A Microsoft veszélyes új trójai vírust fedezett fel, amely elrejtőzik a rendszerben

A Microsoft veszélyes új trójai vírust fedezett fel, amely elrejtőzik a rendszerben
A Microsoft egy új távoli hozzáférésű trójai (RAT) vírust azonosított, amely “kifinomult technikákat” alkalmaz a felderítés elkerülésére, a rendszerben maradásra és az érzékeny adatok megszerzésére. Bár a StilachiRAT néven ismert kártevő még nem terjedt el széles körben, a Microsoft úgy döntött, hogy nyilvánosan megosztja a kompromittálás jeleit és a védekezési útmutatót, ezzel segítve a hálózatvédelmi szakembereket a fenyegetés felismerésében és hatásának csökkentésében. A korlátozott előfordulás miatt a Microsoftnak egyelőre nem sikerült konkrét fenyegetési szereplőhöz vagy földrajzi helyhez kötnie a vírus működését.

A StilachiRAT komoly adatlopási képességekkel rendelkezik

A StilachiRAT WWStartupCtrl64.dll moduljának elemzése feltárta, hogy a kártevő különféle módszereket használ információk ellopására, például böngészőben tárolt hitelesítő adatokat, digitális pénztárcákkal kapcsolatos információkat, vágólapra mentett adatokat, valamint rendszerinformációkat gyűjt. A kártevő felderítési képességei közé tartozik a rendszeradatok gyűjtése, beleértve a hardverazonosítókat, a kamera jelenlétét, az aktív Távoli Asztali Protokoll (RDP) munkameneteket és a futó grafikus felhasználói felületen (GUI) alapuló alkalmazásokat, amelyekkel a célrendszereket profilozza.

 

A fertőzött rendszereken a StilachiRAT képes digitális pénztárca-adatok ellopására, és 20 különböző kriptovaluta-pénztárca bővítményének konfigurációs információit vizsgálja, mint például a Coinbase Wallet, Phantom, Trust Wallet, MetaMask és OKX Wallet. A malware a Windows API-kon keresztül kinyeri a Google Chrome helyi állapotfájljaiban mentett hitelesítő adatokat, valamint figyeli a vágólap tevékenységét, hogy érzékeny információkat, például jelszavakat és kriptopénz-kulcsokat gyűjtsön.

Kifinomult elrejtőzési és fennmaradási stratégiák

A kártevő önálló folyamatként vagy Windows-szolgáltatásként indulva biztosítja fennmaradását, és gondoskodik arról, hogy automatikusan újratelepüljön figyelőszálak segítségével, amelyek monitorozzák a malware bináris fájljait, és újraalkotják azokat, ha inaktívvá válnak. A StilachiRAT képes figyelemmel kísérni az aktív RDP-munkameneteket is, információkat rögzítve az előtérben lévő ablakokról és biztonsági tokeneket klónozva, amelyek segítségével megszemélyesítheti a bejelentkezett felhasználókat, lehetővé téve a támadók számára a terjedést az áldozat helyi hálózatában.

 

A RAT képességei kiterjedtek felderítés-elkerülési és anti-forenzikus funkciókkal, például az eseménynaplók törlésével és annak ellenőrzésével, hogy a kártevő sandbox környezetben fut-e. Még ha sikerül is sandboxban futtatni, a StilachiRAT Windows API-hívásai “ellenőrzőösszegnek (cheksum) vannak elkódolva” így tovább bonyolítva az elemzést és lassítva annak folyamatát.

 

A Microsoft szerint a StilachiRAT lehetővé teszi a parancsok végrehajtását és a potenciális SOCKS-szerű proxyzást a command-and-control (C2) szerverről a fertőzött eszközökre. Ez lehetővé teszi az elkövetők számára a kompromittált rendszer újraindítását, naplók törlését, hitelesítő adatok ellopását, alkalmazások végrehajtását és a rendszerablakok manipulálását.

2025, adrienne, www.bleepingcomputer.com alapján

  • Mit gondolsz arról, hogy a Microsoft nyilvánosan megosztotta a StilachiRAT kompromittálási jeleit?
  • Te mit tennél, ha felfedeznél egy ilyen erős kártevőt a rendszereden?
  • Szerinted mennyire lenne hatékony a saját hálózatod védelme ebben az esetben?


Legfrissebb posztok

MA 07:15

A YouTube leszedte a mesterséges intelligencia gyártotta Disney-videókat

Az elmúlt napokban a Google gyorsan eltávolított több tucat, MI által generált Disney-videót a YouTube-ról, miután a Disney jogi lépésekkel fenyegette...

APP
MA 07:11

APPok, Amik Ingyenesek MA, 12/15

Fizetős iOS appok és játékok, amik ingyenesek a mai napon...

MA 07:08

Az MI csúnyán mellélőtt a Bondi Beach-i lövöldözésnél

Az Elon Musk-féle xAI által fejlesztett és az X-en népszerűvé vált Grok chatbot súlyos tévedéseket terjesztett a Bondi Beach-i lövöldözésről...

MA 06:58

Az OpenAI végnapjai? Tüzes jóslatok 2026-ra

Egyre izgalmasabb év elé néz a technológia világa. Felmerül a kérdés: mi lesz, ha a következő generációs Siri nemcsak okosabb, hanem kifejezetten szexi lesz?..

MA 06:50

A világegyetem pulzusa: így dobban egy neutroncsillag

Egy tudóscsoport feltárta az NGC 7793 P13 (P13) nevű neutroncsillag hosszan tartó, drámai röntgensugárzás-ingadozásait...

MA 06:43

Az első hitelkártya, amellyel megérte lakáshitelt fizetni, most lehúzza a rolót

Mesa, a fintech startup hivatalosan leállította a Homeowners Card (Otthontulajdonosi kártya) programját, amellyel a kártyabirtokosok pontokat gyűjthettek pusztán a lakáshitelük törlesztéséért is...

MA 06:30

Az ezüst új rekordot dönt: az MI-központok fűtik az árakat

Az ezüst ára minden eddigi rekordot megdöntött ebben a hónapban, meghaladva a 60 dollárt (kb...

MA 06:21

Az iRobot csődöt jelentett, veszélyben a Roomba jövője

Az iRobot, a világszerte népszerű Roomba robotporszívó gyártója 35 év után csődeljárást kezdeményezett...

MA 06:16

Az adattárolás örökkévalósága: 14 milliárd év üvegbe zárva

💰 A digitális világ hatalmas adattömegeit eddig különböző, gyorsan elavuló eszközökön őriztük, most azonban olyan áttörést sikerült elérni, ami forradalmasíthatja az adattárolás jövőjét...

MA 06:06

Történelmi események a mai napon (December 15.)

Ezen a napon háborúk fordulópontjai, mérföldkövek az űrkutatásban és államformáló döntések alakították a világot...

MA 06:04

Az új Ring Outdoor Cam Pro 4K-t kínál, csillagászati áron

A Ring neve mára összeforrt az otthoni videókapucsengőkkel, de a vállalat nemcsak ezekre épít...

vasárnap 20:50

A szuperviharok mikroműanyag-záport zúdítanak a szárazföldre

🌧 Érdemes megvizsgálni, hogy a trópusi viharok, például a tájfunok, hurrikánok és ciklonok nem csupán az emberiség egyik legpusztítóbb időjárási jelenségei, hanem rendkívül hatékony szállítói is lehetnek egy másik, alábecsült veszélyforrásnak: a mikroműanyagoknak...

vasárnap 20:34

Az új Rivian-terv: fordulópont vagy Tesla-verés?

Rivian, a Tesla egyik legnagyobb kihívója az elektromos autók piacán, új stratégiával igyekszik szintet lépni és megerősíteni pozícióját a megváltozott politikai környezetben...

vasárnap 20:18

A római önjavító beton titka: új csodák Pompejiből

🧱 Senki sem várta volna, hogy egy kétezer éves építkezési helyszín Pompeii-ben teljesen átírja mindazt, amit eddig a római beton előállításáról tudtunk...

vasárnap 20:02

Az Indus-völgyi civilizációt évtizedes aszályok döntötték romba

💧 Az Indus-völgyi civilizáció, az egyik legkorábbi városi társadalom, fokozatos eltűnését évszázadokon át tartó aszályok okozták...

vasárnap 19:50

A véres Csendes éj visszatér: Mikulás lemészárolja a nácikat

🥳 1984-ben a Csendes éj, halálos éj (Silent Night, Deadly Night) című karácsonyi slasher-film jóval nagyobb botrányt kavart, mint amekkora sikert aratott...

vasárnap 19:34

A bélrendszer titkos fegyvere az elhízás és a cukorbetegség ellen

A Harvard Egyetem kutatócsoportja merőben új összefüggéseket talált az elhízás és a 2-es típusú cukorbetegség kialakulásával kapcsolatban: a bélbaktériumok által termelt anyagcsere-termékek alapjaiban befolyásolják, hogy a test hogyan kezeli az energiát...

vasárnap 19:17

A ServiceNow történetének legnagyobb fogása lehet az Armis

💰 A ServiceNow szoftvercég 2 500 milliárd forintos (7 milliárd dolláros) ügyletben tárgyal az Armis nevű kiberbiztonsági startup felvásárlásáról...

vasárnap 19:02

A Végítélet-gleccser megremeg: közeleg a jégapokalipszis?

Antarktisz délnyugati peremén, a Thwaites-gleccser, más néven a Végítélet-gleccser, környezetében eddig soha nem látott mértékben jelentkeznek jégből eredő földrengések...