微软安全团队近日发出紧急警报,揭露一款名为StilachiRAT的新型木马病毒,专门针对谷歌Chrome浏览器中的加密货币钱包扩展程序。该恶意软件旨在窃取用户的登录凭据和关键加密货币密钥,对持有数字资产的用户构成严重威胁。
StilachiRAT木马概述
根据微软网络安全团队的分析,StilachiRAT是一种远程访问木马(RAT),具备高度隐蔽性。它能够绕过常规安全检测,在用户无察觉的情况下,从浏览器扩展中提取敏感信息。微软指出,该木马已确认瞄准20种不同的加密货币钱包扩展,涵盖市场上最流行的钱包,包括MetaMask、Coinbase Wallet、Trust Wallet等。攻击者可通过窃取的私钥直接控制受害者的加密资产,或利用剪贴板监控功能,在用户复制粘贴地址时篡改交易目标。
受影响钱包列表与攻击方式
虽然微软未公开完整名单,但已知受影响的钱包包括:MetaMask、Coinbase Wallet、Trust Wallet、Binance Chain Wallet、Phantom、Ledger Live Extension、Trezor Suite Extension等。StilachiRAT通过恶意下载或浏览器漏洞植入,一旦运行,它会扫描扩展存储的配置文件,提取加密密钥、密码和助记词。此外,木马还会持续监控剪贴板,当检测到加密货币地址时,可能发起“地址替换”攻击,将资金转入黑客钱包。
市场影响与风险警示
此次警报凸显了加密货币领域日益严峻的安全形势。据报告,仅2025年2月,与加密货币相关的网络攻击就造成了高达15.3亿美元的损失,同比激增。StilachiRAT的出现预计将进一步加剧用户资产被盗风险,尤其是依赖浏览器扩展钱包的散户投资者。安全专家警告,此类定向攻击可能导致短期恐慌性抛售,加密市场信心受挫,同时推动用户转向硬件钱包或更安全的存储方案。
用户防护建议
为防止沦为StilachiRAT的受害者,微软建议采取以下措施:1)仅从官方Chrome网上应用商店安装扩展,并定期检查权限;2)启用双重认证(2FA)并避免使用剪贴板复制私钥;3)使用硬件钱包存储大额资产;4)安装最新杀毒软件并定期扫描系统。此外,可考虑使用专用浏览器或隔离环境操作加密交易。
随着黑客手段不断升级,加密货币用户必须保持高度警惕。此次微软的预警提醒我们,安全防线不能仅依赖技术公司,个人防护习惯同样至关重要。

