新 RAT 木马 Stilachi 被微软披露:精准盗窃加密货币与系统数据
创始人
2025-03-18 17:11:27
0

IT之家 3 月 18 日消息,科技媒体 bleepingcomputer 昨日(3 月 17 日)发布博文,报道称微软安全团队最新发现一种名为 StilachiRAT 的新型远程访问木马(RAT),该恶意软件通过高级技术逃避检测、维持持久性并窃取敏感数据。

IT之家援引博文介绍,尽管当前传播范围有限,微软仍提前公开威胁指标与防御建议,协助网络安全人员降低潜在危害。目前尚未确认该恶意软件的幕后攻击者或地理来源。

StilachiRAT 木马通过 WWStartupCtrl64.dll模块,扫描 Coinbase、Metamask 等 20 种加密货币钱包扩展,获取数字钱包数据。

此外,该木马还会提取 Chrome 浏览器保存的凭证,监控剪贴板中的密码和加密货币密钥,记录系统硬件信息及活跃的远程桌面协议(RDP)会话。

该木马会收集摄像头状态、GUI 应用运行情况,构建目标系统画像以定位高价值攻击目标,该木马还会通过克隆用户安全令牌伪装登录身份,可突破 RDP 服务器的管理员会话限制,在受害网络内横向渗透。

该木马以独立进程或 Windows 服务形式部署后,绑定 **Windows 服务控制管理器(SCM)** 持久化,利用“看门狗线程”监控自身进程,若被终止将自动重建。

相关内容

股票和加密货币交易平台eT...
股票和加密货币交易平台eToro即将在纳斯达克上市,其IPO发行价...
2025-05-14 08:56:11
股票及加密货币交易平台eT...
股票经纪平台eToro在加密领域持续发力之际,将其首次公开募股发行...
2025-05-14 08:27:55
股票及加密货币交易平台eT...
股票经纪平台eToro在加密领域持续发力之际,将其首次公开募股(I...
2025-05-14 08:24:17
非美货币在美国CPI通胀指...
每经AI快讯,周二(5月13日)纽约尾盘,美元兑日元下跌0.70%...
2025-05-14 07:05:42
币圈杠杆交易新纪元 XBI...
XBIT去中心化交易所平台正式推出AI驱动的杠杆交易风控协议,该系...
2025-05-14 06:34:07
原创 ...
上周,美国空军进行了一次罕见的多样化兵力部署,展示了在日本冲绳地区...
2025-05-14 06:31:39

热门资讯

ETF资金榜 | 港股科技50... 2024年9月9日,港股科技50ETF(513980.SH)收跌0.71%,成交8303.43万元。...
权益ETF行业观察:东吴证券聚... 2025年4月第三周,A股市场呈现震荡分化的格局。大盘风格表现相对占优,金融、房地产等行业领涨,而科...
3月26日基金净值:易方达中证... 证券之星消息,3月26日,易方达中证电信主题ETF最新单位净值为1.2739元,累计净值为1.273...
媒体称中国成功试爆“非核氢弹”... 本文综合中国蓝新闻,大象新闻,半月谈等 从昨天(4月21日)开始,社交媒体上不断传出“中国成功试爆‘...
区块链概念13日主力净流出4.... 8月13日,区块链概念上涨0.65%,今日主力资金流出4.6亿元,概念股180只上涨,40只下跌。 ...
3月26日基金净值:易方达中证... 证券之星消息,3月26日,易方达中证红利ETF最新单位净值为1.3591元,累计净值为1.6301元...
全国人大代表,山西交通控股集团... 绿色发展是高质量发展的底色,新质生产力本身就是绿色生产力。近年来,山西交通控股集团有限公司(以下简称...
BTC再创新高,CDTT成为数... 华闻之声新媒体联播网(撰稿 CDTT)近日,比特币(BTC)价格再创新高,全球数字货币市场再次吸引了...
哪些音乐平台应用区块链技术 目前,越来越多的音乐平台开始尝试应用区块链技术,以解决传统音乐产业中存在的版权问题、分销不公等问题。...
葡萄牙贝森银行——实现法定货币... 01 银行简介 贝森银行是一家成立于2001年的全牌照实体银行,总部位于葡萄牙。作为欧盟央行监管下的...