Microsoft phát hiện trojan StilachiRAT tấn công ví tiền điện tử trên Google Chrome từ xa

Updated: 19/03/2025 at 7:56

Microsoft đã phát hiện một trojan truy cập từ xa (RAT) chưa từng được biết đến trước đây, có tên StilachiRAT, sử dụng các kỹ thuật tiên tiến để tránh bị phát hiện và duy trì sự tồn tại trên hệ thống bị nhiễm.

Mã độc này được thiết kế để đánh cắp nhiều loại dữ liệu nhạy cảm, bao gồm các tệp cấu hình từ 20 tiện ích mở rộng ví tiền điện tử trên trình duyệt Google Chrome. Trong số các ví bị nhắm mục tiêu có MetaMask, Coinbase Wallet, Trust Wallet và TronLink.

Ngoài ra, StilachiRAT có khả năng trích xuất và giải mã thông tin đăng nhập đã lưu trên Chrome, giúp hacker có thể truy cập vào tài khoản của nạn nhân, theo Microsoft.

Bên cạnh việc đánh cắp thông tin đăng nhập, phần mềm độc hại này còn thu thập dữ liệu hệ thống chi tiết, giám sát hoạt động của clipboard để tìm kiếm dữ liệu nhạy cảm như mật khẩu và khóa tiền điện tử, cũng như theo dõi các cửa sổ và ứng dụng đang hoạt động.

Để tránh bị phát hiện, StilachiRAT xóa nhật ký hệ thống và kiểm tra cài đặt máy tính trước khi thực thi các lệnh.

Hiện Microsoft chưa xác định được nhóm hacker đứng sau phần mềm độc hại này hoặc khu vực địa lý mà nó nhắm đến. Tuy nhiên, do khả năng ẩn mình tinh vi và phạm vi thu thập dữ liệu rộng lớn, các nhà nghiên cứu đã quyết định công bố phát hiện này.

StilachiRAT có thể thực thi nhiều lệnh khác nhau từ máy chủ điều khiển (C2), bao gồm khởi động lại hệ thống, xóa nhật ký, đánh cắp thông tin đăng nhập, khởi chạy ứng dụng và thao túng cửa sổ hệ thống.

Mã độc này còn có khả năng tạm dừng hoạt động của hệ thống và chỉnh sửa cài đặt Windows Registry, cho thấy tiềm năng của nó không chỉ trong hoạt động gián điệp mà còn trong việc kiểm soát và thao túng hệ thống, Microsoft cảnh báo.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Thạch Sanh

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Conflux (CFX) vừa đánh dấu một cột mốc quan trọng trong hành trình nâng cấp hạ tầng mạng lưới, với bản hardfork v3.0.0 – một bước cải tiến lớn dự kiến sẽ hoàn tất trước ngày 1/9. Bản nâng cấp lần này tích hợp tám Đề xuất Cải tiến Conflux... ...

Hyperliquid (HYPE) đã không thể bứt phá qua ngưỡng kháng cự mạnh tại vùng đỉnh $41 vào giữa tháng 7, và kể từ đó, giá đã quay trở lại dao động trong phạm vi tích lũy quen thuộc mà nó đã duy trì từ cuối tháng 5. Với tầm nhìn... ...

Cardano (ADA) đang cho thấy xu hướng suy yếu rõ rệt khi hiện tại giao dịch quanh mức 0,72 USD, giảm nhẹ trong 24 giờ qua. Khối lượng giao dịch cũng lao dốc hơn 26%, chỉ còn khoảng 1,03 tỷ USD. Trong vòng một tuần, ADA đã mất hơn 15%... ...

Arthur Hayes, Giám đốc đầu tư của Maelstrom Fund, vừa đưa ra cảnh báo rằng áp lực vĩ mô ngày càng gia tăng có thể kéo Bitcoin giảm trở lại mốc 100.000 USD — và ông đã sớm hiện thực hóa lợi nhuận từ tiền điện tử để đón đầu... ...

Kể từ ngày 28 tháng 7, giá Chainlink (LINK) đã lao dốc 17,2%, diễn biến cùng chiều với Bitcoin (BTC), khi tiền điện tử dẫn đầu thị trường mất 4,9% giá trị, từ $119.800 xuống còn $113.600. Dù vậy, các chỉ báo kỹ thuật và dữ liệu on-chain đang phát... ...

Bitcoin (BTC) đang tăng trưởng ổn định, không còn xuất hiện các đợt tăng giá quá mạnh như chúng ta đã thấy trong những chu kỳ trước. Giá hiện vẫn duy trì xu hướng tăng trưởng dài hạn và chưa có dấu hiệu bong bóng. Phần lớn áp lực bán... ...

Trong một cập nhật mới trên nền tảng X, nhà phân tích Cryptowzrd đã chia sẻ về thiết lập kỹ thuật hàng ngày của Litecoin (LTC), lưu ý rằng phiên giao dịch kết thúc trong trạng thái thiếu quyết đoán khi cặp LTC/BTC phản ứng với đà tăng của chỉ... ...

Toncoin (TON) thu hút sự chú ý trong tuần qua nhờ đà tăng ấn tượng, bất chấp xu hướng điều chỉnh chung của thị trường tiền điện tử. Trong bối cảnh phần lớn thị trường đang trải qua nhịp điều chỉnh, Toncoin lại nổi bật với mức tăng mạnh mẽ... ...

Giá Pi Network vừa ghi nhận mức sụt giảm mạnh nhất trong ngày, mất hơn 11% và rơi xuống đáy lịch sử mới. Diễn biến này đã làm dấy lên làn sóng lo ngại trong cộng đồng nhà đầu tư, khi nhiều người bắt đầu đặt câu hỏi về nguyên... ...

Pepe (PEPE) tiếp tục chịu áp lực giảm mạnh khi trượt xuống dưới ngưỡng hỗ trợ quan trọng tại $0,00001180, đồng thời xuất hiện dấu hiệu suy yếu từ dòng tiền của “cá voi”. Nếu phe bò không thể lấy lại mốc này, giá có nguy cơ giảm sâu về... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode