Αυτή την εβδομάδα, η Microsoft δημοσίευσε λεπτομέρειες σχετικά με το StilachiRAT malware, ένα παραπλανητικό και επίμονο κακόβουλο λογισμικό που επιτρέπει στους κυβερνοεγκληματίες να κλέβουν ευαίσθητα δεδομένα από παραβιασμένα συστήματα.
Δείτε επίσης: StilachiRAT: Η Microsoft προειδοποιεί για νέο RAT malware

Η ομάδα απάντησης περιστατικών του τεχνολογικού γίγαντα εντόπισε για πρώτη φορά το StilachiRAT τον Νοέμβριο του 2024. Αν και προς το παρόν δεν φαίνεται να έχει ευρεία διάδοση, η εταιρεία επιθυμεί να προειδοποιήσει τους χρήστες και τους οργανισμούς.
Η Microsoft δεν έχει ακόμη συνδέσει το StilachiRAT malware, το οποίο έχει περιγραφεί ως κακόβουλο λογισμικό απομακρυσμένης πρόσβασης (RAT), με καμία γνωστή ομάδα απειλής ή συγκεκριμένη χώρα.
Η εταιρεία δεν έχει διευκρινίσει τον τρόπο διανομής του RAT, αλλά ανέφερε ότι τέτοιες απειλές μπορούν να εγκατασταθούν μέσω πολλαπλών επιθέσεων, όπως είναι το κακόβουλο λογισμικό, οι κακόβουλες ιστοσελίδες και τα κακόβουλα ηλεκτρονικά μηνύματα.
Αφού εγκατασταθεί σε μια συσκευή, το κακόβουλο λογισμικό συλλέγει πληροφορίες σχετικά με το σύστημα, προκειμένου να επιτύχει ένα λεπτομερές προφίλ. Στη συνέχεια, το StilachiRAT malware ελέγχει το σύστημα για δεδομένα ρύθμισης που σχετίζονται με 20 διαφορετικές επεκτάσεις πορτοφολιών κρυπτονομισμάτων για τον περιηγητή Chrome.
Δείτε ακόμα: Το Android malware OctoV2 μιμείται το DeepSeek και κλέβει διαπιστευτήρια

To RAT εξάγει ονόματα χρηστών και κωδικούς πρόσβασης που είναι αποθηκευμένα στον Chrome και παρακολουθεί συνεχώς το περιεχόμενο του clipboard για πολύτιμες πληροφορίες, όπως διαπιστευτήρια και κλειδιά κρυπτονομισμάτων. Το κακόβουλο λογισμικό μπορεί επίσης να παρακολουθεί τις συνεδρίες RDP, γεγονός που θα μπορούσε να επιτρέψει στον επιτιθέμενο να προχωρήσει σε οριζόντια κίνηση εντός του παραβιασμένου δικτύου.
Σύμφωνα με τη Microsoft, το StilachiRAT malware έχει τη δυνατότητα να εκτελεί διάφορες εντολές, όπως η επανεκκίνηση του συστήματος, η εκκαθάριση των καταγραφών, η τροποποίηση των καταχωρήσεων μητρώου και η εκτέλεση εφαρμογών.
Για επιμονή, το κακόβουλο λογισμικό χρησιμοποιεί τη διαχείριση ελέγχου υπηρεσιών των Windows και τα νήματα παρακολούθησης για να διασφαλίσει ότι θα αποκατασταθεί σε περίπτωση κατάργησης. Το RAT διαθέτει επίσης δυνατότητες κατά της εγκληματολογίας και φοροδιαφυγής.
Δείτε επίσης: Το DocSwap malware μεταμφιέζεται ως πρόγραμμα προβολής εγγράφων ασφαλείας
Για να προστατευτείς από το malware, όπως το StilachiRAT malware, μπορείς να ακολουθήσεις μερικές βασικές και σημαντικές στρατηγικές. Δείτε μερικές συμβουλές:
- Χρήση αξιόπιστου λογισμικού προστασίας (antivirus)
- Αναβάθμιση του λειτουργικού συστήματος και του λογισμικού
- Αποφυγή ύποπτων συνδέσμων και συνημμένων
- Χρήση ισχυρών κωδικών πρόσβασης και εναλλαγή τους συχνά
- Εγκατάσταση και χρήση ενός firewall
- Αποφυγή λήψης λογισμικού από ανασφαλείς πηγές
- Προσοχή στις ρυθμίσεις απορρήτου και στα δικαιώματα εφαρμογών
- Αντιμετώπιση ύποπτων δραστηριοτήτων
Ακολουθώντας αυτές τις συμβουλές, μειώνεις σημαντικά τον κίνδυνο να επηρεαστείς από κακόβουλο λογισμικό.
Πηγή: securityweek
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
