Découverte et Fonctionnement Technique
L’équipe de réponse aux incidents de Microsoft a identifié un nouveau cheval de Troie d’accès à distance (RAT), nommé StilachiRAT. Ce malware est conçu pour cibler spécifiquement les extensions des portefeuilles de cryptomonnaies, adaptant des techniques avancées pour déjouer la détection traditionnelle. En employant un modèle d’attaque basé sur Java, StilachiRAT intègre des méthodes sophistiquées pour s’introduire dans les systèmes informatiques et exfiltrer les données financières sensibles, y compris les clés privées des portefeuilles numériques.
L’utilisation de documents tels que des pièces jointes PDF véhiculés par e-mail pour diffuser le cheval de Troie a été rapportée. Cette approche permet aux cybercriminels d’accéder aux systèmes cibles et d’installer le programme malveillant sans éveiller les soupçons. En outre, l’attaque est renforcée par le fait que StilachiRAT offre des moyens discrets de persister dans l’environnement cible pour continuer à siphonner les fonds.
Méthodes d’attaque et Menaces Actuelles
Microsoft a également souligné la menace posée par des fichiers malveillants au format Excel, utilisés parallèlement pour infecter les appareils. Ces fichiers compromettent la sécurité des systèmes en mettant en œuvre le cheval de Troie StrRAT, un autre RAT capable de voler des informations d’identification cruciales. S’appuyant sur des attaques de phishing, les cybercriminels parviennent ainsi à s’introduire dans les structures informatiques des victimes, accentuant le risque pour la sécurité des portefeuilles cryptographiques.
Parallèlement, la société attire l’attention sur les crywares, un type récent de malwares qui pénètrent les portefeuilles de cryptomonnaies, vidant les actifs stockés. L’introduction de StilachiRAT dans ce contexte exacerbe les dangers pour les détenteurs de cryptomonnaies, puisque ces types de logiciels malveillants sont capables de s’adapter rapidement aux protections existantes. Microsoft recommande l’utilisation de son logiciel antivirus, telles que Microsoft Defender, pour atténuer la menace et renforcer la sécurité des systèmes.