BTC $85,117.31 +0.31%
ETH $2,694.93 +0.52%
BNB $788.82 +2.24%
XRP $1.50 +0.85%
SOL $121.28 +1.47%
TRX $0.3360 +0.15%
DOGE $0.0934 +0.75%
ADA $0.2449 -0.11%
BCH $318.38 +2.03%
LINK $14.10 +1.58%
HYPE $90.15 +2.22%
AAVE $180.45 -0.48%
SUI $1.18 -0.12%
XLM $0.2157 +0.44%
ZEC $1,330.35 +1.85%
AAPL $333.32 -0.01%
AMZN $252.39 +0.21%
GOOGL $344.16 +0.36%
MSFT $517.58 +0.01%
META $729.35 +0.15%
NVDA $234.56 +0.13%
TSLA $371.43 +0.13%
SNDK $1,719.29 +0.19%
INTC $119.04 +0.84%
SPCX $159.19 +0.06%
MU $1,069.31 -0.05%
AMD $632.54 +0.05%
BTC $85,117.31 +0.31%
ETH $2,694.93 +0.52%
BNB $788.82 +2.24%
XRP $1.50 +0.85%
SOL $121.28 +1.47%
TRX $0.3360 +0.15%
DOGE $0.0934 +0.75%
ADA $0.2449 -0.11%
BCH $318.38 +2.03%
LINK $14.10 +1.58%
HYPE $90.15 +2.22%
AAVE $180.45 -0.48%
SUI $1.18 -0.12%
XLM $0.2157 +0.44%
ZEC $1,330.35 +1.85%
AAPL $333.32 -0.01%
AMZN $252.39 +0.21%
GOOGL $344.16 +0.36%
MSFT $517.58 +0.01%
META $729.35 +0.15%
NVDA $234.56 +0.13%
TSLA $371.43 +0.13%
SNDK $1,719.29 +0.19%
INTC $119.04 +0.84%
SPCX $159.19 +0.06%
MU $1,069.31 -0.05%
AMD $632.54 +0.05%

远程访问木马

全部
文章
快讯

微软警告称发现针对加密钱包的新型远程访问木马

ChainCatcher 消息,据 Cointelegraph 报道,科技巨头微软发现了一种新型远程访问木马(RAT),该木马专门针对 Google Chrome 浏览器中的 20 种加密货币钱包扩展程序,窃取其中的加密资产。 微软事件响应团队在 3 月 17 日的博客文章中透露,他们去年 11 月首次检测到这款名为 StilachiRAT 的恶意软件。该软件能够窃取存储在浏览器中的凭证、数字钱包信息以及剪贴板数据。部署后,攻击者可利用 StilachiRAT 扫描 20 种加密货币钱包扩展程序的配置信息,从而窃取加密钱包数据,这些钱包包括 Coinbase Wallet、Trust Wallet、MetaMask 和 OKX Wallet 等。 微软分析指出:“对包含 RAT 功能的 StilachiRAT 的 WWStartupCtrl64.dll 模块的研究表明,它采用了多种手段从目标系统中窃取信息。”除其他功能外,该恶意软件还能提取保存在 Google Chrome 本地状态文件中的凭证,并监控剪贴板活动以获取密码和加密密钥等敏感信息。它还具备检测规避和反取证功能,例如清除事件日志和检查是否在沙箱中运行,以阻止分析尝试。 目前,微软尚无法确定该恶意软件的幕后黑手,但希望通过公开分享信息减少潜在受害者数量。微软建议用户采取措施避免成为恶意软件的受害者,包括在设备上安装防病毒软件、基于云的反钓鱼和反恶意软件组件。
app_icon
ChainCatcher 与创新者共建Web3世界