微软发出警告:新型恶意木马瞄准OKX、Metamask等20种主流Web3钱包
内容提要:微软事件响应团队昨日发布报告,揭露新型远程访问木马StilachiRAT。该木马能针对Chrome浏览器中的加密货币钱包扩充插件发动攻击,潜在影响多达20种主流钱包插件,如OKX Wallet、MetaMask等。它于去年11月被发现,有多种数据窃取能力,虽未大规模扩散,但微软鉴于其特性仍公开资讯,并给出电脑安全建议,提醒币圈用户保持安全意识 。

微软事件响应团队昨日在部落格发布的报告中,揭露了一种名为 StilachiRAT 的新型远程访问木马,该恶意程式具有多重数据窃取能力,其中包括获取存储在浏览器中的用户凭证、窃取加密货币钱包资讯、监控并撷取剪贴板数据等。据了解,影响恶意程式能够针对 Chrome 浏览器中的加密货币钱包扩充插件进行攻击,影响包括 OKX Wallet、Metamask 等多达 20 种 chrome 的主流钱包扩充插件 。
(前情提要:北韩骇客军团拉撒路 Lazarus 的背后故事:如何用键盘犯下Web3最大抢案 )
科技巨擘微软(Microsoft)昨(17)日发布公告,揭露了一种名为 StilachiRAT 的新型远程访问木马,该恶意程式能够针对 Chrome 浏览器中的加密货币钱包扩充插件进行攻击,潜在影响多达 20 种 chrome 的主流钱包扩充插件 。
OKX、MetaMask 等钱包都在名单内
根据微软事件响应团队(Microsoft Incident Response)昨日在部落格发布的报告中显示,恶意木马程式 StilachiRAT 最初是在去年 11 月被发现,并且具有多重数据窃取能力,其中包括获取存储在浏览器中的用户凭证、窃取加密货币钱包资讯、监控并撷取剪贴板数据等。
据了解,在 StilachiRAT 部署后,该木马会扫描用户设备,检查是否安装了 Coinbase 钱包、Trust 钱包、MetaMask 或 OKX 钱包等 20 种加密货币钱包扩展程式。一旦发现目标,它便会启动数据窃取流程。
20 个钱包名单如下:Bitget Wallet、Trust Wallet、TronLink、MetaMask(Ethereum)、TokenPocket、BNB Chain Wallet、OKX Wallet、Sui Wallet、Braavos、Coinbase Wallet、Leap Cosmos Wallet、Manta Wallet、Keplr、Phantom、Compass Wallet、Math Wallet、Fractal Wallet、Station Wallet、ConfluxPortal、Plug除了直接窃取钱包资讯外,StilachiRAT 还能做以下事情:
- 从 Google Chrome 本地状态档案中提取保存的凭证
- 监控剪贴板活动,拦截密码和加密金钥等敏感资讯
- 使用反侦测技术,如清除事件日志和检测沙盒环境来规避安全分析
目前 StilachiRAT 并未大规模扩散
此外,微软表示,目前尚无法确定该恶意软体的开发者身分,但根据现有监测资料显示,StilachiRAT目前并未大规模传播。不过,考虑到 StilachiRAT 的隐匿以及快速变化等特性,微软团队还是决定公开分享这一资讯:
然而,考虑到 StilachiRAT 的高度隐匿性和恶意软体生态系统的快速变化,我们决定公开分享这些发现,作为持续监控、分析和报告不断演变威胁环境的努力一部分。
另外,为了避免用户成为攻击目标,微软也给出以下基于电脑安全的建议:
- 安装并保持更新防毒软体
- 启用基于云端的反钓鱼和反恶意软体保护功能
- 定期检查设备安全状态
在币圈这一黑暗丛林中,用户遭骇案例层出不穷,本站提醒读者,不随意授权钱包、不随意点击不明网址以及定期检查电脑安全,在操作钱包时请务必时刻保持安全意识。
- 相关话题
-
- Web3钱包KiloEx第五期IDO:3BNB入场,2小时有望狂赚150-200U
- Web3钱包安全危机:一次点击被盗全过程与WalletConnect的防护革命
- SXT震撼来袭!微软背书,Web3数据高速公路开启挖矿盛宴!
- 官方解答:为何在Web3钱包中使用ALPHA未收到PROMPT空投?
- WalletConnect 5000万钱包背后:Web3基础设施的爆发式增长与价值密码
- 新手必看:加密货币投资新策略,解锁Web3钱包与早期项目机会
- 币安Alpha刷分攻略:每日3刀损耗轻松拿17分,Web3钱包+精准调参实战教程
- Web3钱包SEI质押活动教程:如何参与并获取年化12%收益
- Binance Web3钱包500万空投,BinanceAlpha助力早期投资
- Web3连接协议龙头$WCT:从钱包入口到基础设施的价值爆发前夜
- Web3核心流量通道!$WCT如何掌控钱包连接与链上通讯主权
- 币安Web3钱包移除铭文板块,马斯克主题Puppies币引关注
- 相关资讯
-

OKX Web3钱包遭劫,用户哭诉5万U失窃:揭秘安全漏洞真相

OKX Web3钱包空投活动启动!wld抛压解锁倒计时,模块化AI区块链0G测试网开启,Layer Zero发币在即?探索Polymer激励测试网,比特币、以太坊等加密货币百倍潜力爆发!

BounceBit - 币安Web3钱包Megadrop活动参与指南:零成本获取BounceBit原生BB代币 #btc #okx

OKX-Web3钱包异常:猴子、青蛙、土地资产消失?

OKX Web3 钱包支持 100 条公链,核心产品及功能介绍

币安警告:加密货币钱包面临Clipper恶意软件威胁

OKX Web3 钱包集多种实用功能于一身,包括一键领取测试币、Fractal 铭文铸造和部署教程、meme 币猎手以及限价交易功能。#okx #btc

MetaMask钱包与币安、OKX交易所互转教程:提币、充值完整指南

警惕!新型恶意软件瞄准加密货币钱包:ETH、SOL、XRP等持币者安全告急

Metamask承诺发行代币:小狐狸钱包迈向去中心化,社群回归核心机制
- 猜你喜欢
-

2026年加密货币开年巨震:4.7亿美元爆仓血洗多军,监管风暴下合规赛道成唯一出路

比特币争夺数字黄金:新旧“硬通货”的激烈对决!

50万人血本无归!奥拉丁币圈骗局曝光:30亿资金蒸发黑幕全解析

紧急曝光!DFound基金暴雷跑路,数万人血本无归!最新维权追款攻略速看

2026年币圈牛市预测:关键数据揭示下一轮暴涨时机

重磅!Tether、币安、Circle集体抢滩阿布扎比 中东崛起全球加密新金融中心

美联储降息引爆币圈狂欢:2025年末数字货币投资机遇与风险全解析

2025比特币超级周期爆发:CZ预言加密市场历史性转折点

2025年稳定币危机警报:币圈生存指南与应对策略

2025年比特币以太坊终极预测:BTC剑指30万 ETH冲击2万大关

