StilachiRAT: новый супер-шпион для кражи криптовалют и данных

StilachiRAT: новый супер-шпион для кражи криптовалют и данных

Мир киберугроз снова встревожен: Microsoft обнаружила новый удалённый троян (RAT), который умеет скрываться от глаз антивирусов, незаметно красть данные и захватывать системы. Названный StilachiRAT, этот вирус способен не только мониторить активные сессии удалённого рабочего стола, но и похищать криптовалютные кошельки, пароли и даже данные из буфера обмена. Всё это делает его настоящей угрозой для пользователей и организаций, не защитивших свои системы должным образом.

Особенность StilachiRAT — это не только его способность избегать обнаружения, но и умение работать на длительной дистанции. Он инсталлируется как системный сервис и самостоятельно восстанавливает себя, если его удалят. Ботнет следит за активностью, записывает информацию из активных окон, а также может клонировать токены безопасности для того, чтобы «переходить» в другие сессии, захватывая доступ к чужим компьютерам.

С помощью этого трояна хакеры могут работать на самых разных платформах, выкачивая данные из 20 различных криптокошельков — от Coinbase до Metamask. И это ещё не всё: StilachiRAT может очищать журналы событий, чтобы скрыть следы, и использует динамическую кодировку API для усложнения анализа. Подавить его или отследить очень сложно, что делает его ещё более опасным.

Microsoft уже поделилась индикаторами компрометации, чтобы помочь защитить сети от этой угрозы, но предупреждают: чем быстрее подключите защиту, тем меньше шанс стать жертвой этого хитроумного трояна. Важно всегда загружать софт с официальных сайтов и использовать надёжные антивирусы, иначе в следующий раз ваш криптокошелёк может стать трофеем хакеров.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках
Экстренный патч Chrome закрыл две 0-day уязвимости: обход песочницы и крах Skia уже используют в атаках

Google выпустила внеплановое обновление стабильной ветки Chrome, закрывающее две критические уязвимости, которые, по данным компании, уже эксплуатируются в реальных кибератаках.

Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет
Анализ рынка информационной безопасности в России: темпы прироста новых игроков снижаются, число ликвидированных компаний растет

Аналитики «Контур Фокуса» и «Контур Эгиды» представили исследование российского рынка информационной безопасности, охватывающее период с 1 марта 2024 по 1 марта 2026 года.

«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security
«Лаборатория Касперского» усилила безопасность контейнерных приложений СберФакторинг с помощью Kaspersky Container Security

СберФакторинг, дочерняя компания Сбера, внедрила Kaspersky Container Security для повышения уровня защиты контейнерных приложений на всех этапах их жизненного цикла — от разработки до эксплуатации.