新 RAT 木马 Stilachi 被微软披露:精准盗窃加密货币与系统数据
创始人
2025-03-18 17:11:27
0

IT之家 3 月 18 日消息,科技媒体 bleepingcomputer 昨日(3 月 17 日)发布博文,报道称微软安全团队最新发现一种名为 StilachiRAT 的新型远程访问木马(RAT),该恶意软件通过高级技术逃避检测、维持持久性并窃取敏感数据。

IT之家援引博文介绍,尽管当前传播范围有限,微软仍提前公开威胁指标与防御建议,协助网络安全人员降低潜在危害。目前尚未确认该恶意软件的幕后攻击者或地理来源。

StilachiRAT 木马通过 WWStartupCtrl64.dll模块,扫描 Coinbase、Metamask 等 20 种加密货币钱包扩展,获取数字钱包数据。

此外,该木马还会提取 Chrome 浏览器保存的凭证,监控剪贴板中的密码和加密货币密钥,记录系统硬件信息及活跃的远程桌面协议(RDP)会话。

该木马会收集摄像头状态、GUI 应用运行情况,构建目标系统画像以定位高价值攻击目标,该木马还会通过克隆用户安全令牌伪装登录身份,可突破 RDP 服务器的管理员会话限制,在受害网络内横向渗透。

该木马以独立进程或 Windows 服务形式部署后,绑定 **Windows 服务控制管理器(SCM)** 持久化,利用“看门狗线程”监控自身进程,若被终止将自动重建。

相关内容

霍尔木兹海峡,突传大消息!...
周六仍在交易的加密货币集体跳水,比特币一度跌破78000美元。霍尔...
2026-05-16 21:26:25
大国相向而行、美联储权力更...
这是全球金融市场屏息以待的“超级周”。 太平洋这端,美国总统特朗普...
2026-05-16 21:21:37
腾讯科技申请数据加密方法专...
国家知识产权局信息显示,腾讯科技(深圳)有限公司申请一项名为“数据...
2026-05-16 21:21:00
债市做多情绪修复 10年期...
在权益市场震荡调整、资金面延续宽松的背景下,债市情绪明显回暖。5月...
2026-05-16 16:55:23
货币补偿、征地预公告!涉及...
日前 邢台市襄都区人民政府发布 征收土地预公告 邢台市高新区发布 ...
2026-05-16 16:34:41

热门资讯

霍尔木兹海峡,突传大消息!加密... 周六仍在交易的加密货币集体跳水,比特币一度跌破78000美元。霍尔木兹海峡,传来大消息。 截至发稿,...
AI学会自主决策,谁来为它的行... 当越来越多具备自主决策与执行能力的AI智能体开始参与内容生产、金融支付乃至跨系统协作,谁来验证它们的...
CBOT农产品期货主力合约收盘... 每经AI快讯,当地时间5月15日,芝加哥期货交易所(CBOT)农产品期货主力合约收盘全线下跌,大豆期...
大国相向而行、美联储权力更迭:... 这是全球金融市场屏息以待的“超级周”。 太平洋这端,美国总统特朗普时隔9年再次踏上中国土地,对中国进...
腾讯科技申请数据加密方法专利,... 国家知识产权局信息显示,腾讯科技(深圳)有限公司申请一项名为“数据加密方法、装置、计算机设备和存储介...
广东:支持独角兽企业上市融资、... 广东省人民政府办公厅印发《广东省加快构建重点企业梯度培育体系行动方案(2026—2030年)》,行动...
现货黄金失守4540美元/盎司 新京报贝壳财经讯 5月15日,现货黄金失守4540美元/盎司,日内跌2.37%。
“黄金梦”还是黄粱一梦?民警教... 大河网讯(记者 董蕾)“网上有人拉我投资新项目靠谱吗?”“熟人介绍高利息投资能不能参与?”……当一夜...
白银、黄金、亚太股市受挫!贵金... 央广网北京5月15日消息(记者 邹煦晨)5月15日,全球金融市场出现剧烈震荡,贵金属与亚太股市普遍下...