Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

microsoft_novyy_troyan_stilachirat_atakuet_populyarnye_kriptovalyutnye_koshelki.png

 

Группа исследователей Microsoft Incident Response сообщила о новой программе-трояне удаленного доступа (RAT), который нацелен искать более 20 расширений криптокошельков в браузере Google Chrome.

Новая вредоносная программа называется StilachiRAT, сообщили эксперты по безопасности Microsoft. Трояна стоит опасаться пользователям криптокошельков Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.

 

StilachiRAT сканирует буфер обмена, извлекая учетные данные и используя повторяющиеся комбинации символов, чтобы подбирать ключи, особенно в кошелькам, связанным с сетью Tron. Помимо этого троян собирает данные об устройстве своей жертвы, отслеживает RDP-сессии и поддерживает свою устойчивость через «сторожевые» процессы сервисного диспетчера Windows (SCM), обходя стандартные меры защиты. Помимо этого, StilachiRAT применяет методы противодействия анализу, такие как очистка логов и динамическое изменение поведения в песочницах. Эта механика позволяет трояну незаметно возобновлять работу даже после попыток его удаления, объяснили эксперты Microsoft.

 

Хотя распространение StilachiRAT пока ограничено, специалисты Microsoft Incident Response считают угрозу высокой — по причине скрытности и гибкости вредоносного ПО. Для минимизации рисков Microsoft порекомендовала загружать программное обеспечение только из официальных источников, использовать актуальные антивирусы и блокировать подозрительные домены.

 

 

Подробнее: https://www.bits.media/microsoft-novyy-troyan-stilachirat-atakuet-kriptovalyutnye-koshelki/

Опубликовано
2 часа назад, News Bot сказал:

который нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

Не зря пользуюсь лисой.

  • 2 месяца спустя...
Опубликовано
Quote

Microsoft...

Ну кто бы сомневался. :girl_hospital:

 

On 3/19/2025 at 1:44 AM, Mask said:

Не зря пользуюсь лисой.

При чем здесь браузер. :scratch_one-s_head:Ключевое слово "форточки":drinks:

Опубликовано
37 минут назад, Captain Morgan сказал:

Она тоже хорошо уязвима)

Не спорю, но данный троян нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

8 минут назад, zlg сказал:

При чем здесь браузер.

При том, что троян нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

Опубликовано (изменено)
1 hour ago, Mask said:

При том, что троян нацелен искать более 20 расширений криптокошельков в браузере Google Chrome

1. Еще раз, обращу Ваше внимание, что проблема не столько в браузере(в данном конкретном случае) а в ОС, в котором этот браузер бежит(второе предложение в моем предыдущем посте - наверное Вы его не увидели/прочитали).

2. Используйте холодный кошелек, как прослойку к этим расширениям и будет вам счастье(почти)

Изменено пользователем zlg
Опубликовано
14 минут назад, zlg сказал:

Еще раз, обращу Ваше внимание, что проблема не столько в браузере(в данном конкретном случае) а в ОС,

Троян ищет на винде данные, от расширений, в браузере Google Chrome. Он не ищет на винде данные, из расширений, в браузере Firefox.

16 минут назад, zlg сказал:

Используйте холодный кошелек, как прослойку к этим расширениям и будет вам счастье(почти)

В статье про Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos-Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Kepler, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.

Как бы вы не советовали холодные, больше пользуются горячими и этому есть причины.

Опубликовано

А разве безопасность  крипты возможна на винде ?

Для меня с 15 года вопрос винда-линукс для кошельков сразу решился , а вот для майнинга пришлось открыть форточки .

Опубликовано
48 минут назад, rezervist сказал:

А разве безопасность  крипты возможна на винде ?

Конечно, нужно уметь только готовить.

Опубликовано
1 hour ago, Mask said:

Троян ищет на винде данные...

 

1 hour ago, rezervist said:

А разве безопасность  крипты возможна на винде ?

Вот Вам и ответ от камрада rezervist. Нет Винды - нет трояна(этого) - спишь спокойнее.

1 hour ago, Mask said:

Он не ищет на винде данные, из расширений, в браузере Firefox

А с чего Вы в этом так уверены?

1 hour ago, Mask said:

 

Как бы вы не советовали холодные, больше пользуются горячими и этому есть причины.

Ну так и ССЗБ.(сами себе злобные буратины)

Сигануть в окно с 10 этажа, тоже у кого-то наверное есть причины. И сигают. Но мы же про безопасность говорим. Ведь да?

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать аккаунт

Зарегистрируйте новый аккаунт в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
  • Похожие топики

    • Технологические миллиардеры во главе с Палмером Лаки создали новый криптобанк

      Группа зарабатывающих на современных технологиях миллиардеров во главе с основателем Anduril Палмером Лаки (Palmer Luckey) объявила о создании нового банка, ориентированного на обслуживание участников криптовалютной индустрии США. Новый криптобанк Erebor, поддерживаемый соучредителем Palantir Джо Лонсдейлом (Joe Lonsdale) и венчурным фондом Founders Fund Питера Тиля (Peter Thiel), планирует стать альтернативой обанкротившемуся американскому Silicon Valley Bank и намерен интегрировать цифр

      в Новости криптовалют

    • [Проблемный] HILLPAY - Новый сервис приема платежей

      Что предлагает  Hillpay:   - Гибкое покрытие GEO — работаем не только с РФ, но и с трансграничными направлениями - Опытная команда трейдеров - Интеграция по API - Готовность к приёму и отдаче каскада - Поддержка кастомной логики под потребности партнёров   Наш сайт :   HILLPAY Контакты для связи:  Телеграм      @hillpay_manager  Почта           hillpay@proton.me       ------------------------------------------------------

      в Платежные решения

    • Хакеры поставили новый антирекорд краж криптовалюты

      Хакеры украли $2,1 млрд в криптовалютах за полгода, это новый антирекорд, сообщили специалисты по безопасности компании TRM Labs. Ущерб превысил показатели прошлого года и оказался на 10% больше, чем предыдущий рекорд 2022 года. Хакерская атака на криптобиржу Bybit в феврале стала одним из наиболее разрушительных событий. Северокорейские киберпреступники смогли вывести с биржи $1,5 млрд — это почти 70% общего объема потерь участников рынка за первую половину 2025 года, заявили в TRM Labs.

      в Новости криптовалют

    • Американская инфляция мешает криптовалютам расти: новый обзор рынка

      Инфляция в США остается выше целевых 2%, и американский центробанк, Федрезерв, продолжает ястребиную политику. Это значит, что ставка ФРС будет чуть выше, чем хотелось бы криптоинвесторам, а кредиты — остануться чуть дороже. Военные действия в Украине и на Ближнем Востоке тоже мешают криптовалютам перейти к росту. Биткоин с 13 по 20 июня 2025 года снизился в цене на 1,42%. Крупнейшая по капитализации криптовалюта на протяжении семи дней не поднималась выше $109 000 и не опускалась ниже $102

      в Новости криптовалют

    • https://x.ink/airdrop Новый проект с поинтами XOS

      XOS Alpha объединяет экосистемы Solana и EVM.   Переходим на сайт линк Жмем кнопку зеленую Потом коннектим кошелек EVM Далее делаем подписку на Твиттер и Дискорд Ежедневный чекин  После 10 раз Check-in, разблокируем спины  

      в Раздачи монет

×
×
  • Создать...