Bitcoin Forum
June 14, 2025, 04:11:25 PM *
News: Pizza day contest voting
 
   Home   Help Search Login Register More  
Pages: [1]
  Print  
Author Topic: Trojaner StilachiRAT bedroht Chrome Extensionen ? Metamask ,Keplr und mehr !  (Read 190 times)
Soonandwaite (OP)
Legendary
*
Offline Offline

Activity: 2352
Merit: 1812


Top-tier crypto casino and sportsbook


View Profile
March 19, 2025, 05:10:42 PM
Merited by mole0815 (1), 1miau (1), AHOYBRAUSE (1)
 #1

Trojaner StilachiRAT bedroht Chrome Extensionen ? Metamask ,Keplr und mehr ! Diese Meldung kann man jetzt lesen. Ich weiß nicht ob zu 100% etwas dran ist.
Aber lieber hier einmal schreiben bevor etwas passiert. Ich verlinke mal zu den Meldungen

https://x.com/Cointelegraph/status/1902080300026400939
https://x.com/officialBCTreat/status/1902215026288816626?t=nSqfyVBpr0S3Bowqi5IPpg&s=19   

Stimmt das wirklich ? Und wurde es schon hier im Deutschen Bereich gepostet ?

██████▄██▄███████████▄█▄
█████▄█████▄████▄▄▄█
███████████████████
████▐███████████████████
███████████▀▀▄▄▄▄███████
██▄███████▄▀███▀█▀▀█▄▄▄█
▀██████████▄█████▄▄█████▀██
██████████▄████▀██▄▀▀▀█████▄
█████████████▐█▄▀▄███▀██▄
███████▄▄▄███▌▌█▄▀▀███████▄
▀▀▀███████████▌██▀▀▀▀▀█▄▄▄████▀
███████▀▀██████▄▄██▄▄▄▄███▀▀
████████████▀▀▀██████████
 BETFURY ....█████████████
███████████████
███████████████
███▀▀▄░░░▄▀▀███
██░████░████░██
█░░▀██▀░▀██▀░░█
█░██▄░░░░░▄██░█
█░███▄░░░▄███░█
██░▀▀▄███▄▀▀░██
███▄▄░▀▀▀░▄▄███
███████████████
███████████████
░░█████████████
█████████████
███████████████
███████████████
███▀▀▄▄░▄▄▀▀███
██░████░████░██
█░██████▄▀▀██░█
█░▀▀███████▄▄░█
█░██▄▄▀██████░█
██░████░████░██
███▄▄▀▀░▀▀▄▄███
███████████████
███████████████
░░█████████████
Lakai01
Legendary
*
Offline Offline

Activity: 2702
Merit: 3367


Daily Cashbacks 🐳


View Profile
March 20, 2025, 09:07:03 AM
Merited by mole0815 (1)
 #2

Stimmt das wirklich ? Und wurde es schon hier im Deutschen Bereich gepostet ?
Wär mir noch nicht untergekommen, danke fürs Teilen!
Microsoft hat eine recht umfangreiche Analyse zu StilachiRAT veröffentlicht, den Bericht findet man hier: https://www.microsoft.com/en-us/security/blog/2025/03/17/stilachirat-analysis-from-system-reconnaissance-to-cryptocurrency-theft/

Quote
Analysis of the StilachiRAT’s WWStartupCtrl64.dll module that contains the RAT capabilities revealed the use of various methods to steal information from the target system, such as credentials stored in the browser, digital wallet information, data stored in the clipboard, as well as system information.

Anscheinend ist der Trojaner also in der Lage, Passwörter aus dem Chrome auszulesen. Werden diese bspw. zum Schutz lokaler Wallets verwendet können die Keys damit auch extrahiert und die Funds gestohlen werden. Wer nicht auf reine Software-Wallets setzt ist also geschützt, da die Transaktionen ohne Bestätigung am Hardware-Wallet nicht freigegeben werden können.

███████████▄
████████▄▄██
█████████▀█
███████████▄███████▄
█████▄█▄██████████████
████▄█▀▄░█████▄████████
████▄███░████████████▀
████░█████░█████▀▄▄▄▄▄
█████░█
██░█████████▀▀
░▄█▀
███░░▀▀▀██████
▀███████▄█▀▀▀██████▀
░░████▄▀░▀▀▀▀████▀
 

█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████

█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
.
...SOL.....USDT...
...FAST PAYOUTS...
...BTC...
...TON...
Cricktor
Legendary
*
Offline Offline

Activity: 1162
Merit: 2456



View Profile
March 23, 2025, 03:48:34 PM
Merited by Lafu (1), MaxMueller (1)
 #3

Ich kann Niemandem empfehlen, Passwörter oder andere Credentials im Passwort-Speicher eines Browsers zu speichern.

