
黑客以某些加密货币资源的名义,将应用程序添加到Google Play商店,或者通过网络钓鱼的方式,欺骗用户下载改应用程序,该应用程序实则为一个恶意软件,当下载、启动该应用程序后,攻击者即可控制受害者电话或者手机,然后允许攻击者窃取帐户凭据,私钥等更多信息,导致钱包被盗。 微软发布了一份新报告,警告恶意软件针对 Google Chrome 插件中使用的 20 种加密货币钱包。
微软事件响应研究人员对一种名为 StilachiRAT 的新型远程访问木马 (RAT) 发出了警报,该团队在一篇博客文章中分享道,它可以部署「复杂的技术来逃避检测、在目标环境中持久存在并窃取敏感数据」。据该团队称,该恶意软件于 2024 年 11 月被发现,它可以窃取用户的钱包信息以及存储在 Google Chrome 浏览器中的任何凭据,包括用户名和密码。
StilachiRAT 针对 20 个加密钱包,其中包括一些最广泛使用的钱包,如 MetaMask、Coinbase Wallet、Phantom、OKX Wallet 和 BNB Chain Wallet。虽然该恶意软件尚未广泛传播,但微软确实表示无法确定威胁背后的实体,并针对当前目标制定了一些缓解指南,包括安装防病毒软件。 |