Новый вирус, который крадет доступ к криптокошелькам
В Microsoft сообщили о новом вредоносном ПО, которое крадет информацию о криптокошельках и об учетных данных пользователя в браузере Google Chrome.
ПО называется StilachiRAT и представляет собой троян удаленного доступа (Remote Access Trojan, RAT), позволяющий злоумышленникам получить полный доступ к компьютеру жертвы.
StilachiRAT способен атаковать 20 различных расширений, включая кошельки MetaMask, Coinbase Wallet, Trust Wallet, OKX Wallet, Bitget Wallet, TronLink и Phantom. Вирус извлекает имена пользователей и пароли, а также собирает информацию об оборудовании, наличии камеры, активных сеансах удаленной работы и запущенных приложениях, создавая подробный отчет о системе.
Данное ПО может выполнять удаленные команды, включая перезагрузку системы, удаление журналов действий, запуск программ и остановку работы устройства. Кроме того, StilachiRAT способен автоматически восстанавливаться после удаления.
Microsoft пока не связывает StilachiRAT с конкретным злоумышленником или геолокацией. Судя по текущей ситуации, вредоносное ПО, которое обнаружили еще в ноябре 2024 года, на данный момент не получило широкого распространения.
В то же время аналитики предупредили, что троян работает очень скрытно, и рекомендовали пользоваться официальными источниками для установки ПО, а также антивирусами и программами для выявления вредоносных файлов.
В конце февраля в «Лаборатории Касперского» предупредили, что кибермошенники используют вредоносные программы для кражи криптовалюты у россиян, распространяя их через репозитории — хранилища данных в сети, откуда пользователи могут скачивать различные версии программных кодов. Наибольшее количество атак по этой схеме было зафиксировано в России, Турции и Бразилии.
#криптоновости | @kriptaottk
Post #302
257

- 😱 5
- 🤯 3
- 👍 2
- 🤔 1