StilachiRAT: Киберугроза нового поколения с продвинутыми методами скрытности

Microsoft Incident Response зафиксировала активность нового RAT-трояна StilachiRAT, который ориентирован на кражу криптовалют и учетных данных. Он заражает 20 популярных расширений Chrome, таких как MetaMask, Coinbase Wallet и Trust Wallet.

StilachiRAT не просто крадет пароли, но и глубоко анализирует систему, включая:

  • Данные о железе и программном обеспечении
  • Активные RDP-сессии
  • Подключенные камеры
  • Поведение пользователя

Зараженное устройство передает всю собранную информацию на сервер злоумышленников, а троян закрепляется в системе, усложняя удаление. Он использует TCP-порты 53, 443 и 16000 для выполнения удаленных команд.

StilachiRAT также применяет антикриминалистические техники – очищает логи и маскирует свое присутствие в системе.

Microsoft рекомендует использовать SmartScreen, загружать ПО только из проверенных источников и регулярно проверять сеть на наличие TrojanSpy:Win64/Stilachi.A через Defender XDR.

Источник

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *