
StilachiRAT: A kriptotárcák új, láthatatlan ellensége
Láthatatlan kriptotolvaj: A StilachiRAT úgy lopja el tárcád adatait, hogy észre sem veszed. Így védekezz ellene.
Új fenyegetés a láthatáron
2024 novemberében egy addig ismeretlen árnyék bukkant fel a kiberbiztonság radarján. A Microsoft biztonsági szakemberei egy különösen kifinomult távoli hozzáférést biztosító trójai programra (RAT) bukkantak, amelyet StilachiRAT-nak neveztek el.
Ez nem csupán egy átlagos kártevő - olyan fejlett álcázási technikákat alkalmaz, amelyek segítségével gyakorlatilag láthatatlanná válik a célrendszerekben.
A program különlegessége, hogy kifejezetten érzékeny információk megszerzésére specializálódott. Elsődleges célpontjai a böngészőben tárolt hitelesítő adatok, kriptovaluta tárcák részletei, vágólapra másolt információk és átfogó rendszeradatok. Gyakorlatilag egy digitális kém, amely a felhasználó minden lépését figyeli.
🚨SlowMist Security Alert🚨
— SlowMist (@SlowMist_Team) March 18, 2025
Microsoft Incident Response researchers uncovered a novel remote access trojan (RAT) named #StilachiRAT that uses a variety of methods to steal information from target systems, such as:
➡️Digital wallet targeting: Scans for configuration data of 20… https://t.co/M8G63QHxsx pic.twitter.com/Qykgm61vbK
Működése során a StilachiRAT részletes rendszerinformációkat gyűjt, beleértve az operációs rendszer adatait, a BIOS sorozatszámot, a kamera elérhetőségét, az aktív RDP kapcsolatokat és a futó alkalmazásokat.
Mindez része annak a komplex adatgyűjtési stratégiának, amely lehetővé teszi a támadók számára, hogy teljes képet kapjanak áldozatuk digitális életéről.
Kriptotárcák a célkeresztben
A StilachiRAT különösen veszélyes a Google Chrome böngészőben használt kriptovaluta tárca bővítményekre. A célpontok között szerepel a Bitget Wallet, Trust Wallet, TronLink, MetaMask és számos egyéb népszerű kriptotárca.
Ez egyértelműen jelzi, hogy a támadók elsősorban a kriptobefektetők vagyonára pályáznak.
A malware nem elégszik meg a Chrome-ban tárolt jelszavak megszerzésével. Rendszeresen figyeli és rögzíti a vágólap tartalmát is, amely gyakran tartalmaz jelszavakat vagy kriptovaluta tárca információkat. Emellett nyomon követi az RDP munkameneteket is, rögzítve az előtérben lévő ablakok részleteit.
A program egy távoli parancs és irányítóközponttal (C2 szerver) kommunikál, amely lehetővé teszi különböző parancsok végrehajtását. Ezek között szerepel HTML-tartalmú párbeszédablakok megjelenítése, rendszerleállítás kezdeményezése, hálózati kapcsolatok kezelése, alkalmazások indítása, nyitott ablakok listázása és a Chrome jelszavak ellopása.
"A kriptovaluta-befektetők számára ez különösen nagy veszélyt jelent, hiszen gyakran jelentős értékű digitális vagyont tárolnak ezekben a tárcákban" - magyarázta egy biztonsági szakértő. "Egyetlen sikeres támadás során teljes kriptovagyonok tűnhetnek el nyomtalanul."
Rejtőzködő ragadozó
A StilachiRAT különlegessége a fejlett álcázási képességében rejlik. Anti-forensic (nyomeltüntető) viselkedést mutat, például törli az eseménynaplókat, és folyamatosan ellenőrzi az elemzőeszközök és sandbox környezetek jelenlétét. Ezzel megakadályozza, hogy a virtuális környezetekben aktiválódjon, amelyeket gyakran használnak malware-elemzésre.
Bár a pontos terjesztési módja még nem ismert, a hasonló kártevőket általában exploit kitek, nem hivatalos letöltési oldalakról származó rosszindulatú szoftvercsomagok vagy adathalász emailek útján terjesztik.
🚨 How to Check If Your Wallet Extension is Affected by StilachiRAT 🚨
— 🅵🅻🅴🆇🆇👨💻 (@FlexxRichie) March 19, 2025
🔍 Step 1: Open Chrome Extensions Page
- Open Google Chrome
- In the address bar, type:
chrome://extensions/
- Press Enter
🔍 Step 2: Enable Developer Mode
- On the top-right corner, toggle… https://t.co/bKfYEj5XYu
Egyéb terjesztési technikák között szerepelnek a brute-force RDP típusú támadások, a fertőzött weboldalakról történő letöltések és az USB-alapú fertőző eszközök, amelyek malware-t telepítenek, amikor a rendszerhez csatlakoztatják őket.
A RAT-okat hamis alkalmazások vagy közösségi média linkek révén is terjeszthetik, valamint kihasználhatnak szoftver sebezhetőségeket vagy legitim programnak álcázott trójai falovakba csomagolhatják őket.
Védekezési stratégiák
A Microsoft proaktív lépése, hogy nyilvánosságra hozta a StilachiRAT kimutatásához szükséges indikátorokat (IOC), nagy előrelépés a kollektív kiberbiztonság szempontjából. Ezzel a biztonsági csapatoknak előnyt biztosítanak a potenciális fenyegetések felismerésében és enyhítésében, még mielőtt széles körű támadásra kerülne sor.
A kriptovaluta-befektetők számára különösen fontos a védekezés:
- Rendszeresen frissítsd operációs rendszeredet és alkalmazásaidat
- Használj megbízható vírusirtó és malware-ellenes programokat
- Légy óvatos az ismeretlen forrásból származó emailekkel és csatolmányokkal
- Fontold meg hardveres kriptotárca használatát a digitális tárcák helyett
- Rendszeresen készíts biztonsági mentéseket és ellenőrizd a gyanús tevékenységeket
- Ne tárolj digitálisan a privát kulcsokat és jelszavakat
- Ne másold és helyezd vágólapra a kulcsaidat
"A proaktív fenyegetési információk megosztása korlátozza a támadási felületet, és lehetővé teszi a biztonsági csapatok számára, hogy felismerési szabályokat dolgozzanak ki, módosítsák a hálózati megfigyelést, és blokkoljanak rosszindulatú domaineket vagy viselkedéseket, mielőtt teljes körű támadás bontakozna ki" - hangsúlyozta a témával kapcsolatban nyilatkozó szakértő.
Tekintettel a StilachiRAT rejtőzködő természetére és azon képességére, hogy elkerüli a forensic elemzést, a korai észlelés kulcsfontosságú a potenciális károk minimalizálásához. A kriptovaluta-befektetők számára ez nem csupán elméleti fenyegetés, hanem nagyon is valós veszély, amely ellen minden lehetséges módon védekezni kell.

A FED visszavonja a rendeletet, amely előírta, hogy a bankok előzetesen értesítsék a szabályozókat kriptoeszközökkel kapcsolatos tevékenységükről.

Az Ark Invest, egy új, speciális módszertan alapján 2,4 millió dollárra emelte a Bitcoin 2030-as bikapiaci árfolyam-előrejelzését.

Szlovénia fővárosa, Ljubljana lett a világ legkriptobarátabb városa – megelőzve Hongkongot, Szingapúrt és Zürich-et is.

Egy hacker ellopott 5 millió dollárt a ZKsync-től, majd visszaadta – sőt, végül még többet is. Etikai kérdéseket is felvet az eset.