

    2025年11月7日
    3000
  • Crown完成810万美元种子轮融资 推出巴西雷亚尔稳定币BRLV

    币圈聚合(268btc.cc)讯:巴西金融科技新创Crown近日宣布完成810万美元种子轮融资,推出以巴西政府债券为储备资产、与巴西雷亚尔(BRL)挂钩的稳定币BRLV。不仅代表着新兴市场的金融创新,更有望让全球机构投资人能合法且透明地享有巴西当地的双位数收益率。 Framework、Coinbase投资,Crown成巴西稳定币新星 Crown作为可程序化货…

    2025年10月15日
    4100

发表回复

登录后才能评论

联系我们

400-800-8888

在线咨询: QQ交谈

邮件:admin@example.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信
防范以"虚拟货币""区块链"名义进行非法集资的风险。