- StilachiRAT يهدد المحافظ الرقمية في Chrome.
- تحذر مايكروسوفت من زيادة المراقبة والحماية.
- أهمية تطوير أمن مكافحة البرامج الضارة.
في تنبيه أصدرته شركة مايكروسوفت، تم اكتشاف تهديد جديد للبرامج الضارة يسمى StilachiRAT، والذي يستهدف على وجه التحديد ملحقات محفظة العملات المشفرة في متصفح Google Chrome. يعد هذا حصان طروادة للوصول عن بعد قادرًا على المساس بالبيانات المهمة، والتأثير على الامتدادات الشائعة مثل Coinbase Wallet، وTrust Wallet، وMetaMask، وOKX Wallet من خلال استغلال العديد من الثغرات الأمنية.
إن قدرة StilachiRAT على استخراج المعلومات الحساسة وبيانات الاعتماد من المحافظ الرقمية تضع المستخدمين في موقف ضعيف، مع خطر وشيك بفقدان الوصول إلى أصولهم الرقمية. ويتطلب الوضع مزيدًا من اليقظة، كما أكد خبراء الأمن السيبراني، الذين يوصون مستخدمي الامتدادات المتضررة باعتماد تدابير حماية أكثر صرامة.
وفقًا لفريق الاستجابة للحوادث التابع لشركة Microsoft، فإن البرامج الضارة تستهدف 20 امتدادًا مختلفًا ويمكنها استخراج بيانات الاعتماد من ملف الحالة المحلي الخاص بـ Chrome، بالإضافة إلى مراقبة نشاط الحافظة لالتقاط البيانات الحساسة مثل كلمات المرور. تتضمن الاستراتيجية تكتيكات مضادة للطب الشرعي لتنظيف سجلات الأحداث وتجنب الاكتشاف، مما يجعل StilachiRAT تهديدًا متطورًا ويصعب تعقبه.
"StilachiRAT هو حصان طروادة للوصول عن بعد يستهدف بشكل خاص 20 ملحقًا لمحفظة العملات المشفرة لمتصفحات Google Chrome."
كانت شركة Microsoft سباقة في الكشف علنًا عن معلومات حول هذا البرنامج الخبيث لرفع مستوى الوعي ومنع وقوع المزيد من الضحايا. تقترح الشركة على المستخدمين تثبيت برامج مكافحة فيروسات قوية والاستفادة من الحماية السحابية ضد البرامج الضارة لتعزيز أمانهم.
ركزت ردود أفعال السوق حتى الآن على المخاوف الأمنية التي أثارها هذا الاكتشاف، على الرغم من أن الشخصيات البارزة في صناعة العملات المشفرة لم تتحدث بعد عن التهديد. ومع ذلك، فإن الخبراء يدركون على نطاق واسع مدى ضرورة اتخاذ تدابير أمنية أكثر فعالية، ويحذرون من الحاجة إلى اليقظة الدائمة.
ويشير محللو الأمن أيضًا إلى أنه نظرًا لتقدم البرامج الضارة مثل StilachiRAT، فمن الأهمية بمكان أن تتطور ممارسات الأمن لكل من حاملي العملات المشفرة ومطوري البرامج بشكل مستمر. إن التطور المتزايد للتهديدات السيبرانية يتطلب استجابة مبتكرة بنفس القدر في تكنولوجيا مكافحة البرامج الضارة وتثقيف المستخدمين لمنع الخروقات الأمنية.