تروجان StilachiRAT کیف پول‌های فانتوم و متامسک را مورد هدف قرار می‌دهد!

تروجان StilachiRAT کیف پول‌های فانتوم و متامسک را مورد هدف قرار می‌دهد!
۱ فروردین ۱۴۰۴

کارشناسان امنیتی مایکرو سافت بدافزار جدیدی را شناسایی کرده‌اند که افزونه‌های کیف پول رمزنگاری محبوب از جمله متامسک و فانتوم را مورد هدف قرار می‌دهند. این افزونه جدید StilachiRAT نام دارد و مانند یک اسب تروا عمل می‌کند.

توجه داشته باشید که StilachiRAT اولین بار در نوامبر 2024 کشف شد و و از آن زمان به بعد کارشناسان به طور عمیق آن را مورد تجزیه و تحلیل قرار دادند و متوجه شدند که این بدافزار کیف پول‌های رمزارزی مبتنی بر کروم را مورد هدف قرار می‌دهد.

همچنین، این تروجان به‌ طور مداوم محتوای کلیپ‌ بورد (clipboard) را زیر نظر دارد و به‌ صورت فعال به دنبال اطلاعات حساسی مانند کلیدهای خصوصی کیف پول‌های ارز دیجیتال و رمزهای عبور می‌گردد. محققان نمونه‌هایی از عبارات باقاعده (Regular Expressions) را که این بدافزار برای اسکن محتوای کلیپ‌ بورد و استخراج اطلاعات ورود استفاده می‌کند، به اشتراک گذاشته‌اند. آن‌ها تأکید کرده‌اند که StilachiRAT به‌ ویژه به دنبال داده‌های مرتبط با شبکه ترون  است، شبکه‌ای که در چین از محبوبیت بالایی برخوردار است.

براساس گزارش مایکرو سافت در تاریخ 17 مارس، بدافزار StilachiRAT به 20 کیف پول که مدل افزونه‌ای آن‌ها هم دسترس است مانند کوین بیس ولت، متامسک، اوکی ایکس و تراست ولت حمله کرده است.

اخبار و مقالات مرتبط:

کیف پول اتمیک چیست؟ آموزش نصب و استفاده از ولت اتمیک

شکایت حقوقی بزرگ علیه توکن لیبرا (LIBRA) و توسعه دهندگان آن در نیویورک ثبت شد!

کلاهبرداری جدید با ایمیل‌های جعلی از طرف صرافی کوین‌ بیس و جمنای!

افشای اسرار سقوط لونا! آیا FTX و 3AC در پشت پرده بحران ۲۰۲۲ نقش داشتند؟

منبع:
decrypt
یاسمن معصومی

من یکی از علاقمندان به حوزه برنامه نویسی هستم و جالبه که به واسطه‌ی این حوزه و به صورت اتفاقی وارد دنیای ارزهای دیجیتال شدم. من عاشق یادگیری چیزهای جدیدم و ...

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد.

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *