微软曝光新型远程访问木马StilachiRAT
2025-03-18 19:14:34来源:www.luwei123.com发布:二蛋
3月18日消息,近日有科技媒体报道称,微软安全团队发现了一种新型的远程访问木马(RAT),命名为StilachiRAT。这款恶意软件具备较高的技术复杂性,能够有效规避检测,同时维持系统持久性并窃取敏感信息。
根据报道内容,尽管StilachiRAT目前的传播范围较为有限,但微软已提前公开了与该威胁相关的指标及防御建议,以帮助网络安全人员减少潜在风险。目前,尚未明确该恶意软件的具体幕后操控者或其地理来源。
StilachiRAT通过模块WWStartupCtrl64.dll对目标系统进行攻击,主要扫描包括Coinbase、Metamask在内的20种加密货币钱包扩展程序,试图获取数字钱包的相关数据。此外,这款木马还会窃取存储在Chrome浏览器中的登录凭证,监控剪贴板中可能存在的密码和加密货币密钥,并记录系统硬件配置以及当前活跃的远程桌面协议(RDP)会话。
更进一步的是,该木马能够收集摄像头状态、图形用户界面(GUI)应用程序的运行情况等信息,从而构建目标系统的详细画像,以识别高价值攻击对象。同时,它还可以通过克隆用户的安全令牌伪装成合法用户登录,突破RDP服务器上的管理员会话限制,实现网络内的横向移动。
在部署方面,StilachiRAT可以作为独立进程或Windows服务运行,并通过绑定至Windows服务控制管理器(SCM)来确保持久性。为了防止被清除,该木马还设置了一个“看门狗线程”,用于实时监控自身进程。一旦检测到进程被终止,它将自动重建以恢复运行。
上一篇: 蔚来与宁德时代达成战略合作,共建全球最大换电网络 下一篇: 最后一篇
相关阅读
- 03-18 蔚来与宁德时代达成战略合作,共建全球最大换电网络
- 03-18 中信银行信用卡多少种?
- 03-18 个人贷款的提前还款手续费是多少?
- 03-18 怎么查公司是不是小型微利企业
- 03-18 收到银行退回的手续费怎么做分录
- 03-18 在职职工工资总额是指应发工资还是实发工资
- 03-18 利息少的借款软件是什么?
- 03-18 如何区分个人借款与单位借款啊?
- 03-18 企业所得税年报的固定资产折旧和摊销怎么填写
- 03-18 合同负债属于负债类科目吗
- 03-18 小规模纳税人是季报还是月报
- 03-18 支付宝支付的高速过路费发票怎么打印