تحذر مايكروسوفت مستخدمي ويندوز من برنامج الفدية StilachiRAT الذي يستهدف محافظ العملات الرقمية

Photo by Valent Lau on Unsplash

تحذر مايكروسوفت مستخدمي ويندوز من برنامج الفدية StilachiRAT الذي يستهدف محافظ العملات الرقمية

Reading Time: 3 min

Updated 2 times since publishing

أصدر باحثو استجابة الحوادث في مايكروسوفت تحذيرًا جديدًا هذا الاثنين حول برمجية خبيثة (RAT) تعمل عن بُعد تستخدم تقنيات متقدمة لسرقة البيانات. يمكن للبرمجية الخبيثة، التي سُميت StilachiRAT من قبل خبراء الشركة، الوصول إلى المعلومات المخزنة في المتصفحات وتستهدف المحافظ الرقمية.

في عجلة من أمرك؟ هنا الحقائق السريعة:

  • تحذر مايكروسوفت من StilachiRAT، وهو تروجان الوصول عن بُعد (RAT) الخفي الذي يسرق بيانات الاعتماد ويستهدف محافظ العملات المشفرة.
  • يستغل البرمجة الخبيثة الثغرات في امتدادات جوجل كروم للوصول إلى البيانات المالية الحساسة من 20 محفظة رقمية مختلفة.
  • تحث مايكروسوفت المستخدمين على تعزيز الأمان من خلال استخدام مصادر البرامج الموثوقة وأدوات الأمان.

وفقًا للوثيقة التي شاركتها مايكروسوفت، فقد حدد فريق البحث التهديد في نوفمبر 2024. ولم يتمكن الباحثون من نسبة البرمجة الخبيثة إلى موقع جغرافي محدد أو فاعل تهديد، ولكنهم قاموا بتحليل وحدة WWStartupCtrl64.dll، التي تحتوي على قدرات وأساليب RAT لسرقة البيانات الشخصية والمعلومات.

“بناءً على الرؤية الحالية لمايكروسوفت، فإن البرمجية الخبيثة لا تظهر توزيعًا واسعًا في هذا الوقت”، هكذا ينص الوثيقة. “ومع ذلك، بسبب قدراتها الخفية والتغيرات السريعة ضمن نظام البرمجيات الخبيثة، نشارك هذه النتائج كجزء من جهودنا المستمرة لمراقبة وتحليل والإبلاغ عن تطور خطر الأمن السيبراني”.

كشف فريق الاستجابة للحوادث في مايكروسوفت أن البرمجية الخبيثة يمكن تثبيتها بطرق متعددة، وأشار إلى جوجل كروم كمتصفح قابل للخطر. تظهر الدراسة أن البرمجية الخبيثة تفحص 20 محفظة رقمية تمت إضافتها كامتدادات لمحافظ العملات الرقمية في كروم – بما في ذلك Trust Wallet و MetaMask وCoinbase Wallet و BNB Chain Wallet وغيرها – لجمع ومراقبة وسرقة البيانات.

لقد لاحظ الباحثون أيضا التكتيكات المضادة للأدلة الجنائية الراقية لـStilachiRAT – لتجنب الكشف ومحو أثار الأنشطة الخبيثة – حيث يمحو سجلات الأحداث، ويكتشف أدوات التحليل، وينفذ سلوكيات تجنب صندوق الرمل.

كاستراتيجيات للحد من الأضرار، يوصي فريق ميكروسوفت المستخدمين بعدة استراتيجيات مثل تحميل البرامج دائما من المواقع الرسمية أو المصادر الموثوقة، واستخدام المتصفحات التي تدعم ميزة الأمان الذكية SmartScreen مثل متصفح ميكروسوفت إيدج، وتشغيل أدوات الرابط الآمن والمرفقات الآمنة.

يجب على المستخدمين أن يتخذوا الاحتياطات دون الشعور بالقلق. وفقًا لـ فوربس، قد يكون هذا التقرير الجديد “محرجًا” قليلاً لأنه قد تكون هناك مصالح تجارية خفية، وقد لا يكون تقريرًا مستقلاً.

تشير المنشور إلى أن مايكروسوفت قد شنت حملة أكثر حدة هذا الععام للحصول على المزيد من المستخدمين لمتصفحها إيدج، وقد يكون هذا جزءًا من تلك الاستراتيجية.

ومع ذلك، يظل التهديد الناجم عن StilachiRAT حقيقيًا ويستحق الاهتمام، ولا تزال التوصيات الصادرة عن فريق مايكروسوفت تحمل قيمة كبيرة للمتصفحين على الإنترنت. العام الماضي، تم الإبلاغ عن برمجيات سيئة النية (RATs) أخرى وتم التعرف عليها عبر منصات المكالمات الفيديو الشهيرة مثل Zoom، وSkype، وGoogle Meet.

Did you like this aricle? Rate It!
Average form Rating Comment 1 Average form Rating Comment 2 Average form Rating Comment 3 Average form Rating Comment 4 Average form Rating Comment 5

We're thrilled you enjoyed our work!

As a valued reader, would you mind giving us a shoutout on Trustpilot? It's quick and means the world to us. Thank you for being amazing!

Rate us on Trustpilot
0 Voted by 0 Users
Title
Comment
Thanks for your Feed Back