Microsoft flags new remote access trojan targeting crypto wallet extensions on Chrome browser

แหล่งที่มา Cryptopolitan

Microsoft discovered a novel remote access trojan (RAT) that targets cryptocurrency wallet extensions on the Google Chrome browser. The company added that the RAT, StilachiRAT, uses advanced techniques to evade detection. 

Microsoft reported discovering a new remote access trojan (RAT) named StilachiRAT. The company’s Incident Response Team revealed that it first identified the malware in November last year. 

Microsoft warns of StilachiRAT targeting user information and crypto wallets 

Microsoft Incidence response team said that the remote access trojan demonstrated sophisticated techniques to evade detection. It added that the trojan can exfiltrate personal user data stored on the Chrome browser. The team added that the virus can access digital wallet information and data stored in the clipboard. 

It explained that the bad actors could use the trojan to siphon crypto wallet data upon deployment. The team added that the bad actors scan the device settings to identify whether any of the twenty crypto wallet extensions are installed. It highlighted some target wallets, including MetaMask, OKX wallet, Coinbase wallet and Trust wallet. 

The team said that an analysis of StilachiRAT’s WWStartupCtrl64.dll module, which contained the RAT capabilities, revealed that it used various methods to steal information from the target system. 

It explained that the malware could extract credentials such as passwords and crypto keys saved on the Google Chrome local state file and monitor clipboard activity. 

Microsoft added that StilachiRAT was designed to gather system information, including Operating system (OS) details, hardware identifiers like BIOS serial numbers, active Remote Desktop Protocol (RDP) sessions, camera presence, and running graphical user interface (GUI) applications. It added that the details were collected through Component Object Model (COM) Web-based Enterprise Management (WBEM) interfaces using WMI Query Language (WQL).

Microsoft also revealed that the malware could use detection evasion and anti-forensics features such as the ability to clear event logs. The company added that the malware could also check for signs that it is running in a sandbox to block analysis attempts. 

It explained that the command and control (C2) server communications were two-way. Microsoft added that the communications enabled the malware to launch instructions sent to it. It warned that the features pointed to versatile espionage and system manipulation tools. The company highlighted that the malware supported ten different commands.

The team said they could not identify who was behind the malware at the time. It explained that it hoped that sharing the information publicly would lower the number of people who might fall victim to the bad actors. 

Microsoft suggests that individuals and institutions take measures to protect their data 

Microsoft added that based on its current visibility, the malware did not exhibit widespread distribution at this time. It said it shared the information as part of the company’s ongoing efforts to monitor and report on the threat landscape.  

A list of the wallets targeted by the malware
A list of the wallets targeted by the malware. Source: Microsoft

 

The company suggested that users install antivirus software, cloud-based anti-phishing and anti-malware components on their devices to avoid falling prey to malware. Microsoft added that it is unclear how the malware was delivered to targets. It noted that such trojans could be installed via various initial access routes.

According to blockchain security firm CertiK, losses from crypto phishing scams and hacks amounted to over $1.53 billion in February. 

Blockchain analytics firm Chainalysis warned that as cryptocurrency gained widespread acceptance, there was also increased on-chain illicit activity. It added that the ecosystem was experiencing increased professionalization from the bad actors. 

The firm also said the hacking methods used had become more complex. It pointed out the emergence of large-scale on-chain services that provide infrastructure for various bad actors to help them launder their funds. 

Chainalysis said illicit addresses received $40.9 billion in proceeds from crypto crime, approximately 0.14% of the total on-chain transaction volume. The firm predicted that 2026 could see an increase in inflow activity to illicit actors as it identified more illegal addresses.

Cryptopolitan Academy: Want to grow your money in 2025? Learn how to do it with DeFi in our upcoming webclass. Save Your Spot

