Jump to content

Recommended Posts

Posted

microsoft_novyy_troyan_stilachirat_atakuet_populyarnye_kriptovalyutnye_koshelki.png

 

Группа исследователей Microsoft Incident Response сообщила о новой программе-трояне удаленного доступа (RAT), который нацелен искать более 20 расширений криптокошельков в браузере Google Chrome.

Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft. Трояна стоит опасаться пользователям криптокошельков Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.

 

StilachiRAT сканирует буфер обмена, извлекая учетные данные и используя повторяющиеся комбинации символов, чтобы подбирать ключи, особенно в кошелькам, связанным с сетью Tron. Помимо этого троян собирает данные об устройстве своей жертвы, отслеживает RDP-сессии и поддерживает свою устойчивость через «сторожевые» процессы сервисного диспетчера Windows (SCM), обходя стандартные меры защиты. Помимо этого, StilachiRAT применяет методы противодействия анализу, такие как очистка логов и динамическое изменение поведения в песочницах. Эта механика позволяет трояну незаметно возобновлять работу даже после попыток его удаления, объяснили эксперты Microsoft.

 

Хотя распространение StilachiRAT пока ограничено, специалисты Microsoft Incident Response считают угрозу высокой — по причине скрытности и гибкости вредоносного ПО. Для минимизации рисков Microsoft порекомендовала загружать программное обеспечение только из официальных источников, использовать актуальные антивирусы и блокировать подозрительные домены.

 

 

Подробнее: https://www.bits.media/microsoft-novyy-troyan-stilachirat-atakuet-kriptovalyutnye-koshelki/

Posted
2 часа назад, News Bot сказал:

который нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

Не зря пользуюсь лисой.

  • 2 months later...
Posted
Quote

Microsoft...

Ну кто бы сомневался. :girl_hospital:

 

On 3/19/2025 at 1:44 AM, Mask said:

Не зря пользуюсь лисой.

При чем здесь браузер. :scratch_one-s_head:Ключевое слово "форточки":drinks:

Posted
37 минут назад, Captain Morgan сказал:

Она тоже хорошо уязвима)

Не спорю, но данный троян нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

8 минут назад, zlg сказал:

При чем здесь браузер.

При том, что троян нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

Posted (edited)
1 hour ago, Mask said:

При том, что троян нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

1. Еще раз, обращу Ваше внимание, что проблема не столько в браузере(в данном конкретном случае) а в ОС, в котором этот браузер бежит(второе предложение в моем предыдущем посте - наверное Вы его не увидели/прочитали).

2. Используйте холодный кошелек, как прослойку к этим расширениям и будет вам счастье(почти)

Edited by zlg
Posted
14 минут назад, zlg сказал:

Еще раз, обращу Ваше внимание, что проблема не столько в браузере(в данном конкретном случае) а в ОС,

Троян ищет на винде данные, от расширений, в браузере Google Chrome. Он не ищет на винде данные, из расширений, в браузере Firefox.

16 минут назад, zlg сказал:

Используйте холодный кошелек, как прослойку к этим расширениям и будет вам счастье(почти)

В статье про Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.

Как бы вы не советовали холодные, больше пользуются горячими и этому есть причины.

Posted

А разве безопасность  крипты возможна на винде ?

Для меня с 15 года вопрос винда-линукс для кошельков сразу решился , а вот для майнинга пришлось открыть форточки .

Posted
48 минут назад, rezervist сказал:

А разве безопасность  крипты возможна на винде ?

Конечно, нужно уметь только готовить.

Posted
1 hour ago, Mask said:

Троян ищет на винде данные...

 

1 hour ago, rezervist said:

А разве безопасность  крипты возможна на винде ?

Вот Вам и ответ от камрада rezervist. Нет Винды - нет трояна(этого) - спишь спокойнее.

1 hour ago, Mask said:

Он не ищет на винде данные, из расширений, в браузере Firefox

А с чего Вы в этом так уверены?

1 hour ago, Mask said:

 

Как бы вы не советовали холодные, больше пользуются горячими и этому есть причины.

Ну так и ССЗБ.(сами себе злобные буратины)

Сигануть в окно с 10 этажа, тоже у кого-то наверное есть причины. И сигают. Но мы же про безопасность говорим. Ведь да?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Аналитики назвали новый ключевой рубеж цены биткоина

      Устойчивость роста цены биткоина будет зависеть от способности актива закрепиться выше $82 000–83 000, заявили аналитики трейдинговой фирмы QCP Capital. Достигнутый уровень в $80 000 — важный, но не определяющий, считают эксперты. По оценке QCP Capital, до тех пор, пока первая криптовалюта не преодолеет уровень $83 000, любые попытки роста с высокой вероятностью будут тормозиться активными распродажами актива. Это указывает аналитикам на сохраняющуюся осторожность розничных трейдеров и отсу

      in Новости криптовалют

    • TraderBot выпустил новый продукт Unlocker 15-30% в месяц

      Кратко о них: UNLOCKER не является услугой доверительного управления или ПАММ-счетом. Это высокотехнологичная торговая система, работающая под контролем наших инженеров. Мы предоставляем софт и технический надзор, а не распоряжаемся вашим капиталом. Все средства находятся на вашем личном счете у выбранного брокера. Вы сами решаете, какой депозит держать, когда выводить прибыль или пополнять баланс. Мы не имеем доступа к выводу ваших средств. Мы предоставляем технологическое решение и инструмент

      in Сигналы, вангования

    • Алекс Торн: Каждый новый цикл биткоина будет слабее предыдущего

      Текущий рыночный цикл биткоина, начавшийся после халвинга 2024 года, оказался значительно слабее трех предыдущих, заявил руководитель отдела исследований инвестиционной компании Galaxy Алекс Торн (Alex Thorn). Он сравнил динамику цены после халвинга в апреле 2024 года с циклами, начавшимися в 2012, 2016 и 2020 годах. По его оценке, наблюдается снижение волатильности и уменьшение потенциала роста.   В цикле 2012 года цена биткоина выросла примерно на 9294% и достигла $1163. В 2016 году

      in Новости криптовалют

    • Strategy предложила новый график выплаты дивидендов по STRC

      Компания Strategy, крупнейший корпоративный держатель биткоинов, планирует обновить график выплаты дивидендов по привилегированным акциям серии Variable Rate Series A Perpetual Stretch (STRC). Если инициатива будет одобрена акционерами, выплаты будут производиться дважды в месяц вместо одного раза. В компании считают, что это позволит ускорить реинвестирование, повысить ликвидность и снизить волатильность цен STRC. Ранее Strategy заявляла о намерении стимулировать спрос на привилегированные

      in Новости криптовалют

    • Новый метод поиска BTC кошельков

      Всем привет Давно читаю форум и как-то наткнулся на статьи про генерацию Bitcoin-адресов Честно говоря, сначала относился к этому скептически. Все знают, что в интернете куча программ, которые обещают “находить забытые кошельки”. Но когда начинаешь смотреть, оказывается, что половина — пустышки, другая половина — это переделанные бесплатные скрипты с GitHub В итоге я решил: раз уж тема зацепила, нужно попробовать самому. Где-то почитал на форумах, где-то подсказал искусственный интел

      in Разработка

×
×
  • Create New...