微软发现高级恶意软件 针对Coinbase、MetaMask、Trust Wallets

Microsoft sounds alarm on new malware stealing funds from crypto wallets

微软的事件响应团队发现了一种新的远程访问木马 (RAT), 专为通过攻击数字钱包扩展来危害加密货币资产而设计。 这种恶意软件被称为 StilachiRAT, 能够收集系统信息、窃取登录凭据,并从多个平台的加密货币钱包中提取数据。

木马程序特定定位至少20种流行的谷歌Chrome加密货币钱包扩展, 包括广泛使用的选项,如Metamask、Trust Wallet、Coinbase Wallet和Phantom。微软的调查显示, 该恶意软件能够访问注册表设置以验证已安装的扩展程序。一旦识别出,就可以提取敏感数据, 可能让攻击者访问受害者的数字资产。

“StilachiRAT专门针对谷歌Chrome浏览器的特定加密货币钱包扩展列表。 它访问以下注册表键中的设置并验证是否安装了任何扩展程序,”微软在其3月17日的安全公告中指出。 尽管该恶意软件尚未实现广泛传播,但安全专家对其复杂性和潜在影响表示极大担忧。

恶意软件的攻击周期始于侦察阶段,该阶段收集有关受害者操作系统、硬件标识符和活动会话的信息。 然后,它专注于凭证盗窃,目标是Chrome中存储的密码并监控用户频繁复制敏感信息(如钱包密钥或密码)的剪贴板数据。 这种多阶段方法使攻击者能够在发起任何盗窃行为之前收集全面数据。

微软的安全团队强调了StilachiRAT的先进反取证能力尤其令人担忧。这个木马可以删除事件日志并评估系统状况,以避免检测机制。 这些规避技术使得标准安全工具的识别和移除变得更加困难。

为减小风险,微软建议用户立即实施多项安全措施。“在某些情况下,远程访问木马可能伪装为合法软件或软件更新。 始终从软件开发人员的官方网站或信誉良好的来源下载软件,”微软在其公告中强调。 该公司还建议在Microsoft Defender中启用实时保护,并使用带有SmartScreen的浏览器帮助阻止恶意网站。

其他安全建议包括为所有账户启用多因素身份验证并保持所有应用程序的最新软件更新。 这些基本的安全实践可以大大减少对这一威胁及类似威胁的易感性。

这一发现正值对加密货币相关犯罪日益担忧之际。 根据Chainalysis的《2025年加密货币犯罪趋势》报告,非法加密货币交易目前每年在400亿至500亿美元之间。 这些资金通过各种方法获得,包括勒索软件攻击、复杂的恶意软件操作以及其他网络犯罪活动。

报告进一步预测,2024年非法加密交易量可能超过510亿美元, 这意味着报告期之间年均增加25%。这一趋势表明, 随着加密货币采用的全球扩展,针对数字资产的攻击的复杂性将不断增加。

安全分析师强调,随着加密货币资产的逐渐普及,用户应该预期日益精准的攻击会试图危害这些资产。 StilachiRAT的发现代表着网络犯罪分子试图利用数字货币持有者所采取战术的重大演变。

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 是 Yellow.com 的内容负责人,在过去 10 年里一直报道加密行业。 他专注于深度的 Research 和 Learn 文章,重点关注分析性报道、行业背景,以及塑造加密世界的更大力量,从 AI 时代与安全技术到金融科技创新。 他坚信数字化的一切即将全面超越模拟世界的一切,并正为促成这一转变而不懈努力。

免责声明和风险警告: 本文提供的信息仅用于教育和信息目的,基于作者的意见。它不构成财务、投资、法律或税务建议。 加密货币资产具有高度波动性并面临高风险,包括失去全部或大部分投资的风险。交易或持有加密资产可能不适合所有投资者。 本文表达的观点仅为作者的观点,不代表Yellow、其创始人或高管的官方政策或立场。 在做出任何投资决定之前,请务必进行自己的全面研究(D.Y.O.R.)并咨询持牌金融专业人士。
最新新闻
查看所有新闻
微软发现高级恶意软件 针对Coinbase、MetaMask、Trust Wallets | Yellow