Microsoft phát hiện trojan StilachiRAT tấn công ví tiền điện tử trên Google Chrome từ xa

Updated: 19/03/2025 at 7:56

Microsoft đã phát hiện một trojan truy cập từ xa (RAT) chưa từng được biết đến trước đây, có tên StilachiRAT, sử dụng các kỹ thuật tiên tiến để tránh bị phát hiện và duy trì sự tồn tại trên hệ thống bị nhiễm.

Mã độc này được thiết kế để đánh cắp nhiều loại dữ liệu nhạy cảm, bao gồm các tệp cấu hình từ 20 tiện ích mở rộng ví tiền điện tử trên trình duyệt Google Chrome. Trong số các ví bị nhắm mục tiêu có MetaMask, Coinbase Wallet, Trust Wallet và TronLink.

Ngoài ra, StilachiRAT có khả năng trích xuất và giải mã thông tin đăng nhập đã lưu trên Chrome, giúp hacker có thể truy cập vào tài khoản của nạn nhân, theo Microsoft.

Bên cạnh việc đánh cắp thông tin đăng nhập, phần mềm độc hại này còn thu thập dữ liệu hệ thống chi tiết, giám sát hoạt động của clipboard để tìm kiếm dữ liệu nhạy cảm như mật khẩu và khóa tiền điện tử, cũng như theo dõi các cửa sổ và ứng dụng đang hoạt động.

Để tránh bị phát hiện, StilachiRAT xóa nhật ký hệ thống và kiểm tra cài đặt máy tính trước khi thực thi các lệnh.

Hiện Microsoft chưa xác định được nhóm hacker đứng sau phần mềm độc hại này hoặc khu vực địa lý mà nó nhắm đến. Tuy nhiên, do khả năng ẩn mình tinh vi và phạm vi thu thập dữ liệu rộng lớn, các nhà nghiên cứu đã quyết định công bố phát hiện này.

StilachiRAT có thể thực thi nhiều lệnh khác nhau từ máy chủ điều khiển (C2), bao gồm khởi động lại hệ thống, xóa nhật ký, đánh cắp thông tin đăng nhập, khởi chạy ứng dụng và thao túng cửa sổ hệ thống.

Mã độc này còn có khả năng tạm dừng hoạt động của hệ thống và chỉnh sửa cài đặt Windows Registry, cho thấy tiềm năng của nó không chỉ trong hoạt động gián điệp mà còn trong việc kiểm soát và thao túng hệ thống, Microsoft cảnh báo.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Thạch Sanh

Được đề cập trong bài viết
Mới cập nhật

Stellar (XLM) kéo dài chuỗi giảm sang phiên thứ bảy liên tiếp, mất hơn 1% tại thời điểm ghi nhận vào thứ Ba. Tiền điện tử thường được xem là đối thủ cạnh tranh trực tiếp của Ripple (XRP) đang cho thấy dấu hiệu suy yếu rõ rệt trong lực... ...

Trong quý 3 năm 2025, nhà đầu tư cá nhân đã chiếm khoảng 20% tổng khối lượng giao dịch cổ phiếu tại Mỹ, đạt mức cao thứ hai trong lịch sử. Ngược lại, thị trường tiền điện tử đang chứng kiến sự chuyển dịch rõ rệt khi vốn tổ chức... ...

Giá Ondo (ONDO) vẫn đang trong xu hướng điều chỉnh khi giao dịch dưới ngưỡng 0,40 USD tại thời điểm viết bài vào thứ Ba, sau cú giảm khoảng 6% trong phiên trước đó. Dù vậy, Ondo Finance mới đây đã công bố kế hoạch tích hợp với Solana (SOL)... ...

Mặc dù đã giảm so với mức cao nhất mọi thời đại, Bitcoin vẫn duy trì hiệu suất vượt trội so với hầu hết các lĩnh vực tiền điện tử khác trong những tháng gần đây. Theo Glassnode, điều này cho thấy dòng vốn và sự quan tâm của nhà... ...

Litecoin (LTC) tiếp tục đối mặt với làn sóng bán tháo mạnh, giao dịch dưới ngưỡng 78 USD trong phiên thứ Ba, qua đó nối dài chuỗi lao dốc lên bảy phiên liên tiếp sau khi không thể vượt qua vùng kháng cự then chốt. Khi sự quan tâm trên... ...

Giá vàng tiếp tục tăng nhẹ trong phiên giao dịch ngày thứ Ba, đạt mức 4.305 USD mỗi ounce—chỉ cách ngưỡng cao nhất mọi thời đại hồi tháng 10 (4.381 USD) một khoảng rất gần. Đà tăng của vàng phản ánh xu hướng tìm kiếm tài sản an toàn của... ...

Sui (SUI) tiếp tục đối mặt với áp lực bán mạnh khi đà giảm được kéo dài sang phiên thứ ba liên tiếp. Tại thời điểm ghi nhận vào thứ Ba, giá SUI giảm thêm khoảng 1%, phản ánh xu hướng suy yếu chưa có dấu hiệu chững lại. Token... ...

BNB (trước đây là Binance Coin) đang dao động quanh ngưỡng 855 USD tại thời điểm viết bài vào ngày thứ Ba, sau nhịp điều chỉnh nhẹ trong phiên trước đó. Áp lực giảm giá ngày càng rõ nét khi các dữ liệu on-chain và thị trường phái sinh cho... ...

Bitcoin lao dốc xuống mốc 85.000 USD vào ngày 15/12, nối dài chuỗi giảm giá khi các rủi ro vĩ mô toàn cầu, hoạt động giảm đòn bẩy và thanh khoản hạn chế cùng lúc tác động mạnh. Đợt giảm này đã cuốn phăng hơn 100 tỷ USD khỏi tổng... ...

Aster (ASTER), Midnight (NIGHT) và Ethena (ENA) đang dẫn đầu nhóm altcoin giảm mạnh nhất trong 24 giờ qua, khi thị trường tiền điện tử bước vào giai đoạn điều chỉnh rõ rệt sau cú trượt giá của Bitcoin (BTC) xuống dưới ngưỡng 86.000 USD. Đà suy yếu của tiền... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode