Microsoft met en garde contre le nouveau cheval de Troie à distance ciblant les portefeuilles cryptographiques

Microsoft met en garde contre le nouveau cheval de Troie à distance ciblant les portefeuilles cryptographiques

Le géant de la technologie Microsoft a découvert un nouveau cheval de Troie à distance à distance (RAT) qui cible la crypto maintenue en 20 extensions de portefeuille de crypto-monnaie pour le navigateur Google Chrome.

L'équipe de réponse aux incidents de Microsoft a déclaré dans un article de blog du 17 mars qu'il avait découvert le malware Stilachirat en novembre dernier et a constaté qu'il pouvait voler des informations telles que les informations d'identification stockées dans le navigateur, les informations numériques du portefeuille et les données stockées dans le presse-papiers.

Après le déploiement, les mauvais acteurs peuvent utiliser des données de portefeuille cryptographique Stilachirat pour siphonner en scannant des paramètres de périphérique pour voir si l'une des 20 extensions de portefeuille cryptographique est installée, y compris le portefeuille Coinbase, le portefeuille de confiance, le métamasque et le portefeuille OKX.

Le stilachirat malware peut cibler la crypto maintenue dans 20 extensions de portefeuille différentes. Source: Microsoft

« L'analyse du module wwstartupctrl64.dll du Stilachirat qui contient les capacités de rat a révélé l'utilisation de diverses méthodes pour voler des informations du système cible », a déclaré Microsoft.

Parmi ses autres capacités, le malware peut extraire des informations d'identification enregistrées dans le fichier d'État local de Google Chrome et surveiller l'activité du presse-papiers pour des informations sensibles comme les mots de passe et les clés de cryptographie.

Il peut également utiliser des fonctionnalités d'évasion de détection et d'anti-forances, comme la possibilité de nettoyer les journaux d'événements et de vérifier les signes qu'il s'exécute dans un bac à sable pour bloquer les tentatives d'analyse, selon Microsoft.

À l'heure actuelle, le géant de la technologie dit qu'il ne peut pas identifier qui est derrière les logiciels malveillants, mais espère que le partage publique des informations réduira le nombre de personnes qui pourraient être effrayées.

En rapport: New Massjacker Malware cible les utilisateurs de piratage, vole la crypto

« Sur la base de la visibilité actuelle de Microsoft, les logiciels malveillants ne présentent pas de distribution généralisée pour le moment », a déclaré Microsoft.

« Cependant, en raison de ses capacités de furtivité et des changements rapides dans l'écosystème des logiciels malveillants, nous partageons ces résultats dans le cadre de nos efforts continus pour surveiller, analyser et rendre compte du paysage des menaces en évolution. »

Microsoft suggère d'éviter de prendre la proie des logiciels malveillants; Les utilisateurs doivent avoir des logiciels antivirus, des composants anti-phishing et anti-malware basés sur le cloud sur leurs appareils.

Les pertes contre les escroqueries, les exploits et les hacks cryptographiques ont totalisé près de 1,53 milliard de dollars en février, le piratage de 1,4 milliard de dollars représentant la part du lion des pertes, selon la société de sécurité de la blockchain, Certik.

La société d'analyse de la blockchain, Chainalysis, a déclaré dans son rapport sur la criminalité crypto en 2025 que la criminalité cryptographique est entrée dans une époque professionnelle dominée par des escroqueries par Ai-Ai, un blanchiment d'étalons et un cyber-syndicats efficaces, avec la dernière année de 51 milliards de dollars en volume de transactions illicites.

Revue: Arnaque cryptographique ridicule «Chinese Mint», le Japon plonge dans les stablées: Asia Express