
شرکت مایکروسافت یک تروجان جدید با دسترسی از راه دور به نام استیلاچیرات (StilachiRAT) را شناسایی کرده که کیف پولهای ارز دیجیتال را در مرورگر گوگل کروم هدف قرار میدهد.
تیم واکنش به حوادث امنیتی مایکروسافت در ۱۷ مارس اعلام کرد که این بدافزار برای اولینبار در نوامبر سال گذشته شناسایی شده و قادر است اطلاعات حساسی مانند نام کاربری و رمز عبور ذخیرهشده در مرورگر، دادههای کیف پول دیجیتال و اطلاعات کلیپبورد را سرقت کند.
پس از فعالسازی، این بدافزار تنظیمات دستگاه را اسکن و بررسی میکند که آیا یکی از ۲۰ افزونه محبوب کیف پولهای دیجیتال، از جمله کوینبیس والت (Coinbase Wallet)، تراست والت (Trust Wallet)، متامسک (MetaMask) و اوکیایکس والت (OKX Wallet) نصب شده است یا خیر. در صورت شناسایی، اطلاعات این کیف پولها استخراج میشود.


دریافت هدیه
مایکروسافت اعلام کرده که استیلاچیرات میتواند اطلاعات ذخیرهشده در فایلهای گوگل کروم را بازیابی کرده و فعالیت کلیپبورد را برای شناسایی دادههای حساس مانند رمز عبور و کلیدهای خصوصی ارز دیجیتال نظارت کند. این بدافزار همچنین با استفاده از تکنیکهای مخفیسازی، از شناسایی خود توسط نرمافزارهای امنیتی جلوگیری میکند.
مایکروسافت هنوز نتوانسته عاملان پشت این حملات را شناسایی کند، اما با انتشار عمومی این اطلاعات، امیدوار است میزان قربانیان کاهش یابد.
این شرکت توصیه کرده که کاربران برای محافظت از داراییهای دیجیتال خود، از نرمافزارهای آنتیویروس، سیستمهای ابری ضد فیشینگ و راهکارهای امنیتی برای مقابله با بدافزارها استفاده کنند.
کوین تلگراف