您现在的位置是:亿华灵动 > 系统运维
隐秘的 StilachiRAT 窃取数据并可能实现横向移动
亿华灵动2025-11-26 18:33:10【系统运维】9人已围观
简介尽管尚未广泛传播,但一种名为StilachiRAT的新型Windows远程访问木马RAT)构成了严重威胁。微软威胁分析师在周一警告称:“[该恶意软件]展示了复杂的技术手段,以逃避检测、在目标环境中持久
尽管尚未广泛传播 ,隐秘但一种名为StilachiRAT的数据新型Windows远程访问木马(RAT)构成了严重威胁 。微软威胁分析师在周一警告称 :“[该恶意软件]展示了复杂的现横向移技术手段 ,以逃避检测、隐秘在目标环境中持久化并窃取敏感数据。数据”

StilachiRAT具备以下功能 :
收集系统信息以描绘目标系统概览:包括操作系统/系统信息、硬件标识符、隐秘BIOS序列号、数据摄像头的现横向移存在 、服务器租用活动的隐秘远程桌面协议(RDP)会话、软件安装记录以及活动的数据图形用户界面(GUI)应用程序。信息和凭证窃取:StilachiRAT可以获取存储在Chrome浏览器中的现横向移凭证,读取系统的隐秘剪贴板并提取其中的数据(如密码 、加密货币密钥以及可能的数据个人标识符) ,并针对Google Chrome浏览器的香港云服务器现横向移20种加密货币钱包扩展程序(包括CoinBase钱包 、MetaMask和TronLink)的目标配置数据进行窃取。RDP监控:威胁分析师指出 :“StilachiRAT通过捕获前景窗口信息并复制安全令牌来模拟用户,从而监控RDP会话。这在托管管理会话的RDP服务器上尤其危险,因为它可能会在网络内实现横向移动。”执行从命令与控制(C2)服务器接收的命令:该恶意软件可以重启/暂停系统、清除日志、执行应用程序并检查哪些应用程序处于打开状态 、模板下载修改Windows注册表值 、操作系统窗口、建立新的出站连接以及自我删除 。反取证与持久化机制StilachiRAT通过两个配置的地址与C2服务器通信,但其仅在安装两小时后执行此操作,并且仅在TCPView未运行时才会进行连接 。(TCPView是一种网络监控工具 ,可以帮助发现意外的出站连接,云计算可能表明系统属于研究人员或分析师。)
该恶意软件还采取了额外的反取证措施 ,包括 :清除安全日志、检查分析工具和沙箱的存在 、混淆Windows API调用(以阻碍手动分析)。最后,该恶意软件还有方法确保其在目标计算机上的持久化。
缓解与检测措施微软尚未将StilachiRAT归因于特定的威胁行为者或地理位置。免费模板分析师解释说:“根据微软目前的可见性,该恶意软件目前并未表现出广泛传播的特点。”
他们也不知道该恶意软件是如何传播到目标系统的 ,因此避免下载和运行恶意软件的一般建议在这里同样适用 。微软已分享了妥协指标和搜索查询,可以帮助威胁猎人检查是否存在该恶意软件的源码下载迹象 :如可疑的出站网络连接、持久化迹象以及反取证行为。
很赞哦!(151)
站长推荐
友情链接
- 探索如何将锁屏变成个性主题(打造独特的手机锁屏体验)
- X270在双核CPU中的性能表现(探索X270在双核CPU中的优势和应用场景)
- 外星人声卡(探索未知领域的声音艺术)
- AM09(以AM09为主题的高性能电风扇的优势与使用指南)
- iPhone7防抖技术(探索iPhone7防抖技术的出色表现和关键特性)
- 宏基573安装Win7系统教程(详细步骤教您如何在宏基573上安装Windows7)
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 中兴A2015顶配(性能强大,拍照出色,超高性价比引领市场潮流)
- M8peg与750比较(一探M8peg和750处理器之间的差异与应用场景选择)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合) 云服务器b2b信息平台企业服务器香港物理机源码库亿华云网站建设







