Bitget App
Trading lebih cerdas
Beli KriptoPasarTradingFuturesBotsEarnCopy
Microsoft Temukan Remote Access Trojan yang Menargetkan Wallet Kripto di Google Chrome

Microsoft Temukan Remote Access Trojan yang Menargetkan Wallet Kripto di Google Chrome

CoinfolksCoinfolks2025/03/19 08:44
Oleh:oleh Aryo Bimo Pratama

Raksasa teknologi Microsoft telah menemukan remote access trojan (RAT) baru yang menargetkan aset kripto yang disimpan dalam 20 ekstensi wallet kripto untuk peramban Google Chrome.

Tim Respons Insiden Microsoft mengungkapkan dalam postingan blog pada 17 Maret bahwa malware bernama StilachiRAT pertama kali ditemukan pada November lalu. Malware ini memiliki kemampuan mencuri berbagai informasi, termasuk kredensial yang tersimpan di peramban, data wallet digital, serta informasi yang disalin ke clipboard.

Baca Juga OKX Hentikan Sementara DEX Aggregator Usai Upaya Serangan dari Lazarus

Setelah berhasil diinstal, penyerang dapat menggunakan StilachiRAT untuk menyedot data wallet kripto dengan memindai pengaturan perangkat guna mendeteksi apakah salah satu dari 20 ekstensi wallet kripto telah terpasang. Beberapa ekstensi yang menjadi target di antaranya Coinbase Wallet, Trust Wallet, MetaMask, dan OKX Wallet.

Microsoft Temukan Remote Access Trojan yang Menargetkan Wallet Kripto di Google Chrome image 0 Malware StilachiRAT dapat menargetkan kripto yang disimpan di 20 ekstensi wallet yang berbeda. Sumber:  Microsoft

“Analisis terhadap modul WWStartupCtrl64.dll dalam StilachiRAT yang berisi kemampuan RAT mengungkapkan berbagai metode yang digunakan untuk mencuri informasi dari sistem target,” ujar Microsoft.

Selain mencuri kredensial yang tersimpan dalam file Google Chrome local state, malware ini juga dapat memantau aktivitas clipboard untuk mencari informasi sensitif seperti kata sandi dan kunci kripto.

StilachiRAT juga dilengkapi dengan berbagai fitur untuk menghindari deteksi dan analisis forensik, seperti kemampuan menghapus event log serta mendeteksi apakah malware berjalan dalam lingkungan sandbox yang biasa digunakan untuk analisis keamanan siber.

Hingga saat ini, Microsoft belum dapat mengidentifikasi siapa yang berada di balik malware ini. Namun, mereka berharap dengan membagikan informasi ini ke publik, jumlah korban potensial dapat diminimalkan.

Ancaman Keamanan Kripto Kian Meningkat

Microsoft mencatat bahwa StilachiRAT belum menunjukkan penyebaran luas saat ini, tetapi mengingat kemampuannya yang canggih serta dinamika cepat dalam ekosistem malware, perusahaan terus memantau, menganalisis, dan melaporkan ancaman yang berkembang.

Sebagai langkah perlindungan, Microsoft menyarankan pengguna untuk menginstal perangkat lunak antivirus, sistem anti-phishing berbasis cloud, serta komponen anti-malware pada perangkat mereka.

Sementara itu, serangan terhadap ekosistem kripto terus meningkat. Pada Februari lalu, total kerugian akibat penipuan, eksploitasi, dan peretasan mencapai $1,53 miliar, dengan insiden peretasan Bybit senilai $1,4 miliar menjadi yang terbesar, menurut laporan dari perusahaan keamanan blockchain CertiK.

Selain itu, firma analitik blockchain Chainalysis dalam laporan Crypto Crime Report 2025 mengungkap bahwa kejahatan kripto kini memasuki era yang lebih profesional, didominasi oleh penipuan berbasis AI, pencucian uang menggunakan stablecoin, serta sindikat siber yang lebih efisien. Tahun lalu, transaksi ilegal dalam industri kripto mencapai $51 miliar.

0

Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.

PoolX: Kunci untuk token baru.
APR hingga 12%. Selalu aktif, selalu dapat airdrop.
Kunci sekarang!

Kamu mungkin juga menyukai

Mengapa Chronicle, oracle pertama Ethereum, menggalang putaran pendanaan awal tujuh tahun setelah peluncuran

Quick Take Chronicle, oracle pertama yang diluncurkan di Ethereum, telah mengumpulkan dana awal sebesar $12 juta setelah tujuh tahun sejak peluncurannya. Co-founder Niklas Kunkel berpendapat bahwa protokol ini menemukan cara untuk menghadirkan transparansi nyata ke dalam ruang aset dunia nyata, yang sedang mengalami pertumbuhan signifikan. Pendanaan ini dipimpin oleh Strobe Ventures dengan partisipasi dari Brevan Howard Digital, Robot Ventures, dan Gnosis Venture, serta beberapa angel investor termasuk DeFi OGs Rune Christensen, Andre Cronje, dan Stani Kulechov.

The Block2025/03/26 16:56
Mengapa Chronicle, oracle pertama Ethereum, menggalang putaran pendanaan awal tujuh tahun setelah peluncuran

Rep. French Hill mengatakan versi revisi dari undang-undang struktur pasar kripto akan segera hadir seiring dengan semakin berkembangnya RUU di Kongres

Ketua Komite Jasa Keuangan DPR, French Hill, R-Ark., mengisyaratkan bahwa draf revisi dari RUU struktur pasar akan segera hadir setelah pekerjaan yang dilakukan tahun lalu di komitenya. RUU struktur pasar belum diperkenalkan di Kongres ini. Rep. Bryan Steil juga mengatakan bahwa teks lengkap dari RUU stablecoin DPR akan diperkenalkan nanti pada hari Rabu dan akan ada penandaan dalam "waktu dekat."

The Block2025/03/26 16:56
Rep. French Hill mengatakan versi revisi dari undang-undang struktur pasar kripto akan segera hadir seiring dengan semakin berkembangnya RUU di Kongres

Hyperliquid menghapus daftar memecoin JELLYJELLY di tengah skandal manipulasi paus

Hyperliquid dengan cepat menghapus kontrak perpetual untuk memecoin berbasis Solana, JELLYJELLY, setelah seorang paus memanipulasi harga onchain. Tekanan ini menyebabkan vault HLP yang dimiliki komunitas mengalami kerugian belum terealisasi sekitar $12 juta pada awalnya. Setidaknya dua bursa terpusat besar mencatatkan perdagangan berjangka JELLYJELLY di tengah kekacauan ini, yang menimbulkan risiko bagi vault Hyperliquid.

The Block2025/03/26 16:56
Hyperliquid menghapus daftar memecoin JELLYJELLY di tengah skandal manipulasi paus