Microsoft đã phát hiện một trojan truy cập từ xa (RAT) chưa từng được biết đến trước đây, có tên StilachiRAT, sử dụng các kỹ thuật tiên tiến để tránh bị phát hiện và duy trì sự tồn tại trên hệ thống bị nhiễm.
Mã độc này được thiết kế để đánh cắp nhiều loại dữ liệu nhạy cảm, bao gồm các tệp cấu hình từ 20 tiện ích mở rộng ví tiền điện tử trên trình duyệt Google Chrome. Trong số các ví bị nhắm mục tiêu có MetaMask, Coinbase Wallet, Trust Wallet và TronLink.
Ngoài ra, StilachiRAT có khả năng trích xuất và giải mã thông tin đăng nhập đã lưu trên Chrome, giúp hacker có thể truy cập vào tài khoản của nạn nhân, theo Microsoft.
Bên cạnh việc đánh cắp thông tin đăng nhập, phần mềm độc hại này còn thu thập dữ liệu hệ thống chi tiết, giám sát hoạt động của clipboard để tìm kiếm dữ liệu nhạy cảm như mật khẩu và khóa tiền điện tử, cũng như theo dõi các cửa sổ và ứng dụng đang hoạt động.
Để tránh bị phát hiện, StilachiRAT xóa nhật ký hệ thống và kiểm tra cài đặt máy tính trước khi thực thi các lệnh.
Hiện Microsoft chưa xác định được nhóm hacker đứng sau phần mềm độc hại này hoặc khu vực địa lý mà nó nhắm đến. Tuy nhiên, do khả năng ẩn mình tinh vi và phạm vi thu thập dữ liệu rộng lớn, các nhà nghiên cứu đã quyết định công bố phát hiện này.
StilachiRAT có thể thực thi nhiều lệnh khác nhau từ máy chủ điều khiển (C2), bao gồm khởi động lại hệ thống, xóa nhật ký, đánh cắp thông tin đăng nhập, khởi chạy ứng dụng và thao túng cửa sổ hệ thống.
Mã độc này còn có khả năng tạm dừng hoạt động của hệ thống và chỉnh sửa cài đặt Windows Registry, cho thấy tiềm năng của nó không chỉ trong hoạt động gián điệp mà còn trong việc kiểm soát và thao túng hệ thống, Microsoft cảnh báo.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.
Tham gia Telegram: https://t.me/tapchibitcoinvn
Twitter (X): https://twitter.com/tapchibtc_io
Tiktok: https://www.tiktok.com/@tapchibitcoin
Youtube: https://www.youtube.com/@tapchibitcoinvn
- Các quỹ crypto toàn cầu mất thêm 876 triệu đô la vào tuần trước trong bối cảnh “sắp đầu hàng”
- Thái Lan chấp thuận USDT và USDC, mở rộng giao dịch tiền điện tử
- Cơ quan quản lý tài chính California cảnh báo về 7 loại lừa đảo tiền điện tử và AI mới
Thạch Sanh