ข้อจำกัดความรับผิดชอบ: เพื่อการอ้างอิงเท่านั้น ผลการดำเนินงานในอดีตไม่ได้บ่งบอกถึงผลลัพธ์ในอนาคต
placeholder
การคาดการณ์ราคาเงิน: XAG/USD ดึงดูดผู้ซื้อบางรายใกล้ระดับ $34.00 จากความไม่แน่นอนทางเศรษฐกิจและความเสี่ยงทางภูมิศาสตร์ราคาโลหะเงิน (XAG/USD) ปรับตัวเพิ่มขึ้นไปอยู่ที่ประมาณ $33.90 ซึ่งเป็นระดับสูงสุดนับตั้งแต่วันที่ 30 ตุลาคม 2024 ในช่วงเวลาซื้อขายของเอเชียในวันอังคาร โดยได้รับแรงหนุนจากค่าเงินดอลลาร์สหรัฐ (USD) ที่อ่อนค่าลง
ผู้เขียน  FXStreet
15 ชั่วโมงที่แล้ว
ราคาโลหะเงิน (XAG/USD) ปรับตัวเพิ่มขึ้นไปอยู่ที่ประมาณ $33.90 ซึ่งเป็นระดับสูงสุดนับตั้งแต่วันที่ 30 ตุลาคม 2024 ในช่วงเวลาซื้อขายของเอเชียในวันอังคาร โดยได้รับแรงหนุนจากค่าเงินดอลลาร์สหรัฐ (USD) ที่อ่อนค่าลง
placeholder
WTI ปรับตัวสูงขึ้นเหนือ $67.00 ท่ามกลางความเสี่ยงทางภูมิศาสตร์ที่เพิ่มขึ้นในช่วงเช้าของตลาดลงทุนเอเชียวันอังคาร น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) เกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ เคลื่อนไหวอยู่ที่ประมาณ 67.30 ดอลลาร์
ผู้เขียน  FXStreet
20 ชั่วโมงที่แล้ว
ในช่วงเช้าของตลาดลงทุนเอเชียวันอังคาร น้ำมันดิบเวสต์เทกซัสอินเตอร์มีเดียต (WTI) เกณฑ์มาตรฐานน้ำมันดิบของสหรัฐฯ เคลื่อนไหวอยู่ที่ประมาณ 67.30 ดอลลาร์
placeholder
ราคาทองคำอยู่ใกล้ระดับสูงสุดเป็นประวัติการณ์ และยังคงได้รับการสนับสนุนจากการหลบหนีไปสู่ความปลอดภัยทั่วโลกราคาทองคํา (XAUUSD) พยายามที่จะดึงดูดผู้ซื้อที่มีความหมายในวันจันทร์ แม้ว่าจะยังคงใกล้กับระดับสูงสุดเป็นประวัติการณ์ – ระดับที่เกินกว่า $3,000 ซึ่งเป็นระดับทางจิตวิทยาที่แตะเมื่อวันศุกร์
ผู้เขียน  FXStreet
เมื่อวาน 06: 14
ราคาทองคํา (XAUUSD) พยายามที่จะดึงดูดผู้ซื้อที่มีความหมายในวันจันทร์ แม้ว่าจะยังคงใกล้กับระดับสูงสุดเป็นประวัติการณ์ – ระดับที่เกินกว่า $3,000 ซึ่งเป็นระดับทางจิตวิทยาที่แตะเมื่อวันศุกร์
placeholder
EUR/USD ยังคงยืนอยู่ต่ำกว่า 1.0900 ก่อนข้อมูลยอดค้าปลีกสหรัฐฯEUR/USD ยังคงทรงตัวที่ประมาณ 1.0880 ในช่วงชั่วโมงการซื้อขายเอเชีย โดยค่าเงินดอลลาร์สหรัฐ (USD) ยังคงแข็งค่าอยู่ก่อนการเปิดเผยข้อมูลยอดค้าปลีกในวันจันทร์
ผู้เขียน  FXStreet
เมื่อวาน 02: 25
EUR/USD ยังคงทรงตัวที่ประมาณ 1.0880 ในช่วงชั่วโมงการซื้อขายเอเชีย โดยค่าเงินดอลลาร์สหรัฐ (USD) ยังคงแข็งค่าอยู่ก่อนการเปิดเผยข้อมูลยอดค้าปลีกในวันจันทร์
placeholder
ทองคำพุ่งขึ้นสู่ระดับสูงสุดเป็นประวัติการณ์ใหม่ในเส้นทางสู่ $3,000ราคาทองคํา (XAUUSD) แตะระดับสูงสุดเป็นประวัติการณ์ใหม่เหนือระดับ $2,990 ในขณะที่เขียนในวันศุกร์ โดยมีการปรับตัวเพิ่มขึ้นรายสัปดาห์มากกว่า 2.5% ในขณะนี้
ผู้เขียน  FXStreet
3 เดือน 14 วัน ศุกร์
ราคาทองคํา (XAUUSD) แตะระดับสูงสุดเป็นประวัติการณ์ใหม่เหนือระดับ $2,990 ในขณะที่เขียนในวันศุกร์ โดยมีการปรับตัวเพิ่มขึ้นรายสัปดาห์มากกว่า 2.5% ในขณะนี้
goTop
quote