Microsoft Incident Response зафиксировала активность нового RAT-трояна StilachiRAT, который ориентирован на кражу криптовалют и учетных данных. Он заражает 20 популярных расширений Chrome, таких как MetaMask, Coinbase Wallet и Trust Wallet.
StilachiRAT не просто крадет пароли, но и глубоко анализирует систему, включая:
- Данные о железе и программном обеспечении
- Активные RDP-сессии
- Подключенные камеры
- Поведение пользователя
Зараженное устройство передает всю собранную информацию на сервер злоумышленников, а троян закрепляется в системе, усложняя удаление. Он использует TCP-порты 53, 443 и 16000 для выполнения удаленных команд.
StilachiRAT также применяет антикриминалистические техники – очищает логи и маскирует свое присутствие в системе.
Microsoft рекомендует использовать SmartScreen, загружать ПО только из проверенных источников и регулярно проверять сеть на наличие TrojanSpy:Win64/Stilachi.A через Defender XDR.

Добавить комментарий