Microsoft phát hiện trojan StilachiRAT tấn công ví tiền điện tử trên Google Chrome từ xa

Updated: 19/03/2025 at 7:56

Microsoft đã phát hiện một trojan truy cập từ xa (RAT) chưa từng được biết đến trước đây, có tên StilachiRAT, sử dụng các kỹ thuật tiên tiến để tránh bị phát hiện và duy trì sự tồn tại trên hệ thống bị nhiễm.

Mã độc này được thiết kế để đánh cắp nhiều loại dữ liệu nhạy cảm, bao gồm các tệp cấu hình từ 20 tiện ích mở rộng ví tiền điện tử trên trình duyệt Google Chrome. Trong số các ví bị nhắm mục tiêu có MetaMask, Coinbase Wallet, Trust Wallet và TronLink.

Ngoài ra, StilachiRAT có khả năng trích xuất và giải mã thông tin đăng nhập đã lưu trên Chrome, giúp hacker có thể truy cập vào tài khoản của nạn nhân, theo Microsoft.

Bên cạnh việc đánh cắp thông tin đăng nhập, phần mềm độc hại này còn thu thập dữ liệu hệ thống chi tiết, giám sát hoạt động của clipboard để tìm kiếm dữ liệu nhạy cảm như mật khẩu và khóa tiền điện tử, cũng như theo dõi các cửa sổ và ứng dụng đang hoạt động.

Để tránh bị phát hiện, StilachiRAT xóa nhật ký hệ thống và kiểm tra cài đặt máy tính trước khi thực thi các lệnh.

Hiện Microsoft chưa xác định được nhóm hacker đứng sau phần mềm độc hại này hoặc khu vực địa lý mà nó nhắm đến. Tuy nhiên, do khả năng ẩn mình tinh vi và phạm vi thu thập dữ liệu rộng lớn, các nhà nghiên cứu đã quyết định công bố phát hiện này.

StilachiRAT có thể thực thi nhiều lệnh khác nhau từ máy chủ điều khiển (C2), bao gồm khởi động lại hệ thống, xóa nhật ký, đánh cắp thông tin đăng nhập, khởi chạy ứng dụng và thao túng cửa sổ hệ thống.

Mã độc này còn có khả năng tạm dừng hoạt động của hệ thống và chỉnh sửa cài đặt Windows Registry, cho thấy tiềm năng của nó không chỉ trong hoạt động gián điệp mà còn trong việc kiểm soát và thao túng hệ thống, Microsoft cảnh báo.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Thạch Sanh

Được đề cập trong bài viết
Bình luận
Mới cập nhật

Cuối tháng 5, tỷ lệ thống trị của Bitcoin vẫn mạnh mẽ, nhưng Ethereum (ETH) đang âm thầm giành lại vị thế. ETH kết thúc tháng với mức tăng 46,71%, trong khi giá BTC chỉ tăng 9,14%. Đây là mức chênh lệch lớn nhất giữa hai tài sản này kể... ...

Trump Media và Technology Group đã hoàn tất đợt chào bán riêng tư như đã công bố trước đó, nhằm thiết lập kho dự trữ Bitcoin của công ty. Đợt chào bán bao gồm 55,8 triệu cổ phiếu phổ thông của công ty (mã cổ phiếu: DJT) với giá 25,72... ...

Dữ liệu mới nhất từ Bộ Lao động Mỹ cho thấy chỉ số lạm phát chi tiêu tiêu dùng cá nhân (PCE) của nước này đã giảm tháng thứ hai liên tiếp xuống còn 2,1%, theo báo cáo từ Cục Phân tích Kinh tế (BEA) vào thứ 6. Bên cạnh... ...

Ethereum (ETH) vẫn bị khóa trong phạm vi hẹp giữa $2.400 và $2.700, nhưng dữ liệu từ Binance đã tiết lộ về rủi ro tiềm ẩn đang ngày càng gia tăng. Trên thực tế, dự trữ trên sàn Binance đã tăng vọt lên mức cao nhất từng thấy trước các... ...

Bitcoin đã giảm 5,5% so với mức cao nhất mọi thời đại trong một tuần khi các vùng hỗ trợ mới xuất hiện. Giá BTC sẽ đi về đâu tiếp theo? Các trader và nhà phân tích đang đưa ra những kỳ vọng cho thị trường khi phe bò cố... ...

Solana (SOL) đã có một đợt tăng mạnh vào đầu tháng 5 nhưng sau đó dần mất đà, dẫn đến giai đoạn hợp nhất giá. Sau khi đạt mức cao đầu tháng, giá Solana dao động trong một phạm vi hẹp. Tuy nhiên, mặc dù thị trường đi ngang, các... ...

Bitcoin (BTC) có thể là vua của thị trường tiền điện tử nhưng nó đang gặp phải những hạn chế lớn về tốc độ giao dịch chậm và phí cao. Đó chính là lý do tại sao giải pháp đột phá Bitcoin Hyper – Layer 2 đầu tiên dành riêng... ...

Theo Nick Forster, nhà sáng lập giao thức quyền chọn on-chain Derive, Bitcoin có thể đang tiến vào một giai đoạn hợp nhất sau những biến động mạnh mẽ gần đây. Mặc dù đồng tiền này đã có sự tăng trưởng ấn tượng, vượt qua mức 111.000 đô la vào... ...

Pi Network hiện đang đối mặt với những thách thức lớn về giá trị, đặc biệt khi một lượng token lớn sắp được mở khóa trong tháng 6, lên tới 275 triệu PI. Sự gia tăng nguồn cung này đã tạo ra áp lực mạnh mẽ lên giá trị của... ...

Upbit, sàn giao dịch lớn nhất Hàn Quốc theo khối lượng giao dịch, đã công bố niêm yết bốn altcoin trên nền tảng giao ngay của mình. Các token bao gồm FLock.io (FLOCK), Forta (FORT), Pocket Network (POKT) và Livepeer (LPT). Sau thông báo, cả bốn token đều tăng giá... ...

Xem thêm bài viết
Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode