- StilachiRAT은 Chrome의 디지털 지갑을 위협합니다.
- Microsoft는 감시 및 보호 강화를 경고했습니다.
- 진화하는 맬웨어 방지 보안의 중요성.
Microsoft에서 발표한 경고에 따르면 StilachiRAT이라는 새로운 맬웨어 위협이 발견되었습니다. 이 위협은 특히 Google Chrome 브라우저의 암호화폐 지갑 확장 프로그램을 노립니다. 이 원격 액세스 트로이 목마는 여러 취약점을 악용하여 Coinbase Wallet, Trust Wallet, MetaMask, OKX Wallet과 같은 인기 있는 확장 프로그램에 영향을 미쳐 중요 데이터를 손상시킬 수 있습니다.
StilachiRAT는 디지털 지갑에서 민감한 정보와 자격 증명을 추출할 수 있는 기능을 갖추고 있어 사용자를 취약한 위치에 놓이게 하며, 디지털 자산에 대한 접근 권한을 잃을 수 있는 절박한 위험에 처하게 합니다. 사이버 보안 전문가들은 영향을 받은 확장 프로그램을 사용하는 사용자에게 보다 엄격한 보호 조치를 취하라고 권고하면서, 이러한 상황은 더욱 높은 경계를 요구하고 있습니다.
Microsoft의 사고 대응팀에 따르면, 이 맬웨어는 20개의 다양한 확장 프로그램을 표적으로 삼고 있으며 Chrome의 로컬 상태 파일에서 자격 증명을 추출하고 클립보드 활동을 모니터링하여 비밀번호와 같은 민감한 데이터를 캡처할 수 있습니다. 이 전략에는 이벤트 로그를 정리하고 감지를 피하기 위한 포렌식 방어 전술이 포함되어 있어 StilachiRAT는 정교하고 추적하기 어려운 위협이 됩니다.
“StilachiRAT는 Google Chrome 브라우저용 20개의 암호화폐 지갑 확장 프로그램을 특별히 타겟으로 하는 원격 액세스 트로이 목마입니다.”
Microsoft는 이 맬웨어에 대한 정보를 공개적으로 공개하여 인식을 높이고 추가 피해자 발생을 예방하는 데 적극적으로 나서고 있습니다. 해당 회사는 사용자에게 강력한 바이러스 백신 소프트웨어를 설치하고 클라우드 기반 맬웨어 방지 보호 기능을 활용해 보안을 강화할 것을 제안합니다.
지금까지 시장 반응은 이번 발견으로 제기된 보안 문제에 집중돼 있으나, 암호화폐 업계 유명인사들은 아직 위협에 대해 입을 열지 않고 있다. 그러나 전문가들은 보다 효과적인 보안 조치를 채택해야 할 시급성을 널리 인식하고 있으며, 끊임없는 경계가 필요하다고 경고합니다.
보안 분석가들은 StilachiRAT와 같은 맬웨어의 발전을 감안할 때 암호화폐 보유자와 소프트웨어 개발자 모두의 보안 관행이 지속적으로 발전하는 것이 중요하다고 지적합니다. 사이버 위협이 점점 더 정교해짐에 따라 보안 침해를 방지하기 위해 맬웨어 방지 기술과 사용자 교육에 있어서도 혁신적인 대응이 요구됩니다.