کارشناسان امنیتی مایکرو سافت بدافزار جدیدی را شناسایی کردهاند که افزونههای کیف پول رمزنگاری محبوب از جمله متامسک و فانتوم را مورد هدف قرار میدهند. این افزونه جدید StilachiRAT نام دارد و مانند یک اسب تروا عمل میکند.
توجه داشته باشید که StilachiRAT اولین بار در نوامبر 2024 کشف شد و و از آن زمان به بعد کارشناسان به طور عمیق آن را مورد تجزیه و تحلیل قرار دادند و متوجه شدند که این بدافزار کیف پولهای رمزارزی مبتنی بر کروم را مورد هدف قرار میدهد.
همچنین، این تروجان به طور مداوم محتوای کلیپ بورد (clipboard) را زیر نظر دارد و به صورت فعال به دنبال اطلاعات حساسی مانند کلیدهای خصوصی کیف پولهای ارز دیجیتال و رمزهای عبور میگردد. محققان نمونههایی از عبارات باقاعده (Regular Expressions) را که این بدافزار برای اسکن محتوای کلیپ بورد و استخراج اطلاعات ورود استفاده میکند، به اشتراک گذاشتهاند. آنها تأکید کردهاند که StilachiRAT به ویژه به دنبال دادههای مرتبط با شبکه ترون است، شبکهای که در چین از محبوبیت بالایی برخوردار است.
براساس گزارش مایکرو سافت در تاریخ 17 مارس، بدافزار StilachiRAT به 20 کیف پول که مدل افزونهای آنها هم دسترس است مانند کوین بیس ولت، متامسک، اوکی ایکس و تراست ولت حمله کرده است.
اخبار و مقالات مرتبط:
کیف پول اتمیک چیست؟ آموزش نصب و استفاده از ولت اتمیک
شکایت حقوقی بزرگ علیه توکن لیبرا (LIBRA) و توسعه دهندگان آن در نیویورک ثبت شد!
کلاهبرداری جدید با ایمیلهای جعلی از طرف صرافی کوین بیس و جمنای!
افشای اسرار سقوط لونا! آیا FTX و 3AC در پشت پرده بحران ۲۰۲۲ نقش داشتند؟
من یکی از علاقمندان به حوزه برنامه نویسی هستم و جالبه که به واسطهی این حوزه و به صورت اتفاقی وارد دنیای ارزهای دیجیتال شدم. من عاشق یادگیری چیزهای جدیدم و ...