微软警告新型远程访问木马StilachiRAT威胁加密货币安全
微软(MSFT)近日对一种针对加密货币钱包的新型远程访问木马(RAT)"StilachiRAT"发出安全警告。微软安全响应团队于3月17日通过官方博客披露,StilachiRAT能够窃取谷歌Chrome浏览器中存储的登录信息和数字钱包数据。
恶意软件特征与危害
该恶意软件于2022年11月首次被发现,具备扫描并窃取20个加密货币钱包相关扩展程序中的关键信息的功能。这些扩展程序包括Coinbase Wallet、Trust Wallet、MetaMask、OKX Wallet等知名钱包应用。
StilachiRAT能够从Chrome浏览器的本地状态文件中提取存储的账户信息,监控剪贴板活动,并搜索密码和加密密钥。此外,该恶意软件还具备检测规避和分析干扰功能,能够删除事件日志并检测沙盒环境。
安全建议与当前态势
目前微软尚未确定该恶意软件的发布主体,但希望通过信息发布来最小化潜在损害。微软表示:"截至目前尚未发现StilachiRAT的大规模传播情况,但由于恶意软件生态系统正在快速演变,需要持续监控和信息共享。"
微软建议用户安装最新的安全软件,使用基于云的钓鱼和恶意软件防御程序。同时,区块链安全公司CertiK的数据显示,2023年2月因加密货币黑客攻击和诈骗造成的损失高达约15.3亿美元,其中14亿美元来自Bybit黑客事件。
加密货币犯罪趋势分析
加密货币犯罪分析机构Chainalysis在最新报告中指出:"随着AI辅助诈骗、稳定币非法洗钱以及高度组织化的网络犯罪集团活动的增加,加密货币犯罪正变得更加复杂和精密。"