新 RAT 木马 Stilachi 被微软披露:精准盗窃加密货币与系统数据
创始人
2025-03-18 17:11:27
0

IT之家 3 月 18 日消息,科技媒体 bleepingcomputer 昨日(3 月 17 日)发布博文,报道称微软安全团队最新发现一种名为 StilachiRAT 的新型远程访问木马(RAT),该恶意软件通过高级技术逃避检测、维持持久性并窃取敏感数据。

IT之家援引博文介绍,尽管当前传播范围有限,微软仍提前公开威胁指标与防御建议,协助网络安全人员降低潜在危害。目前尚未确认该恶意软件的幕后攻击者或地理来源。

StilachiRAT 木马通过 WWStartupCtrl64.dll模块,扫描 Coinbase、Metamask 等 20 种加密货币钱包扩展,获取数字钱包数据。

此外,该木马还会提取 Chrome 浏览器保存的凭证,监控剪贴板中的密码和加密货币密钥,记录系统硬件信息及活跃的远程桌面协议(RDP)会话。

该木马会收集摄像头状态、GUI 应用运行情况,构建目标系统画像以定位高价值攻击目标,该木马还会通过克隆用户安全令牌伪装登录身份,可突破 RDP 服务器的管理员会话限制,在受害网络内横向渗透。

该木马以独立进程或 Windows 服务形式部署后,绑定 **Windows 服务控制管理器(SCM)** 持久化,利用“看门狗线程”监控自身进程,若被终止将自动重建。

相关内容

二季度基金发行持续升温,权...
中国证券报4月6日消息,二季度伊始,公募基金发行市场延续升温态势。...
2026-04-06 17:34:28
买黄金的主力央行,开始卖黄...
记者 陈植 美以伊战争爆发以来的黄金价格震荡下行走势,让拥有多年黄...
2026-04-06 17:11:23
原创 ...
美元指数 月线(关注收盘) 支撑:99.10 周线(中线多) 支...
2026-04-06 17:08:36
黄金失守4610美元,原油...
2026年4月6日早盘,黄金价格显著下挫,一度跌至4605美元/盎...
2026-04-06 16:41:59
特朗普,最新发声!霍尔木兹...
4月5日,比特币等加密货币突然跳水下跌,随着美国总统特朗普“48小...
2026-04-06 16:38:12
两周减持超118吨黄金,土...
土耳其正通过抛售黄金、开展掉期交易等方式,打响货币保卫战。 路透援...
2026-04-06 11:44:04

热门资讯

【机构调研记录】金元顺安基金调... 证券之星消息,根据市场公开信息及4月3日披露的机构调研信息,金元顺安基金近期对1家上市公司进行了调研...
【机构调研记录】华西基金调研道... 证券之星消息,根据市场公开信息及4月3日披露的机构调研信息,华西基金近期对2家上市公司进行了调研,相...
【机构调研记录】国金基金调研东... 证券之星消息,根据市场公开信息及4月3日披露的机构调研信息,国金基金近期对2家上市公司进行了调研,相...
【机构调研记录】泰信基金吴秉韬... 证券之星消息,根据市场公开信息及4月3日披露的机构调研信息,泰信基金近期对2家上市公司进行了调研,其...
【机构调研记录】泰康基金调研三... 证券之星消息,根据市场公开信息及4月3日披露的机构调研信息,泰康基金近期对2家上市公司进行了调研,相...
【机构调研记录】宏利基金调研东... 证券之星消息,根据市场公开信息及4月3日披露的机构调研信息,宏利基金近期对2家上市公司进行了调研,相...
一季度基金分红超500亿 据21世纪经济报道,Wind数据显示,2026年一季度,公募基金分红总额达535.11亿元,虽较20...
二季度基金发行持续升温,权益与... 中国证券报4月6日消息,二季度伊始,公募基金发行市场延续升温态势。数据显示,节后首个交易日(4月7日...
国金证券中标:2026年面向专... 证券之星消息,根据天眼查APP-财产线索数据整理,根据福建建达产业投资集团有限公司4月2日发布的《2...
中信证券中标:债券发行承销商选... 证券之星消息,根据天眼查APP-财产线索数据整理,根据云南能源投资股份有限公司4月2日发布的《债券发...