新 RAT 木马 Stilachi 被微软披露:精准盗窃加密货币与系统数据
创始人
2025-03-18 17:11:27
0

IT之家 3 月 18 日消息,科技媒体 bleepingcomputer 昨日(3 月 17 日)发布博文,报道称微软安全团队最新发现一种名为 StilachiRAT 的新型远程访问木马(RAT),该恶意软件通过高级技术逃避检测、维持持久性并窃取敏感数据。

IT之家援引博文介绍,尽管当前传播范围有限,微软仍提前公开威胁指标与防御建议,协助网络安全人员降低潜在危害。目前尚未确认该恶意软件的幕后攻击者或地理来源。

StilachiRAT 木马通过 WWStartupCtrl64.dll模块,扫描 Coinbase、Metamask 等 20 种加密货币钱包扩展,获取数字钱包数据。

此外,该木马还会提取 Chrome 浏览器保存的凭证,监控剪贴板中的密码和加密货币密钥,记录系统硬件信息及活跃的远程桌面协议(RDP)会话。

该木马会收集摄像头状态、GUI 应用运行情况,构建目标系统画像以定位高价值攻击目标,该木马还会通过克隆用户安全令牌伪装登录身份,可突破 RDP 服务器的管理员会话限制,在受害网络内横向渗透。

该木马以独立进程或 Windows 服务形式部署后,绑定 **Windows 服务控制管理器(SCM)** 持久化,利用“看门狗线程”监控自身进程,若被终止将自动重建。

相关内容

跨境ETF回暖 华安德国(...
Choice数据显示,3月19日,跨境ETF市场表现回暖,截至10...
2025-03-19 12:14:50
加密女王“木头姐”警告:9...
智通财经APP获悉,"在总市值高达2.6万亿美元的加密货币市场中,...
2025-03-19 12:12:28
ETF开盘:新材料ETF基...
Choice数据显示,3月19日, ETF开盘涨跌不一,新材料ET...
2025-03-19 10:30:49
兼顾多重目标 货币政策调控...
近段时间,货币政策的积极提法引起市场广泛关注。专家表示,货币政策仍...
2025-03-19 10:13:00
平安智慧取得基于区块链的溯...
金融界2025年3月19日消息,国家知识产权局信息显示,平安国际智...
2025-03-19 09:34:42

热门资讯

ETF资金榜 | 港股科技50... 2024年9月9日,港股科技50ETF(513980.SH)收跌0.71%,成交8303.43万元。...
区块链概念13日主力净流出4.... 8月13日,区块链概念上涨0.65%,今日主力资金流出4.6亿元,概念股180只上涨,40只下跌。 ...
IPO雷达|背靠五粮液,“白酒... 深圳商报·读创客户端记者 宁可坚 港交所官网信息显示,宜宾商业银行已于12月20日通过港交所聆讯,有...
【ETF动向】12月16日国寿... 证券之星消息,12月16日,国寿安保沪深300ETF基金(510380)跌0.44%,成交额1274...
12月16日基金净值:广发沪深... 证券之星消息,12月16日,广发沪深300ETF联接A最新单位净值为1.7625元,累计净值为2.3...
货币信贷改善将推动钢市“供需转... 宏观数据 据中国人民银行统计数据显示,2024年8月末,广义货币(M2)余额305.05万亿元,同比...
How to Reduce t... 1. The hazards of solder balls There are solder ba...
葡萄牙贝森银行——实现法定货币... 01 银行简介 贝森银行是一家成立于2001年的全牌照实体银行,总部位于葡萄牙。作为欧盟央行监管下的...
银行“港漂”IPO有了新进展 ... [ 今年截至目前,A股市场银行股IPO仍“颗粒无收”,不仅未有银行成功实现上市,反而有3家主动撤回了...