Jump to content

Recommended Posts

Posted

microsoft_novyy_troyan_stilachirat_atakuet_populyarnye_kriptovalyutnye_koshelki.png

 

Группа исследователей Microsoft Incident Response сообщила о новой программе-трояне удаленного доступа (RAT), который нацелен искать более 20 расширений криптокошельков в браузере Google Chrome.

Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft. Трояна стоит опасаться пользователям криптокошельков Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.

 

StilachiRAT сканирует буфер обмена, извлекая учетные данные и используя повторяющиеся комбинации символов, чтобы подбирать ключи, особенно в кошелькам, связанным с сетью Tron. Помимо этого троян собирает данные об устройстве своей жертвы, отслеживает RDP-сессии и поддерживает свою устойчивость через «сторожевые» процессы сервисного диспетчера Windows (SCM), обходя стандартные меры защиты. Помимо этого, StilachiRAT применяет методы противодействия анализу, такие как очистка логов и динамическое изменение поведения в песочницах. Эта механика позволяет трояну незаметно возобновлять работу даже после попыток его удаления, объяснили эксперты Microsoft.

 

Хотя распространение StilachiRAT пока ограничено, специалисты Microsoft Incident Response считают угрозу высокой — по причине скрытности и гибкости вредоносного ПО. Для минимизации рисков Microsoft порекомендовала загружать программное обеспечение только из официальных источников, использовать актуальные антивирусы и блокировать подозрительные домены.

 

 

Подробнее: https://www.bits.media/microsoft-novyy-troyan-stilachirat-atakuet-kriptovalyutnye-koshelki/

Posted
2 часа назад, News Bot сказал:

который нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

Не зря пользуюсь лисой.

  • 2 months later...
Posted
Quote

Microsoft...

Ну кто бы сомневался. :girl_hospital:

 

On 3/19/2025 at 1:44 AM, Mask said:

Не зря пользуюсь лисой.

При чем здесь браузер. :scratch_one-s_head:Ключевое слово "форточки":drinks:

Posted
37 минут назад, Captain Morgan сказал:

Она тоже хорошо уязвима)

Не спорю, но данный троян нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

8 минут назад, zlg сказал:

При чем здесь браузер.

При том, что троян нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

Posted (edited)
1 hour ago, Mask said:

При том, что троян нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

1. Еще раз, обращу Ваше внимание, что проблема не столько в браузере(в данном конкретном случае) а в ОС, в котором этот браузер бежит(второе предложение в моем предыдущем посте - наверное Вы его не увидели/прочитали).

2. Используйте холодный кошелек, как прослойку к этим расширениям и будет вам счастье(почти)

Edited by zlg
Posted
14 минут назад, zlg сказал:

Еще раз, обращу Ваше внимание, что проблема не столько в браузере(в данном конкретном случае) а в ОС,

Троян ищет на винде данные, от расширений, в браузере Google Chrome. Он не ищет на винде данные, из расширений, в браузере Firefox.

16 минут назад, zlg сказал:

Используйте холодный кошелек, как прослойку к этим расширениям и будет вам счастье(почти)

В статье про Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.

Как бы вы не советовали холодные, больше пользуются горячими и этому есть причины.

Posted

А разве безопасность  крипты возможна на винде ?

Для меня с 15 года вопрос винда-линукс для кошельков сразу решился , а вот для майнинга пришлось открыть форточки .

Posted
48 минут назад, rezervist сказал:

А разве безопасность  крипты возможна на винде ?

Конечно, нужно уметь только готовить.

Posted
1 hour ago, Mask said:

Троян ищет на винде данные...

 

1 hour ago, rezervist said:

А разве безопасность  крипты возможна на винде ?

Вот Вам и ответ от камрада rezervist. Нет Винды - нет трояна(этого) - спишь спокойнее.

1 hour ago, Mask said:

Он не ищет на винде данные, из расширений, в браузере Firefox

А с чего Вы в этом так уверены?

1 hour ago, Mask said:

 

Как бы вы не советовали холодные, больше пользуются горячими и этому есть причины.

Ну так и ССЗБ.(сами себе злобные буратины)

Сигануть в окно с 10 этажа, тоже у кого-то наверное есть причины. И сигают. Но мы же про безопасность говорим. Ведь да?

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • Neopool: новый игрок на рынке майнинг-пулов

      В ноябре 2025 года Neopool отчитался о рекордных выплатах своим клиентам с момента запуска. Разбираем, как пока небольшой, но амбициозный проект строит свою работу и на какие технологии делает ставку. Рынок майнинг-пулов, годами демонстрировавший высокую концентрацию хешрейта в руках нескольких гигантов, эволюционирует, и хотя структура лидерства меняется медленно, в рамках этой трансформации уже появляются новые проекты.   Один из них — Neopool, майнинг-пул с офисом разработки в Дуба

      in Новости криптовалют

    • AIHUB Wallet — новый Telegram-кошелёк без верификации и лимитов

      🔐 AIHUB Wallet   это современный криптокошелёк прямо внутри Telegram, который не требует KYC, поддерживает как холодные, так и горячие кошельки, и даёт вам полный контроль над криптой без лишней бюрократии.   ⸻ ⚙️ Функционал кошелька:   •  💼 Личный Telegram-кошелёк (горячий + холодный)  •  🚀 Мгновенные переводы без лимитов и без KYC  •  🔄 Встроенный обмен криптовалют    •  🔋 Покупка энергии для экономии на комиссии в сети TRON • Закончился TRX оплати комиссию с бирж

      in Кастодиальные кошельки

    • Эфириум поставил новый рекорд по количеству транзакций

      Блокчейн Эфириума поставил новый рекорд, обработав 32 950 транзакций в секунду (TPS), сообщила платформа аналитики Arkham Intelligence. Показатель перешагнул максимум прошлой недели в 31 000 TPS и был достигнут за сутки до запланированного обновления Эфириума Fusaka. В Arkham объяснили резкое увеличение TPS интеграцией решения второго уровня Lighter. Оно использует роллапы с нулевым разглашением (ZK), призванные повысить пропускную способность сети. Вторым по скорости решением второго уровн

      in Новости криптовалют

    • Новый метод поиска BTC кошельков

      Всем привет Давно читаю форум и как-то наткнулся на статьи про генерацию Bitcoin-адресов Честно говоря, сначала относился к этому скептически. Все знают, что в интернете куча программ, которые обещают “находить забытые кошельки”. Но когда начинаешь смотреть, оказывается, что половина — пустышки, другая половина — это переделанные бесплатные скрипты с GitHub В итоге я решил: раз уж тема зацепила, нужно попробовать самому. Где-то почитал на форумах, где-то подсказал искусственный интел

      in Разработка

    • Отток капитала из биржевых фондов на биткоин побил новый антирекорд

      Чистый отток капитала из спотовых биржевых фондов (ETF) на биткоин в США в ноябре составил $3,48 млрд. Это стало крупнейшим ежемесячным оттоком средств за период с февраля, подсчитали аналитики SoSoValue. По данным SoSoValue, с 31 октября из привязанных к биткоину ETF было выведено более $4,34 млрд. Чистый отток средств из крупнейшего криптовалютного фонда IBIT компании BlackRock за месяц составил $2,34 млрд. 18 ноября в фонде был зафиксирован максимальный суточный отток с момента запуска —

      in Новости криптовалют

×
×
  • Create New...