Microsoft lancia l’allarme su un malware che mira ai wallet crypto

Tecniche raffinate per evitare il rilevamento

Mar 18, 2025 - 20:51
 0
Microsoft lancia l’allarme su un malware che mira ai wallet crypto

Microsoft ha recentemente pubblicato un rapporto che mette in guardia gli utenti su un nuovo malware capace di rubare informazioni sensibili da alcuni dei più popolari wallet crypto. 

Il malware, identificato come StilachiRAT, utilizza tecniche avanzate per evitare il rilevamento, mantenersi attivo sui dispositivi compromessi ed esfiltrare dati critici.  

Un malware mirato ai wallet crypto: l’opinione di Microsoft 

Gli specialisti della sicurezza informatica di Microsoft hanno individuato StilachiRAT nel novembre 2024, evidenziando come il trojan abbia la capacità di accedere alle credenziali degli utenti memorizzate nei browser Google Chrome. 

Il malware è progettato per mirare a 20 portafogli di criptovalute, inclusi alcuni dei più utilizzati come MetaMask, Coinbase Wallet, Phantom, OKX Wallet e BNB Chain Wallet.  

Nonostante non sia stato ancora rilevato un numero significativo di infezioni, il pericolo rimane alto. 

Il rapporto di Microsoft non è stato in grado di identificare chi sia responsabile della diffusione del malware, aumentando così le preoccupazioni sulla sua potenziale espansione futura.  

Una delle caratteristiche più preoccupanti di StilachiRAT è la sua sofisticata capacità di evitamento del rilevamento

Il malware è in grado di persistere nell’ambiente di destinazione, rendendo difficile la sua eliminazione una volta che ha infettato un dispositivo. 

Inoltre, è progettato per esfiltrare informazioni riservate, incluse credenziali di accesso ai wallet di criptovalute e dati di navigazione.  

Secondo Microsoft, questo tipo di malware rappresenta una minaccia crescente per la sicurezza digitale, considerando l’importanza delle criptovalute e il valore crescente degli asset digitali custoditi nei wallet crittografici.  

Fino a questo momento, Microsoft non ha identificato l’entità responsabile della minaccia. Questa mancanza di informazioni aggiunge un livello di incertezza alla situazione e rende complessa la prevenzione di eventuali attacchi futuri. 

Tuttavia, Microsoft ha fornito alcune linee guida per aiutare gli utenti a proteggersi, incluso l’uso di software antivirus aggiornato e la prudenza nell’utilizzo di estensioni del browser.  

Come proteggersi da StilachiRAT  

Microsoft raccomanda agli utenti di adottare misure di sicurezza per prevenire l’infezione da StilachiRAT. Ecco alcune delle precauzioni principali:  

  • Installare un software antivirus affidabile per rilevare e bloccare minacce prima che possano compromettere i dispositivi.  
  • Evitare di scaricare file da fonti non verificate per ridurre il rischio di installare malware nascosto.  
  • Aggiornare costantemente il browser e i software di sicurezza per beneficiare delle ultime protezioni contro le minacce emergenti.  
  • – Utilizzare l’autenticazione a più fattori (MFA) per proteggere gli account di criptovalute, rendendo più difficile l’accesso ai malintenzionati anche in caso di furto delle credenziali.  
  • Monitorare l’attività del wallet e i login sospetti, segnalando qualsiasi comportamento anomalo agli sviluppatori della piattaforma utilizzata.  

Microsoft sottolinea che l’ecosistema dei malware è in continua evoluzione, con nuove minacce che emergono rapidamente. 

StilachiRAT rappresenta solo l’ultima di una lunga serie di attacchi mirati al settore delle criptovalute, un obiettivo particolarmente appetibile per i cybercriminali a causa del valore elevato degli asset digitali.  

Condividendo queste informazioni, Microsoft spera di aumentare la consapevolezza sugli attacchi informatici e stimolare una maggiore attenzione verso la sicurezza digitale

Il team di ricerca continuerà a monitorare la situazione, analizzando le minacce emergenti per fornire agli utenti aggiornamenti e consigli su come proteggere i propri fondi digitali.  

Il rapporto di Microsoft evidenzia l’importanza di una protezione costante per chi gestisce criptovalute. 

StilachiRAT potrebbe non aver ancora infettato un gran numero di dispositivi, ma le sue capacità avanzate e il fatto che il responsabile dell’attacco sia ancora sconosciuto lo rendono una minaccia potenzialmente devastante.  

Per proteggere i propri wallet e i dati sensibili, è fondamentale seguire le best practice di sicurezza informatica e rimanere aggiornati sulle nuove minacce emergenti

Con l’evoluzione costante degli attacchi informatici, la prudenza e la preparazione rimangono le migliori risorse per difendersi dai pericoli.