设为首页
收藏本站
开启辅助访问
首页
Portal
社区
BBS
签到
本版
文章
帖子
用户
快捷导航
QQ登录
微博登录
微信登录
注册
|
登录
奇客居
»
社区
›
科技生活
›
科技前沿
›
微软曝光新型远程访问木马StilachiRAT
[科技前沿]
美团:以技术驱动精准营销应对市场竞争
[科技前沿]
黄仁勋谈财务自由后的人生追求
[科技前沿]
科大讯飞半年报预增:营收净利双位数增长,
[科技前沿]
P&I SH 2025 开幕!以 “影像启新•
[科技前沿]
美研制高精度原子钟,推动时间标准革新
美团:以技术驱动精准
黄仁勋谈财务自由后的
科大讯飞半年报预增:
返回列表
发布主题
微软曝光新型远程访问木马StilachiRAT
[复制链接]
查看:
3301
|
回复:
0
花嫁
花嫁
当前离线
积分
31
14
主题
31
帖子
31
积分
新手上路
新手上路, 积分 31, 距离下一级还需 19 积分
新手上路, 积分 31, 距离下一级还需 19 积分
积分
31
收听TA
发消息
发表于 2025-4-30 22:02:27
|
显示全部楼层
|
阅读模式
3月18日消息,近日有科技媒体报道称,微软安全团队发现了一种新型的远程访问木马(RAT),命名为StilachiRAT。这款恶意软件具备较高的技术复杂性,能够有效规避检测,同时维持系统持久性并窃取敏感信息。
根据报道内容,尽管StilachiRAT目前的传播范围较为有限,但微软已提前公开了与该威胁相关的指标及防御建议,以帮助网络安全人员减少潜在风险。目前,尚未明确该恶意软件的具体幕后操控者或其地理来源。
StilachiRAT通过模块WWStartupCtrl64.dll对目标系统进行攻击,主要扫描包括Coinbase、Metamask在内的20种加密货币钱包扩展程序,试图获取数字钱包的相关数据。此外,这款木马还会窃取存储在Chrome浏览器中的登录凭证,监控剪贴板中可能存在的密码和加密货币密钥,并记录系统硬件配置以及当前活跃的远程桌面协议(RDP)会话。
更进一步的是,该木马能够收集摄像头状态、图形用户界面(GUI)应用程序的运行情况等信息,从而构建目标系统的详细画像,以识别高价值攻击对象。同时,它还可以通过克隆用户的安全令牌伪装成合法用户登录,突破RDP服务器上的管理员会话限制,实现网络内的横向移动。
在部署方面,StilachiRAT可以作为独立进程或Windows服务运行,并通过绑定至Windows服务控制管理器(SCM)来确保持久性。为了防止被清除,该木马还设置了一个“看门狗线程”,用于实时监控自身进程。一旦检测到进程被终止,它将自动重建以恢复运行。
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
精彩推荐
美团核心本地商业板块负责人近日指出,有平台去年多次推出免单促销活动,但由于运营成
761人查看过
立即查看
美团:以技术驱动精准营销应对市场竞争
2025-07-23
科技前沿
7月16日,英伟达创始人黄仁勋在北京出席了一场媒体交流活动。期间有记者问他,在实现
631人查看过
立即查看
黄仁勋谈财务自由后的人生追求
2025-07-23
科技前沿
7月9日,中国人工智能领军企业科大讯飞交出了一份亮眼的2025年半年度业绩答卷,核心经
291人查看过
立即查看
科大讯飞半年报预增:营收净利双位数增长,
2025-07-24
科技前沿
今日,2025上海国际视觉影像产业展览会(VISION & IMAGE SHANGHAI)在上海新国际博览
26人查看过
立即查看
P&I SH 2025 开幕!以 “影像启新•
2025-07-24
科技前沿
美国国家标准与技术研究院的研究团队在原子钟技术方面取得了显著进展。2024年7月14日
23人查看过
立即查看
美研制高精度原子钟,推动时间标准革新
2025-07-23
科技前沿
7 月 16 日,有科技类网站发布文章指出,微软 Windows Insider 团队成员 Brandon Le
20人查看过
立即查看
微软移除Windows 11任务栏系统托盘简化设置
2025-07-24
科技前沿
快速回复
返回顶部
返回列表