Microsoft демонстрирует скрытную программу RAT, которая крадет ваш криптоактивы — вот как избежать этого

Ну не прелесть ли? Microsoft, как всегда, приносит плохие новости, обнаружив в цифровых тенях еще один троян удаленного доступа (RA), нацеленный на ваше драгоценное криптовалютное имущество. В этот раз он был направлен против 20 расширений крипто-кошельков для столь популярного браузера Google Chrome. Как будто нам мало было других забот.

🌊 Пока одни тонут, другие ловят волну. CryptoWave — залетай за инсайдами по монетам, которые взлетают! 🚀

Ловить волну!

/uploads/2025-03/0195a7c9-7a6b-7242-9351-7fc024a95f67

Что касается того, как работает этот маленький монстр, анализ модуля WWStartupCtrl64.dll в StilachiRAT от Microsoft показал его довольно очаровательную способность красть информацию любыми доступными средствами. Одним из самых забавных умений является его способность рыться в локальном файле состояния Google Chrome для похищения учетных данных. О да, и оно следит за буфером обмена, чтобы украсть все те аппетитные крипто-ключи и пароли, которые вы почему-то оставляете без присмотра.

Но подождите, это еще не всё! Вредоносное ПО не сидит сложа руки, когда речь заходит о уклонении от обнаружения. Оно умеет стирать журналы событий и, почувствовав анализ, проверит наличие признаков нахождения в песочнице и заблокирует все попытки анализа. Можно сказать, это настоящий Хоудини среди вредоносных программ, ребята. ‍♂️

Пока Microsoft не определила личность этого цифрового преступника, они надеются, что публичное разглашение поможет предотвратить еще несколько случаев кражи кошельков. Однако согласно их данным, это не наносит огромного ущерба в крупных масштабах… по крайней мере, пока.

«Однако из-за своих возможностей скрытности и быстрых изменений в экосистеме вредоносного ПО мы делимся этими выводами как частью наших непрерывных усилий по мониторингу, анализу и отчетности об изменении ландшафта угроз.»

Как и всегда, Microsoft рекомендует предпринять базовые шаги, чтобы не стать жертвой этой вредоносной угрозы: используйте антивирусное программное обеспечение, включите облачные компоненты защиты от фишинга и вредоносных программ на своих устройствах, а также подумайте о том, чтобы хранить свои криптовалюты в сейфовой ячейке.

Если вам было интересно знать, крипто-мошенничество, хакерские атаки и эксплойты тоже не сокращались в последние месяцы. В феврале потери составили $1,53 миллиарда, причем большую часть этой суммы составил взлом Bybit, по данным блокчейн-компании CertiK.

И не слишком расслабляйтесь: аналитическая компания блокчейна Chainalytic сообщила в своем отчете за 2025 год о криптовалютных преступлениях, что криптопреступность официально перешла в новую профессиональную эру. Теперь она управляется AI-мошенничествами, отмыванием стейблкоинов и киберсиндикатами. Только в прошлом году было совершено ошеломляющих $51 миллиардов незаконных транзакций. Так что… удачного инвестирования!

Смотрите также

2025-03-18 09:14