新 RAT 木马 Stilachi 被微软披露:精准盗窃加密货币与系统数据
创始人
2025-03-18 17:11:27
0

IT之家 3 月 18 日消息,科技媒体 bleepingcomputer 昨日(3 月 17 日)发布博文,报道称微软安全团队最新发现一种名为 StilachiRAT 的新型远程访问木马(RAT),该恶意软件通过高级技术逃避检测、维持持久性并窃取敏感数据。

IT之家援引博文介绍,尽管当前传播范围有限,微软仍提前公开威胁指标与防御建议,协助网络安全人员降低潜在危害。目前尚未确认该恶意软件的幕后攻击者或地理来源。

StilachiRAT 木马通过 WWStartupCtrl64.dll模块,扫描 Coinbase、Metamask 等 20 种加密货币钱包扩展,获取数字钱包数据。

此外,该木马还会提取 Chrome 浏览器保存的凭证,监控剪贴板中的密码和加密货币密钥,记录系统硬件信息及活跃的远程桌面协议(RDP)会话。

该木马会收集摄像头状态、GUI 应用运行情况,构建目标系统画像以定位高价值攻击目标,该木马还会通过克隆用户安全令牌伪装登录身份,可突破 RDP 服务器的管理员会话限制,在受害网络内横向渗透。

该木马以独立进程或 Windows 服务形式部署后,绑定 **Windows 服务控制管理器(SCM)** 持久化,利用“看门狗线程”监控自身进程,若被终止将自动重建。

相关内容

思特奇成立信息技术公司,含...
企查查APP显示,近日,贵阳思特奇信息技术有限公司成立,法定代表人...
2025-06-17 18:06:43
天津市构建全方位对账体系维...
据天津市社保中心消息,天津市加强部门间对接,优化系统功能,实现税务...
2025-06-17 17:45:06
原创 ...
当然,下面是对这篇文章的改写版本,保持原意不变,增加一些细节描述,...
2025-06-17 17:44:12
XBIT解析挖矿成本激增下...
2025年6月17日,纽约——当比特币挖矿成本即将突破7万美元关口...
2025-06-17 17:43:04
芯安微众取得融合鉴权和加密...
金融界2025年6月17日消息,国家知识产权局信息显示,芯安微众(...
2025-06-17 17:40:32
山东青橙数字科技申请基于一...
金融界2025年6月17日消息,国家知识产权局信息显示,山东青橙数...
2025-06-17 17:40:00

热门资讯

原创 巴... 2025年5月2日,巴基斯坦俾路支省曼戈切尔市的枪声撕破了南亚次大陆的平静。数百名俾路支武装分子突袭...
ETF资金榜 | 港股科技50... 2024年9月9日,港股科技50ETF(513980.SH)收跌0.71%,成交8303.43万元。...
携千条投诉赴美IPO,元保在割... 保险业在转型数年后,经营理念已经发生显著变化,作为保险科技公司,比起经营,更应将合规放在首位,选择更...
股息率近9%!全市场首只可月月... 5月12日,招商基金旗下港股红利低波ETF(520550)发布2025年度首次分红公告。公告显示,该...
权益ETF行业观察:东吴证券聚... 2025年4月第三周,A股市场呈现震荡分化的格局。大盘风格表现相对占优,金融、房地产等行业领涨,而科...
【深度】过会一年半,背靠海澜之... PHPWord 安徽古麒绒材股份有限公司(下称“古麒绒材”)成立于2001年,总部位于“中国羽绒之乡...
关税政策反复驱动金价上涨,黄金... 截至2025年6月4日 10:45,黄金ETF基金(159937)上涨0.13%, 冲击3连涨。最新...
IPO雷达|“杭州六小龙”之一... 深圳商报·读创客户端记者 陈琳琳 4月18日,中国证监会公示《境外发行上市备案补充材料要求(2025...
狗狗币(DOGE)崩盘预警!马... 狗狗币(DOGE)价格再次引发热议,但这次不是因网红效应暴涨,而是因暴跌担忧。2025年6月,技术图...
3月26日基金净值:易方达中证... 证券之星消息,3月26日,易方达中证电信主题ETF最新单位净值为1.2739元,累计净值为1.273...