Начало » Microsoft разкри нов малуер, който таргетира крипто потребителите през Chrome

Microsoft разкри нов малуер, който таргетира крипто потребителите през Chrome

19.03.2025 21:00 2 мин. четене Alexander Zdravkov
СПОДЕЛИ: СПОДЕЛЯНИЯ
Microsoft разкри нов малуер, който таргетира крипто потребителите през Chrome

Екипът по сигурността на Microsoft наскоро разкри троянски кон за отдалечен достъп (RAT), насочен към крипто портфейли, използвани в Google Chrome.

Този малуер, наречен StilachiRAT, бе идентифициран за първи път през ноември миналата година и оттогава е установено, че краде чувствителни данни, като например идентификационни данни за портфейли, пароли и друга лична информация, съхранявана в браузъра.

Атаката засяга предимно потребители с инсталирани специфични портфейлни разширения, включително популярни крипто портфейли като MetaMask, Trust Wallet и Coinbase Wallet. StilachiRAT безшумно сканира устройството за тези портфейли, което позволява на малуера да получи достъп и да ексфилтрира данни, свързани с криптовалути, след като бъде внедрен. Разследването на Microsoft разкрива, че зловредният софтуер може дори да следи активността на клипборда, улавяйки частни ключове и други ценни данни, както и да извлича съхранени идентификационни данни от локалния файл за състоянието на Chrome.

Една от обезпокоителните характеристики на StilachiRAT е способността му да избягва откриване. Малуерът използва различни техники, включително изтриване на дневниците на събитията и откриване, ако се анализира в контролирана среда като sandbox. Тези тактики го правят особено труден за проследяване и неутрализиране. Въпреки че Microsoft не е посочила точно атакуващите, които стоят зад тази заплаха, компанията сподели своите открития с надеждата да намали броя на жертвите и да повиши осведомеността.

Сравнително ограниченото разпространение на малуера до момента не намалява заплахата, която представлява, тъй като неговите възможности за прикриване го правят постоянно опасен за криптоп отребителите. Microsoft призова всички интернет потребители, особено тези, които участват в търговията с криптовалути, да засилят мерките си за сигурност. Внедряването на антивирусни програми и използването на базирани в облака решения за борба с подобен софтуер може да помогне за намаляване на риска от подобни целенасочени атаки. Тъй като киберпрестъпността в крипто пространството продължава да нараства, подобни инциденти подчертават важността на това да останем бдителни и проактивни в опазването на дигиталните активи.

 

Telegram

СПОДЕЛИ: СПОДЕЛЯНИЯ
Още Други Новини

Поредната крипто измама засегна депутат от Обединеното кралство – какви са последиците?

Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.

17.04.2025 10:00 2 мин. четене Alexander Zdravkov

Банките на Уолстрийт регистрират печалби – какви са икономическите нагласи?

Тъй като търговското напрежение нараства и икономическите сигнали стават все по-трудни за разчитане, най-големите американски банки публикуват тримесечни резултати, които отразяват както устойчивостта, така и предпазливостта.

16.04.2025 20:00 3 мин. четене Alexander Zdravkov

Доналд Тръмп създава блокчейн игра в стил Monopoly

Доналд Тръмп отново нашумя в крипто пространството – този път с предстояща игра, базирана на блокчейн, която съчетава виртуални недвижими имоти и дигитални активи.

16.04.2025 17:15 2 мин. четене Alexander Zdravkov

Южна Корея блокира нелицензирани крипто приложения в App Store

Южна Корея предприе още една стъпка в репресиите срещу нерегистрираните крипто платформи, този път насочени към приложения, достъпни за потребителите на Apple.

16.04.2025 12:15 1 мин. четене Alexander Zdravkov
Все още няма коментари!

Вашият имейл адрес няма да бъде публикуван.

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.