Browser sind sehr komplexe Softwareungetüme und quasi die permanente Brücke ins Internet, somit ein bevorzugtes Angriffsziel. Schwachstellen in Browsern ermöglichen u.U. einen leichteren Zugang zu wertvollen Anmeldedaten in deren Passwort-Speichern, die vermutlich selten mit wirklich guten und langen Master-Passwörtern gesichert sind. Und dann stellt sich auch die Frage, wie gut die Browser ihren Passwort-Speicher tatsächlich absichern. Das war früher eher traurig, ohne daß ich spontan gute Belege liefern könnte.

Lafu
Legendary
*
Offline Offline

Activity: 3374
Merit: 3940



View Profile
March 23, 2025, 09:56:31 PM
 #4

Ich kann Niemandem empfehlen, Passwörter oder andere Credentials im Passwort-Speicher eines Browsers zu speichern.
Da schließe mich mir dir auf jeden Fall an und uch bin auch kein Freund von all den Passwortmanager die es gibt.
Mag sein das hier der ein oder andere dabei ist der gut und sicher ist aber ich persönlich schreibe mir alles auf und es wird nichts auf dem PC gespeichert.
Auch bin ich kein Fan von Browser Extensionens und ich habe auch nur 2 oder 3 die nichts mit Krypto oder so am Hut haben.

Lakai01
Legendary
*
Offline Offline

Activity: 2702
Merit: 3367


Daily Cashbacks 🐳


View Profile
March 24, 2025, 08:16:55 AM
 #5

[...]
Das war früher eher traurig, ohne daß ich spontan gute Belege liefern könnte.
Technisch kann die Absicherung dieser Passwörter ja sehr gut sein. Im Falle eines Hacks bringt dir das aber trotzdem wenig wie man am Lastpass-Hack sieht. Es wurden hier zwar "nur" die nochmals extra verschlüsselten Passwortdateien extrahiert, als betroffener Endbenutzer bringt dir das aber wenig, weil man nie weiß ob die Daten nicht schon aufgebrochen werden konnten oder nicht. Man hat also auf alle Fälle die gleiche Arbeit wie bei einem Hack mit Klartext-Passwörtern: Man muss alle betroffenen Accounts abändern, und das möglichst schnell.

Ich halte daher auch absolut nichts von Passwortmanagern, weder von in Browsern eingebauten noch von externen wie das angesprochene LastPass. Das bisschen Komfortgewinn ist mir die Unsicherheit nicht wert, heikle Passwörter darf man zudem dort so oder so niemals ablegen.

███████████▄
████████▄▄██
█████████▀█
███████████▄███████▄
█████▄█▄██████████████
████▄█▀▄░█████▄████████
████▄███░████████████▀
████░█████░█████▀▄▄▄▄▄
█████░█
██░█████████▀▀
░▄█▀
███░░▀▀▀██████
▀███████▄█▀▀▀██████▀
░░████▄▀░▀▀▀▀████▀
 

█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████

█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
.
...SOL.....USDT...
...FAST PAYOUTS...
...BTC...
...TON...
Danydee72
Sr. Member
****
Offline Offline

Activity: 258
Merit: 272


View Profile
March 24, 2025, 02:39:18 PM
 #6

Da muss ich euch Recht geben. Die Welt wird immer digitaler und eine grosse Menge von Menschen liefert sich dieser mehr oder weniger ahnungslos aus.

Als zusätzliches Risiko empfinde ich die (optionale) Personalisierung im Browser - "Managed Accounts". Mit dem dahinterliegenden Sync kann so ziemlich alles umhergeschickt werden - auch Passwörter.
Da haste dann die PW's gleich auf all jenen Geräten verteilt, wo man sich mit dem Konto einloggt. Ist halt bequem. Und gleichzeitig steigt die Wahrscheinlichkeit an, dass was geklaut wird.

Zudem brauchts immer weniger Knowhow, da die erforderlichen Kenntnisse in KI's vermengt und durch die grossen Anbieter an ein Clientel mit unterschiedlichsten Absichten frei zur Verfügung gestellt werden.
Lafu
Legendary
*
Offline Offline

Activity: 3374
Merit: 3940



View Profile
March 24, 2025, 07:42:19 PM
 #7

Da muss ich euch Recht geben. Die Welt wird immer digitaler und eine grosse Menge von Menschen liefert sich dieser mehr oder weniger ahnungslos aus.
Da gebe ich dir zur hälfte Recht aber auch irgendwie nicht !
Das die Welt in den letzten Jahren immer mehr digitaler wird das ist vollkommen richtig.
Aber es sind die meistens die Menschen die sich ahnungslos dem ganzen ausliefern die sich nur halbherzig über die dinge die sie dann Anstellen informieren.
Schon alleine bezüglich Krypto und Bitcoin traue ich mich Wetten das 40% von den ahnungslosen Menschen die meinen den schnellen Profit zu machen nicht mal Wissen wer Satoshi ist.
Von den ganzen Basics wie alles funktioniert möchte ich nicht mal Reden in dieser Hinsicht.

Deswegen liegt es auch an uns allen so gut es geht anderen die nicht so viel Wissen haben oder schon Lange oder von Anfang dabei sind dies den neuen gut Verständlich beizubringen.
Als Beispiel nur mal so nebenbei warne ich im Forum seit über 6 Jahren fast täglich oder Wöchentlich andere User for Malware und Fake Sachen aber es erwischt immer wieder Leute.

