设为首页
收藏本站
开启辅助访问
首页
Portal
社区
BBS
签到
本版
文章
帖子
用户
快捷导航
QQ登录
微博登录
微信登录
注册
|
登录
奇客居
»
社区
›
科技生活
›
科技前沿
›
微软曝光新型远程访问木马StilachiRAT
[科技前沿]
国补政策最新消息:第二阶段7月恢复继续,
[科技前沿]
索尼手机耳机接连出问题,消费者担忧
[科技前沿]
Windows 11简化托盘区域功能因负面反馈被移
[科技前沿]
LV确认遭遇网络安全事件,部分客户信息泄露
[科技前沿]
小米自研玄戒芯片电竞手机正在推进
国补政策最新消息:第
索尼手机耳机接连出问
返回列表
发布主题
微软曝光新型远程访问木马StilachiRAT
[复制链接]
查看:
20
|
回复:
0
花嫁
花嫁
当前离线
积分
31
14
主题
31
帖子
31
积分
新手上路
新手上路, 积分 31, 距离下一级还需 19 积分
新手上路, 积分 31, 距离下一级还需 19 积分
积分
31
收听TA
发消息
发表于 2025-5-18 10:04:14
|
显示全部楼层
|
阅读模式
3月18日消息,近日有科技媒体报道称,微软安全团队发现了一种新型的远程访问木马(RAT),命名为StilachiRAT。这款恶意软件具备较高的技术复杂性,能够有效规避检测,同时维持系统持久性并窃取敏感信息。
根据报道内容,尽管StilachiRAT目前的传播范围较为有限,但微软已提前公开了与该威胁相关的指标及防御建议,以帮助网络安全人员减少潜在风险。目前,尚未明确该恶意软件的具体幕后操控者或其地理来源。
StilachiRAT通过模块WWStartupCtrl64.dll对目标系统进行攻击,主要扫描包括Coinbase、Metamask在内的20种加密货币钱包扩展程序,试图获取数字钱包的相关数据。此外,这款木马还会窃取存储在Chrome浏览器中的登录凭证,监控剪贴板中可能存在的密码和加密货币密钥,并记录系统硬件配置以及当前活跃的远程桌面协议(RDP)会话。
更进一步的是,该木马能够收集摄像头状态、图形用户界面(GUI)应用程序的运行情况等信息,从而构建目标系统的详细画像,以识别高价值攻击对象。同时,它还可以通过克隆用户的安全令牌伪装成合法用户登录,突破RDP服务器上的管理员会话限制,实现网络内的横向移动。
在部署方面,StilachiRAT可以作为独立进程或Windows服务运行,并通过绑定至Windows服务控制管理器(SCM)来确保持久性。为了防止被清除,该木马还设置了一个“看门狗线程”,用于实时监控自身进程。一旦检测到进程被终止,它将自动重建以恢复运行。
回复
使用道具
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
精彩推荐
不少人申领家电、手机等 “以旧换新” 国家补贴时,遇到页面显示 “额度用尽” 或 “
25人查看过
立即查看
国补政策最新消息:第二阶段7月恢复继续,
2025-07-25
科技前沿
近期,索尼接连遭遇产品问题,引发消费者关注。此前,旗舰手机Xperia 1 VII因出现死
23人查看过
立即查看
索尼手机耳机接连出问题,消费者担忧
2025-07-25
科技前沿
微软在一年前发布Windows 11预览版时,曾引入一项简化托盘区域的设计,包括缩短日期
22人查看过
立即查看
Windows 11简化托盘区域功能因负面反馈被移
2025-07-25
科技前沿
近日,知名奢侈品牌路易威登(Louis Vuitton,简称 LV)确认遭遇了一起网络安全事件
21人查看过
立即查看
LV确认遭遇网络安全事件,部分客户信息泄露
2025-07-25
科技前沿
据相关消息透露,小米正在对搭载自研芯片的电竞手机进行可行性评估。如果项目顺利推
21人查看过
立即查看
小米自研玄戒芯片电竞手机正在推进
2025-07-25
科技前沿
快速回复
返回顶部
返回列表