Новости StilachiRAT: новый супер-шпион для кражи криптовалют и данных

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
32.463
Репутация
12.540
Реакции
64.276
RUB
150
Мир киберугроз снова встревожен: Microsoft обнаружила новый удалённый троян (RAT), который умеет скрываться от глаз антивирусов, незаметно красть данные и захватывать системы.

Названный StilachiRAT, этот вирус способен не только мониторить активные сессии удалённого рабочего стола, но и похищать криптовалютные кошельки, пароли и даже данные из буфера обмена.

StilachiRAT: новый супер-шпион для кражи криптовалют и данных


Всё это делает его настоящей угрозой для пользователей и организаций, не защитивших свои системы должным образом.

Особенность StilachiRAT — это не только его способность избегать обнаружения, но и умение работать на длительной дистанции. Он инсталлируется как системный сервис и самостоятельно восстанавливает себя, если его удалят. Ботнет следит за активностью, записывает информацию из активных окон, а также может клонировать токены безопасности для того, чтобы «переходить» в другие сессии, захватывая доступ к чужим компьютерам.

С помощью этого трояна хакеры могут работать на самых разных платформах, выкачивая данные из 20 различных криптокошельков — от Coinbase до Metamask. И это ещё не всё: StilachiRAT может очищать журналы событий, чтобы скрыть следы, и использует динамическую кодировку API для усложнения анализа. Подавить его или отследить очень сложно, что делает его ещё более опасным.

Microsoft уже поделилась индикаторами компрометации, чтобы помочь защитить сети от этой угрозы, но предупреждают: чем быстрее подключите защиту, тем меньше шанс стать жертвой этого хитроумного трояна. Важно всегда загружать софт с официальных сайтов и использовать надёжные антивирусы, иначе в следующий раз ваш криптокошелёк может стать трофеем хакеров.


 
  • Теги
    coinbase metamask rat stilachira удалённый троян
  • Назад
    Сверху Снизу