1miau
Legendary
*
Online Online

Activity: 2492
Merit: 7318


Currently not much available - see my websitelink


View Profile WWW
March 24, 2025, 07:51:51 PM
Merited by Lafu (1)
 #8

Schon alleine bezüglich Krypto und Bitcoin traue ich mich Wetten das 40% von den ahnungslosen Menschen die meinen den schnellen Profit zu machen nicht mal Wissen wer Satoshi ist.
Nun gut, wer Satoshi ist, das wissen selbst die bestgebildetsten Kryptonutzer nicht einmal.  Wink

███████████▄
████████▄▄██
█████████▀█
███████████▄███████▄
█████▄█▄██████████████
████▄█▀▄░█████▄████████
████▄███░████████████▀
████░█████░█████▀▄▄▄▄▄
█████░█
██░█████████▀▀
░▄█▀
███░░▀▀▀██████
▀███████▄█▀▀▀██████▀
░░████▄▀░▀▀▀▀████▀
 

█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████

█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
.
...SOL.....USDT...
...FAST PAYOUTS...
...BTC...
...TON...
Lafu
Legendary
*
Offline Offline

Activity: 3374
Merit: 3940



View Profile
March 24, 2025, 08:00:59 PM
Merited by 1miau (1)
 #9

Nun gut, wer Satoshi ist, das wissen selbst die bestgebildetsten Kryptonutzer nicht einmal.  Wink
Das war ja auch nicht speziell (In der Hinsicht wer er ist gemeint) 1miau.
Aber ich glaube du verstehst was ich mit der Aussage sagen bzw. schreiben wollte.
Es ist halt auch leider so das viele die Grundsachen und auch die Entstehung darüber nicht kennen weil die meisten immer nur die $ Zeichen sehen.
Was wirklich hinter all dem ganzen bezüglich Bitcoin und allem Steckt ist meiner Meinung schon ein bisschen in Vergessenheit geraten.
Das liegt aber Leider auch an der Interesse der ganzen neuen Leute die hier in die Kryptowelt kommen.

1miau
Legendary
*
Online Online

Activity: 2492
Merit: 7318


Currently not much available - see my websitelink


View Profile WWW
March 24, 2025, 08:16:49 PM
 #10

Nun gut, wer Satoshi ist, das wissen selbst die bestgebildetsten Kryptonutzer nicht einmal.  Wink
Das war ja auch nicht speziell (In der Hinsicht wer er ist gemeint) 1miau.
Aber ich glaube du verstehst was ich mit der Aussage sagen bzw. schreiben wollte.
Es ist halt auch leider so das viele die Grundsachen und auch die Entstehung darüber nicht kennen weil die meisten immer nur die $ Zeichen sehen.
Was wirklich hinter all dem ganzen bezüglich Bitcoin und allem Steckt ist meiner Meinung schon ein bisschen in Vergessenheit geraten.
Das liegt aber Leider auch an der Interesse der ganzen neuen Leute die hier in die Kryptowelt kommen.
Dem stimme ich voll zu. Leider kennen ja viele Forumsnutzer die Geschichte dieses Forums kaum und wissen nicht einmal, dass Satoshi hier aktiv war und all das.

███████████▄
████████▄▄██
█████████▀█
███████████▄███████▄
█████▄█▄██████████████
████▄█▀▄░█████▄████████
████▄███░████████████▀
████░█████░█████▀▄▄▄▄▄
█████░█
██░█████████▀▀
░▄█▀
███░░▀▀▀██████
▀███████▄█▀▀▀██████▀
░░████▄▀░▀▀▀▀████▀
 

█████████████████████████
████████████▀░░░▀▀▀▀█████
█████████▀▀▀█▄░░░░░░░████
████▀▀░░░░░░░█▄░▄░░░▐████
████▌░░░░▄░░░▐████░░▐███
█████░░░▄██▄░░██▀░░░█████
█████▌░░▀██▀░░▐▌░░░▐█████
██████░░░░▀░░░░█░░░▐█████
██████▌░░░░░░░░▐█▄▄██████
███████▄░░▄▄▄████████████
█████████████████████████

█████████████████████████
████████▀▀░░░░░▀▀████████
██████░░▄██▄░▄██▄░░██████
█████░░████▀░▀████░░█████
████░░░░▀▀░░░░░▀▀░░░░████
████░░▄██░░░░░░░██▄░░████
████░░████░░░░░████░░████
█████░░▀▀░▄███▄░▀▀░░████
██████░░░░▀███▀░░░░██████
████████▄▄░░░░░▄▄████████
█████████████████████████
.
...SOL.....USDT...
...FAST PAYOUTS...
...BTC...
...TON...
Pages: [1]
  Print  
 
Jump to:  

Powered by MySQL Powered by PHP Powered by SMF 1.1.19 | SMF © 2006-2009, Simple Machines Valid XHTML 1.0! Valid CSS!