BTC $86,967.23 +2.63%
ETH $2,730.70 +1.48%
BNB $799.49 +2.03%
XRP $1.53 +2.75%
SOL $121.44 +1.15%
TRX $0.3362 +0.17%
DOGE $0.0966 +4.34%
ADA $0.2658 +9.09%
BCH $320.00 +0.92%
LINK $14.23 +0.91%
HYPE $90.24 +0.88%
AAVE $181.61 -0.48%
SUI $1.23 +5.13%
XLM $0.2254 +4.47%
ZEC $1,350.79 +3.22%
AAPL $333.58 +0.09%
AMZN $252.53 +0.12%
GOOGL $344.71 +0.29%
MSFT $517.09 -0.14%
META $729.10 -0.16%
NVDA $236.04 +0.47%
TSLA $373.78 +0.66%
SNDK $1,734.71 +1.07%
INTC $118.62 +1.17%
SPCX $160.56 +1.04%
MU $1,079.92 +1.24%
AMD $642.16 +1.37%
BTC $86,967.23 +2.63%
ETH $2,730.70 +1.48%
BNB $799.49 +2.03%
XRP $1.53 +2.75%
SOL $121.44 +1.15%
TRX $0.3362 +0.17%
DOGE $0.0966 +4.34%
ADA $0.2658 +9.09%
BCH $320.00 +0.92%
LINK $14.23 +0.91%
HYPE $90.24 +0.88%
AAVE $181.61 -0.48%
SUI $1.23 +5.13%
XLM $0.2254 +4.47%
ZEC $1,350.79 +3.22%
AAPL $333.58 +0.09%
AMZN $252.53 +0.12%
GOOGL $344.71 +0.29%
MSFT $517.09 -0.14%
META $729.10 -0.16%
NVDA $236.04 +0.47%
TSLA $373.78 +0.66%
SNDK $1,734.71 +1.07%
INTC $118.62 +1.17%
SPCX $160.56 +1.04%
MU $1,079.92 +1.24%
AMD $642.16 +1.37%

新型遠程訪問木馬

全部
文章
快訊

微軟警告稱發現針對加密錢包的新型遠程訪問木馬

ChainCatcher 消息,据 Cointelegraph 報導,科技巨頭微軟發現了一種新型遠程訪問木馬(RAT),該木馬專門針對 Google Chrome 瀏覽器中的 20 種加密貨幣錢包擴展程序,竊取其中的加密資產。微軟事件響應團隊在 3 月 17 日的博客文章中透露,他們去年 11 月首次檢測到這款名為 StilachiRAT 的惡意軟件。該軟件能夠竊取存儲在瀏覽器中的憑證、數字錢包信息以及剪貼板數據。部署後,攻擊者可利用 StilachiRAT 掃描 20 種加密貨幣錢包擴展程序的配置信息,從而竊取加密錢包數據,這些錢包包括 Coinbase Wallet、Trust Wallet、MetaMask 和 OKX Wallet 等。微軟分析指出:"對包含 RAT 功能的 StilachiRAT 的 WWStartupCtrl64.dll 模塊的研究表明,它採用了多種手段從目標系統中竊取信息。"除其他功能外,該惡意軟件還能提取保存在 Google Chrome 本地狀態文件中的憑證,並監控剪貼板活動以獲取密碼和加密密鑰等敏感信息。它還具備檢測規避和反取證功能,例如清除事件日誌和檢查是否在沙箱中運行,以阻止分析嘗試。目前,微軟尚無法確定該惡意軟件的幕後黑手,但希望通過公開分享信息減少潛在受害者數量。微軟建議用戶採取措施避免成為惡意軟件的受害者,包括在設備上安裝防病毒軟件、基於雲的反釣魚和反惡意軟件組件。
app_icon
ChainCatcher 與創新者共建Web3世界