Microsoft phát hiện trojan StilachiRAT tấn công ví tiền điện tử trên Google Chrome từ xa

Updated: 19/03/2025 at 7:56

Microsoft đã phát hiện một trojan truy cập từ xa (RAT) chưa từng được biết đến trước đây, có tên StilachiRAT, sử dụng các kỹ thuật tiên tiến để tránh bị phát hiện và duy trì sự tồn tại trên hệ thống bị nhiễm.

Mã độc này được thiết kế để đánh cắp nhiều loại dữ liệu nhạy cảm, bao gồm các tệp cấu hình từ 20 tiện ích mở rộng ví tiền điện tử trên trình duyệt Google Chrome. Trong số các ví bị nhắm mục tiêu có MetaMask, Coinbase Wallet, Trust Wallet và TronLink.

Ngoài ra, StilachiRAT có khả năng trích xuất và giải mã thông tin đăng nhập đã lưu trên Chrome, giúp hacker có thể truy cập vào tài khoản của nạn nhân, theo Microsoft.

Bên cạnh việc đánh cắp thông tin đăng nhập, phần mềm độc hại này còn thu thập dữ liệu hệ thống chi tiết, giám sát hoạt động của clipboard để tìm kiếm dữ liệu nhạy cảm như mật khẩu và khóa tiền điện tử, cũng như theo dõi các cửa sổ và ứng dụng đang hoạt động.

Để tránh bị phát hiện, StilachiRAT xóa nhật ký hệ thống và kiểm tra cài đặt máy tính trước khi thực thi các lệnh.

Hiện Microsoft chưa xác định được nhóm hacker đứng sau phần mềm độc hại này hoặc khu vực địa lý mà nó nhắm đến. Tuy nhiên, do khả năng ẩn mình tinh vi và phạm vi thu thập dữ liệu rộng lớn, các nhà nghiên cứu đã quyết định công bố phát hiện này.

StilachiRAT có thể thực thi nhiều lệnh khác nhau từ máy chủ điều khiển (C2), bao gồm khởi động lại hệ thống, xóa nhật ký, đánh cắp thông tin đăng nhập, khởi chạy ứng dụng và thao túng cửa sổ hệ thống.

Mã độc này còn có khả năng tạm dừng hoạt động của hệ thống và chỉnh sửa cài đặt Windows Registry, cho thấy tiềm năng của nó không chỉ trong hoạt động gián điệp mà còn trong việc kiểm soát và thao túng hệ thống, Microsoft cảnh báo.

Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn. 

Tham gia Telegram: https://t.me/tapchibitcoinvn

Twitter (X): https://twitter.com/tapchibtc_io

Tiktok: https://www.tiktok.com/@tapchibitcoin

Youtube: https://www.youtube.com/@tapchibitcoinvn

Thạch Sanh

Được đề cập trong bài viết
Mới cập nhật

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Các giao thức cho vay DeFi trong lĩnh vực tiền điện tử đã chứng kiến sự sụt giảm mạnh mẽ, với tổng giá trị thị trường giảm khoảng 45 tỷ USD kể từ tháng 10 năm ngoái. Theo dữ liệu từ Artemis, tổng lượng tiền gửi trên các nền tảng... ...

Trong 24 giờ qua, giá RIVER đã trở thành tâm điểm chú ý của giới đầu tư khi ghi nhận mức tăng trưởng đáng kể 11%, vượt xa mức tăng trung bình từ 4% đến 6% của phần lớn thị trường tiền điện tử. Bước ngoặt tại thời điểm quan... ...

Cardano (ADA) đã ghi nhận một đợt phục hồi giá nhẹ, mang đến tín hiệu tích cực hiếm hoi trong bối cảnh đầy thách thức hiện tại. Tuy nhiên, sự tăng giá này chỉ mang tính tạm thời và chưa thể giải quyết được những vấn đề cấu trúc sâu... ...

Thị trường tiền điện tử tiếp tục nối dài đà phục hồi trong tuần này khi Bitcoin tiến sát ngưỡng 73.000 USD, mở ra kỳ vọng cho một nhịp bứt phá mới. Trong khi đó, Ethereum và XRP cũng lần lượt áp sát các mốc quan trọng 2.200 USD và... ...

Trong 24 giờ qua, giá trị của Bittensor (TAO) đã ghi nhận mức tăng trưởng ấn tượng 19,19%, nhờ vào làn sóng quan tâm đối với hệ sinh thái subnet dựa trên trí tuệ nhân tạo (AI). Đợt tăng giá này diễn ra đồng thời với một cột mốc nổi... ...

Sau khi bật lên từ vùng hỗ trợ 197 USD, Zcash vẫn chưa thoát khỏi trạng thái dao động trong biên độ hẹp. Đồng altcoin này chủ yếu giao dịch trong khoảng 200–230 USD, phản ánh tâm lý thị trường vẫn đang thận trọng và chưa xác lập được xu... ...

MYX Finance vừa ghi nhận mức tăng trưởng ấn tượng 62%, đánh dấu sự trở lại của nhu cầu đối với altcoin này sau giai đoạn chịu tổn thất nặng nề. Tuy nhiên, cú bứt phá đáng chú ý này chỉ là một phần nhỏ trong bức tranh toàn cảnh.... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode