Мир киберугроз снова встревожен: Microsoft обнаружила новый удалённый троян (RAT), который умеет скрываться от глаз антивирусов, незаметно красть данные и захватывать системы.
Названный StilachiRAT, этот вирус способен не только мониторить активные сессии удалённого рабочего стола, но и похищать криптовалютные кошельки, пароли и даже данные из буфера обмена.
Всё это делает его настоящей угрозой для пользователей и организаций, не защитивших свои системы должным образом.
Особенность StilachiRAT — это не только его способность избегать обнаружения, но и умение работать на длительной дистанции. Он инсталлируется как системный сервис и самостоятельно восстанавливает себя, если его удалят. Ботнет следит за активностью, записывает информацию из активных окон, а также может клонировать токены безопасности для того, чтобы «переходить» в другие сессии, захватывая доступ к чужим компьютерам.
С помощью этого трояна хакеры могут работать на самых разных платформах, выкачивая данные из 20 различных криптокошельков — от Coinbase до Metamask. И это ещё не всё: StilachiRAT может очищать журналы событий, чтобы скрыть следы, и использует динамическую кодировку API для усложнения анализа. Подавить его или отследить очень сложно, что делает его ещё более опасным.
Microsoft уже поделилась индикаторами компрометации, чтобы помочь защитить сети от этой угрозы, но предупреждают: чем быстрее подключите защиту, тем меньше шанс стать жертвой этого хитроумного трояна. Важно всегда загружать софт с официальных сайтов и использовать надёжные антивирусы, иначе в следующий раз ваш криптокошелёк может стать трофеем хакеров.
Названный StilachiRAT, этот вирус способен не только мониторить активные сессии удалённого рабочего стола, но и похищать криптовалютные кошельки, пароли и даже данные из буфера обмена.

Всё это делает его настоящей угрозой для пользователей и организаций, не защитивших свои системы должным образом.
Особенность StilachiRAT — это не только его способность избегать обнаружения, но и умение работать на длительной дистанции. Он инсталлируется как системный сервис и самостоятельно восстанавливает себя, если его удалят. Ботнет следит за активностью, записывает информацию из активных окон, а также может клонировать токены безопасности для того, чтобы «переходить» в другие сессии, захватывая доступ к чужим компьютерам.
С помощью этого трояна хакеры могут работать на самых разных платформах, выкачивая данные из 20 различных криптокошельков — от Coinbase до Metamask. И это ещё не всё: StilachiRAT может очищать журналы событий, чтобы скрыть следы, и использует динамическую кодировку API для усложнения анализа. Подавить его или отследить очень сложно, что делает его ещё более опасным.
Microsoft уже поделилась индикаторами компрометации, чтобы помочь защитить сети от этой угрозы, но предупреждают: чем быстрее подключите защиту, тем меньше шанс стать жертвой этого хитроумного трояна. Важно всегда загружать софт с официальных сайтов и использовать надёжные антивирусы, иначе в следующий раз ваш криптокошелёк может стать трофеем хакеров.
Для просмотра ссылки необходимо нажать
Вход или Регистрация