Microsoft標誌新的遠程訪問Trojan定位Chrome瀏覽器上的加密錢包擴展

來源 Cryptopolitan

微軟發現了一個新穎的遠程訪問木馬(大鼠),該trojan(大鼠)針對Google Chrome瀏覽器上的加密貨幣錢包擴展。該公司補充說,老鼠Stilachirat使用高級技術來逃避檢測。 

微軟 報告發現了一個名爲Stilachirat的新的遠程訪問Trojan(Rat)。該公司的INCI dent響應小組透露,我首先在去年11月陷入了惡意軟件dent

Microsoft警告Stilachirat針對用戶信息和加密錢包 

Microsoft發病率響應小組表示,遠程訪問特洛伊木馬展示了逃避檢測的複雜技術。它補充說,特洛伊木馬可以滲透存儲在Chrome瀏覽器上的個人用戶數據。該團隊補充說,該病毒可以訪問剪貼板中存儲的數字錢包信息和數據。 

它解釋說,不良演員可以在部署後使用特洛伊木馬來窺探加密錢包數據。該團隊補充說,不良演員將設備設置掃描到IFYdent是否安裝了二十個加密錢包擴展程序中的任何一個。它突出了一些目標錢包,包括metamask ,Okx錢包,Coinbase錢包和信任錢包。

對包含大鼠功能的Stilachirat的WWSTARTUPCTRL64.DLL模塊的分析它使用了各種方法來竊取目標系統的信息。

它解釋說,惡意軟件可以在Google Chrome本地狀態文件和監視剪貼板活動上保存的密碼和加密密鑰等tracdent。 

Microsoft補充說,Stilachirat旨在收集系統信息,包括操作系統詳細信息(OS)詳細信息,硬件Ident,例如BIOS序列號,主動遠程桌面協議(RDP)會話,攝像機的存在以及運行圖形用戶界面(GUI)應用程序。它補充說,詳細信息是通過使用WMI查詢語言(WQL)的組件對象模型(COM)基於Web的企業管理(WBEM)接口收集的。

微軟還透露,惡意軟件可以使用檢測逃避和抗folensics功能,例如清除事件日誌的能力。該公司補充說,惡意軟件還可以檢查其在沙箱中運行以阻止分析嘗試的跡象。 

它解釋說,命令和控制(C2)服務器通信是雙向的。 Microsoft補充說,通信使惡意軟件能夠啓動發送給它的指令。它警告說,這些功能指向多功能間諜和系統操縱工具。該公司強調,惡意軟件支持十個不同的命令。

團隊說,他們當時無法dent誰在惡意軟件後面。它解釋說,它希望公開分享信息能夠降低可能成爲壞演員受害者的人數。 

微軟建議個人和機構採取措施來保護其數據 

Microsoft補充說,根據目前的可見性,該惡意軟件目前尚未顯示出廣泛的分佈。它說,它分享了這些信息,這是該公司正在進行的監視和報告威脅格局的努力的一部分。  

惡意軟件針對的錢包清單
惡意軟件針對的錢包列表。資料來源: Microsoft

 

該公司建議用戶在其設備上安裝防病毒軟件,基於雲的反釣魚和防惡意軟件組件,以避免掉落惡意軟件的獵物。 Microsoft補充說,目前尚不清楚如何將惡意軟件傳遞給目標。它指出,可以通過各種初始訪問路線安裝這樣的特洛​​伊木馬。

根據區塊鏈安全公司 Certik的2月的加密網絡釣魚騙局和駭客的損失超過15.3億美元。

區塊鏈分析公司鏈分析警告說,隨着加密貨幣獲得廣泛的接受,鏈上非法活動也增加了。它補充說,生態系統正在經歷不良演員的專業化。 

該公司還表示,所使用的黑客方法變得更加複雜。它指出了大規模的鏈服務的出現,這些服務爲各種不良演員提供了基礎設施,以幫助他們洗錢。 

Chainalysis說,非法地址獲得了加密貨幣犯罪收益的409億美元,約佔鏈交易總數的0.14%。該公司預測,2026年可能會增加流入活動對非法行爲者的增加,因爲我dent更多的非法地址。

加密大都會學院:想在2025年養活您的錢嗎?在即將到來的WebClass中DeFi進行操作保存您的位置

免責聲明:僅供參考。 過去的表現並不預示未來的結果。
placeholder
日本央行利率決議前瞻性:升息暫停已成市場共識,預計當日市場難有大起伏2025年3月19日,日本央行(BoJ)將公佈其3月份的利率決議。市場普遍預期該央行將維持政策利率不變,維持在0.5%。我們認同這一共識預測。去年3月,日本央行結束了長期實施的負利率政策,並實施了十多年來的首次升息(圖1)。這標誌著日本央行貨幣政策的轉捩點,也是其政策正常化的開端。展望未來,我們認為該央行今年有進一步升息的動力,但路徑將保持謹慎。因此,3月暫停升息似乎是合理的。圖1:日本央行政策利
作者  TradingKey
12 小時前
2025年3月19日,日本央行(BoJ)將公佈其3月份的利率決議。市場普遍預期該央行將維持政策利率不變,維持在0.5%。我們認同這一共識預測。去年3月,日本央行結束了長期實施的負利率政策,並實施了十多年來的首次升息(圖1)。這標誌著日本央行貨幣政策的轉捩點,也是其政策正常化的開端。展望未來,我們認為該央行今年有進一步升息的動力,但路徑將保持謹慎。因此,3月暫停升息似乎是合理的。圖1:日本央行政策利
placeholder
美元/加元價格預測:跌向1.4250,突破關鍵支撐區後美元/加元連續第三個交易日下跌,週二歐洲時段交易接近1.4290
作者  FXStreet
12 小時前
美元/加元連續第三個交易日下跌,週二歐洲時段交易接近1.4290
placeholder
英鎊在美聯儲和英國央行政策結果公布前繼續對美元保持漲幅英鎊/美元在週二歐洲交易時段緊靠心理關口1.3000附近保持漲幅
作者  FXStreet
12 小時前
英鎊/美元在週二歐洲交易時段緊靠心理關口1.3000附近保持漲幅
placeholder
金價在以色列對加沙的空襲中創下新高,特朗普與普京通話前夕黃金(黃金/美元)價格再次上漲,目前在週二達到新的歷史高點3028美元
作者  FXStreet
12 小時前
黃金(黃金/美元)價格再次上漲,目前在週二達到新的歷史高點3028美元
placeholder
【今日市場前瞻】黃金逼近3030美元再創歷史新高!中東局勢升級中東局勢升級,金價逼近3030美元再創歷史新高!德國債務投票在即,歐元上漲;市場等待川普與普丁通話>>
作者  Alison Ho
12 小時前
中東局勢升級,金價逼近3030美元再創歷史新高!德國債務投票在即,歐元上漲;市場等待川普與普丁通話>>
goTop
quote