Антивирус
Антивирус
Антон Василюк Опубликована 22.03.2025 в 13:00

Новое вредоносное ПО нацелено на пользователей криптовалюты

Новый вредоносный софт сливает криптовалютные кошельки через Google Chrome

Недавно выявленное вредоносное программное обеспечение, известное под названием StilachiRAT, нацелено на пользователей криптовалют, крадя их учетные данные для цифровых кошельков и финансовую информацию. Оно преодолевает защитные механизмы шифрования в браузере Chrome и следит за активностью в буфере обмена, что позволяет ему перехватывать и перенаправлять транзакции.

Согласно отчету Microsoft Incident Response, опубликованному 17 марта 2025 года, StilachiRAT представляет собой троян для удаленного доступа (RAT), специализирующийся на компрометации учетных записей пользователей Google Chrome, особенно тех, кто использует расширения для криптовалютных кошельков и хранит сохраненные логины.

Вредоносное ПО нацеливается на конкретные расширения для криптовалютных кошельков, включая такие, как Bitget Wallet, Trust Wallet, Tronlink и Metamask, в результате чего злоумышленники могут извлекать информацию о цифровых активах жертв. StilachiRAT также имеет возможность красть сохраненные логины в Google Chrome, обходя его шифрование.

В отчете поясняется, что вредоносное ПО извлекает ключи шифрования Google Chrome из локального файла состояния, используя Windows API для расшифровки мастер-ключа на основе контекста текущего пользователя. Это позволяет злоумышленникам получить доступ к сохраненным паролям и именам пользователей, связанным с финансовыми счетами, что значительно увеличивает угрозу для цифровых активов жертв.

Кроме этого, StilachiRAT устанавливает связь с командно-управляемым сервером (C2), что дает удаленным операторам возможность выполнять команды, вмешиваться в системные процессы и оставаться незамеченными даже после первоначального обнаружения.

Вредоносное ПО также постоянно следит за данными в буфере обмена, извлекая ключи криптовалют и конфиденциальную финансовую информацию. Microsoft отмечает, что мониторинг буфера происходит непрерывно, нацеливаясь на такие данные, как пароли и крипто-ключи, а также потенциально личные документы.

Сканируя определенные шаблоны, связанные с адресами криптовалют, StilachiRAT способен перехватывать и заменять скопированные адреса кошельков, перенаправляя транзакции на адреса, управляемые злоумышленниками. Для снижения рисков Microsoft рекомендует пользователям применять меры безопасности, включая использование защиты Microsoft Defender, выбор безопасных браузеров и избегание загрузки непроверенных программ.

С учетом того, что угроза растет, эксперты по кибербезопасности призывают владельцев криптовалют оставаться настороженными и внимательными к новым видам вредоносного ПО, нацеленным на эксплуатацию цифровых активов.

Подписывайтесь на Moneytimes.Ru

Читайте также

сегодня в 12:27

Почта России на грани перезапуска: спасёт ли её пакет мер от правительства

"Почта России" рассчитывает приступить к реализации стратегии в 2026 году при условии принятия правительством пакета регуляторных мер, обсуждение которого запланировано на середину текущего года.

Читать полностью »
Россияне с зарплатой 100 тысяч рублей смогут получать пенсию около 32 тысяч 12.06.2025 в 15:19

Зарплата 100 тысяч — пенсия 32 тысячи: в Совфеде раскрыли расчёты

Сенатор Совета Федерации Ольга Епифанова сообщила, что при официальной зарплате в 100 тысяч рублей в месяц будущая страховая пенсия может составить порядка 32,2 тысячи рублей.

Читать полностью »
В Госдуме предложили заморозить взыскания по ипотеке для жертв ИЖС 11.06.2025 в 12:35

Аксененко предложил ввести заморозку взысканий по ипотеке для пострадавших участников ИЖС

Заместитель председателя комитета Госдумы по строительству и ЖКХ Александр Аксененко ("Справедливая Россия — За правду") направил обращение главе Банка России Эльвире Набиуллиной с предложениями по поддержке граждан, пострадавших в рамках программ индивидуального жилищного строительства (ИЖС).

Читать полностью »
В iOS 26 обнаружено упоминание AirPods Pro 3 11.06.2025 в 12:03

AirPods Pro 3 на подходе: в коде iOS 26 нашли упоминание новых наушников Apple

Apple готовит новую итерацию своих топовых беспроводных наушников.

Читать полностью »
FT: Еврокомиссия готовит новый пакет санкций против России 11.06.2025 в 11:28

ЕС готовит новые санкции против России: потолок на нефть могут снизить до $45

Европейская комиссия разрабатывает очередной пакет антироссийских санкций, и меры на этот раз обещают быть более жёсткими.

Читать полностью »
Рынок ритуальных услуг в России вырос на 12,7% с начала года 11.06.2025 в 11:19

Ритуальный бизнес пошёл в рост: доходы отрасли в России превысили 39 млрд рублей

За первые четыре месяца 2025 года российский рынок ритуальных услуг показал рост на 12,7% и достиг оборота в 39,5 миллиарда рублей.

Читать полностью »
Сергиевопосадский священник назвал признаки конца времен 10.06.2025 в 22:56

Конец времен: предупреждения священника из Сергиева Посада

Отец Николай утверждает, что такие бедствия, как наводнения, пожары и землетрясения, не происходят просто так.

Читать полностью »
Число магазинов канцтоваров в России сократилось на фоне роста онлайн-продаж 09.06.2025 в 12:12

Магазины канцтоваров массово закрываются: офлайн не выдерживает натиска маркетплейсов

В России стремительно сокращается число традиционных магазинов, торгующих канцелярскими товарами.

Читать полностью »