Антивирус
Антивирус
Антон Василюк Опубликована 22.03.2025 в 13:00

Новое вредоносное ПО нацелено на пользователей криптовалюты

Новый вредоносный софт сливает криптовалютные кошельки через Google Chrome

Недавно выявленное вредоносное программное обеспечение, известное под названием StilachiRAT, нацелено на пользователей криптовалют, крадя их учетные данные для цифровых кошельков и финансовую информацию. Оно преодолевает защитные механизмы шифрования в браузере Chrome и следит за активностью в буфере обмена, что позволяет ему перехватывать и перенаправлять транзакции.

Согласно отчету Microsoft Incident Response, опубликованному 17 марта 2025 года, StilachiRAT представляет собой троян для удаленного доступа (RAT), специализирующийся на компрометации учетных записей пользователей Google Chrome, особенно тех, кто использует расширения для криптовалютных кошельков и хранит сохраненные логины.

Вредоносное ПО нацеливается на конкретные расширения для криптовалютных кошельков, включая такие, как Bitget Wallet, Trust Wallet, Tronlink и Metamask, в результате чего злоумышленники могут извлекать информацию о цифровых активах жертв. StilachiRAT также имеет возможность красть сохраненные логины в Google Chrome, обходя его шифрование.

В отчете поясняется, что вредоносное ПО извлекает ключи шифрования Google Chrome из локального файла состояния, используя Windows API для расшифровки мастер-ключа на основе контекста текущего пользователя. Это позволяет злоумышленникам получить доступ к сохраненным паролям и именам пользователей, связанным с финансовыми счетами, что значительно увеличивает угрозу для цифровых активов жертв.

Кроме этого, StilachiRAT устанавливает связь с командно-управляемым сервером (C2), что дает удаленным операторам возможность выполнять команды, вмешиваться в системные процессы и оставаться незамеченными даже после первоначального обнаружения.

Вредоносное ПО также постоянно следит за данными в буфере обмена, извлекая ключи криптовалют и конфиденциальную финансовую информацию. Microsoft отмечает, что мониторинг буфера происходит непрерывно, нацеливаясь на такие данные, как пароли и крипто-ключи, а также потенциально личные документы.

Сканируя определенные шаблоны, связанные с адресами криптовалют, StilachiRAT способен перехватывать и заменять скопированные адреса кошельков, перенаправляя транзакции на адреса, управляемые злоумышленниками. Для снижения рисков Microsoft рекомендует пользователям применять меры безопасности, включая использование защиты Microsoft Defender, выбор безопасных браузеров и избегание загрузки непроверенных программ.

С учетом того, что угроза растет, эксперты по кибербезопасности призывают владельцев криптовалют оставаться настороженными и внимательными к новым видам вредоносного ПО, нацеленным на эксплуатацию цифровых активов.

Подписывайтесь на Moneytimes.Ru

Читайте также

Российские кибергруппы заявили о координированных атаках со стороны Hacken и Anonymous 31.07.2025 в 23:33

Интернет под атакой: масштабный DDoS-флешмоб от украинских хакеров — что скрывается за этой волной

В конце июля несколько российских интернет-ресурсов стали жертвами масштабных DDoS-атак от украинских хакеров. Узнайте, как западные разведки помогали в киберконфликте.

Читать полностью »
Артемий Лебедев призвал создавать оригинальные продукты вместо копий западных аналогов 31.07.2025 в 23:31

Дизайнер Артемий Лебедев раскрыл секрет национальной болезни: почему российские проекты повторяют западные

Артемий Лебедев назвал стремление российских проектов подражать западным инициативам "национальной болезнью". Он призывает к созданию уникального контента.

Читать полностью »
С 1 сентября в России повысятся госпошлины для автомобилистов и мигрантов 31.07.2025 в 23:26

Повышение пошлин: с 2025 года на оформление авто документов придётся платить больше

С 1 сентября 2025 года в России вступит в силу закон, который значительно подорожает оформление документов для водителей и мигрантов — узнайте все детали.

Читать полностью »
Раскрыта шокирующая мотивация исполнителей теракта в «Крокус Сити Холл» 31.07.2025 в 5:28

Теракт ради денег: что скрывают исполнители страшной трагедии в «Крокусе»?

Эксперты, изучившие материалы уголовного дела, пришли к выводу, что исполнители теракта в концертном зале «Крокус Сити Холл» действовали не из религиозного фанатизма, а под влиянием кураторов ради обещанного вознаграждения.

Читать полностью »
Отец оставил детей в раскаленной машине на час ради визита в секс-шоп в Финиксе 30.07.2025 в 7:28

Жажда наслаждений или смертельный риск? Что заставило отца бросить четверых детей в адской жаре, когда счет шел на минуты!

Шокирующий случай произошел в американском городе Финикс, штат Аризона: 38-летний Асенсио Ларго оставил четверых малолетних детей в припаркованном автомобиле в условиях экстремальной жары, превышающей 40°C, чтобы провести около часа в секс-шопе.

Читать полностью »
Ольга Зарубина призвала ограничить доступ детей на концерты Сергея Лазарева из-за эротики на сцене 29.07.2025 в 18:47

Почему звезда 90-х считает, что Лазарев разрушает психику детей своими танцами?

Певица Ольга Зарубина, известная в 90-х, выразила обеспокоенность по поводу выступления Сергея Лазарева в Сочи, которое, по ее мнению, содержит слишком много эротических элементов и может негативно повлиять на детей.

Читать полностью »
В Екатеринбурге курьер-мошенник приговорен к восьми годам колонии за обман пенсионеров на 20 миллионов рублей 29.07.2025 в 18:43

Как курьер обманул пенсионеров на миллионы: разоблачение преступной схемы

В Свердловской области вынесен приговор пособнику телефонных мошенников, который помог украсть у пожилых людей свыше 20 миллионов рублей. Об этом сообщает областная прокуратура.

Читать полностью »
ЕС может приостановить финансирование Украине из-за давления на антикоррупционные органы 29.07.2025 в 8:22

Помощь под угрозой: ЕС грозит Украине заморозкой выплат из-за скандального закона

Еврокомиссия рассматривает возможность приостановки финансовой помощи Украине.

Читать полностью »