Microsoft предупредила о новом трояне StilachiRAT, который атакует криптокошельки через расширения Google Chrome. Вредоносная программа нацелена на 20 популярных кошельков, включая MetaMask, Trust Wallet, Coinbase Wallet и другие, крадя пароли, ключи и другие данные. Троян использует модуль WWStartupCtrl64.dll и обладает функциями скрытности, что затрудняет его обнаружение. Microsoft призывает пользователей быть осторожными и использовать антивирусы для защиты.
Полный список его целей включает: Bitget Wallet, Trust Wallet, TronLink, MetaMask, TokenPocket, BNB Chain Wallet, OKX Wallet, Sui Wallet, Braavos – Starknet Wallet, Coinbase Wallet, Leap Cosmos Wallet, Manta Wallet, Keplr, Phantom, Compass Wallet for Sei, Math Wallet, Fractal Wallet, Station Wallet, ConfluxPortal и Plug.
Хотя StilachiRAT пока не получил массового распространения, его потенциал вызывает опасения. Уже в феврале 2025 года убытки от криптоатак достигли $1,53 млрд, и этот троян может стать новым инструментом в руках злоумышленников. Microsoft опубликовала информацию о трояне, чтобы помочь пользователям защитить свои активы.
Для защиты Microsoft рекомендует установить антивирусные программы и использовать облачные инструменты для борьбы с фишингом и вредоносным ПО. Особенно это важно для тех, кто активно пользуется криптокошельками и хранит значительные суммы в биткоинах или Ethereum.