بواسطة”https://fullycrypto.com/author/mahu_bs” العنوان=”Posts by Mark Hunter” rel=”author”> مارك هنتر
قبل 5 ساعاتالخميس 20 مارس 2025 08:02:55
وقت القراءة: 2 دقائق
- أصدرت Microsoft تحذيرًا حول برامج ضارة جديدة ، Stilachirat ، تستهدف محافظ العملة المشفرة
- يمكن للبرامج الضارة سرقة بيانات الاعتماد ومعلومات المحفظة الرقمية من ملحقات Google Chrome
- توظف Stilachirat تقنيات متطورة للتهرب من الكشف والاستمرار في الأنظمة المصابة
حددت Microsoft طروادة جديدة للوصول عن بُعد (RAT) المسماة Stilachirat ، والتي تشكل تهديدًا كبيرًا لـ محفظة العملة المشفرة المستخدمون. تستهدف هذه البرامج الضارة 20 امتدادات محفظة شهيرة في متصفح Google Chrome ، بما في ذلك Metamask ومحفظة Coinbase وقادرة على سرقة المعلومات الحساسة مثل بيانات الاعتماد وبيانات المحفظة الرقمية أثناء استخدام تقنيات التهرب المتقدمة لتبقى غير مكتشفة.
المتسللين الذين يستهدفون الكروم مرة أخرى
اكتشف فريق الاستجابة لحوادث Microsoft Stilachirat في نوفمبر 2024 ، وهو برامج ضارة متطورة مصممة للتسلل إلى الأنظمة واستخراج البيانات القيمة. يجمع طروادة معلومات شاملة للنظام ، بما في ذلك تفاصيل نظام التشغيل ومعرفات الأجهزة وجلسات بروتوكول سطح المكتب النشطة (RDP) النشطة. إنه يستهدف على وجه التحديد امتدادات محفظة العملة المشفرة عن طريق المسح لوجودها في إعدادات متصفح Chrome.
يمكن للبرامج الضارة استخراج بيانات الاعتماد وفك تشفيرها المخزنة في Chrome ، ومراقبة نشاط الحافظة للحصول على معلومات حساسة مثل كلمات المرور ومفاتيح التشفير ، وإقامة اتصال مع خوادم القيادة والسيطرة عن بُعد ، مما يسمح للمهاجمين بتنفيذ أوامر مختلفة على النظام المستعرض.
20 ملحقات محفظة تتأثر
تم العثور على Stilachirat لاستهداف 20 تمديدات محفظة عملة مشفرة مختلفة ل متصفح جوجل كروم. من بين هذه المحافظ المستخدمة على نطاق واسع مثل Metamask و Coinbase Wallet و Trust Wallet ومحفظة OKX. تصل البرامج الضارة إلى إعدادات ملحقات Chrome لتحديد هذه المحافظ واستغلالها ، مما يشكل خطرًا كبيرًا على الأصول الرقمية للمستخدمين.
واحدة من الخصائص البارزة ل stilachirat هي قدرتها على التهرب من الكشف والحفاظ على الثبات داخل النظام المصاب. توظف البرامج الضارة تكتيكات مكافحة التنفس ، مثل مسح سجلات الأحداث واكتشاف أدوات التحليل ، لتجنب الكشف. كما أنه يستخدم مؤشرات ترابط الوكالة الدولية للطاقة لضمان إعطائها نفسها إذا تمت إزالتها ، مما يجعل من الصعب على التدابير الأمنية القضاء على التهديد تمامًا.
كيف تحمي نفسك
للتخفيف من المخاطر التي تشكلها Stilachirat ، توصي Microsoft بالعديد من التدابير الأمنية. يجب على المستخدمين تثبيت برامج مكافحة الفيروسات الموثوقة والاحتفاظ بها لاكتشاف هذه التهديدات وإزالتها وينبغيون تمكين المصادقة ثنائية العوامل (2FA) لجميع منصات التداول. تخزين العملات المشفرة عالية القيمة في محافظ الأجهزة يمكن قطع الاتصال بالإنترنت أيضًا تقليل التعرض لهجمات البرامج الضارة. بالإضافة إلى ذلك ، يجب أن يظل المستخدمون متيقظين ضد محاولات التصيد التي قد تؤدي إلى تثبيت البرامج الضارة.