Stilachirat, un bichito troyano que roba datos y contraseñas

  • Autor del tema Autor del tema djun
  • Fecha de inicio Fecha de inicio

djun

Será en Octubre
Desde
21 Abr 2012
Mensajes
55.580
Fruta
132.933

Microsoft alerta de StilachiRAT, un bicho troyano que roba datos y contraseñas desde Chrome​

  • Este avanzado malware ha sido detectado en el navegador de Google, y puede sustraer información personal almacenada en el navegador

Microsoft ha emitido una importante alerta sobre StilachiRAT, un malware de tipo troyano que se infiltra en los dispositivos a través de vulnerabilidades en Google Chrome, uno de los navegadores más utilizados a nivel mundial.

Desde su aparición en noviembre de 2024, este malware ha demostrado ser capaz de robar contraseñas almacenadas en el navegador y obtener acceso a información sensible almacenada en los sistemas afectados, según . Este tipo de ciberamenaza pone de manifiesto la creciente sofisticación de los ataques informáticos y cómo afectan la seguridad de los usuarios.


El bicho troyano StilachiRAT, cuyo nombre proviene de la combinación de las palabras “Stilach” y “RAT” (Remote Access Trojan), es capaz de liquidar una serie de acciones maliciosas una vez que se instala en un sistema.

Además de robar contraseñas y credenciales guardadas en Google Chrome, también puede acceder a otros datos confidenciales como información bancaria y de criptomonedas, lo que aumenta el riesgo de robo de identidad y embeleco digital. El malware se disfraza para evitar su detección, lo que hace aún más difícil para los usuarios identificar que sus dispositivos han sido comprometidos.

La alerta de Microsoft resalta la gravedad de la amenaza, que afecta especialmente a quienes utilizan sus dispositivos para gestionar información sensible. A pesar de su sofisticación, StilachiRAT no ha sido completamente rastreado hasta su origen, lo que complica las investigaciones sobre los responsables detrás de este ciberataque.


Este tipo de ataques pone en evidencia las vulnerabilidades de los sistemas de almacenamiento de contraseñas y cómo estos pueden ser fácilmente aprovechados por ciberdelincuentes.

El impacto de StilachiRAT en los usuarios​

StilachiRAT se distribuye principalmente a través de enlaces maliciosos, aunque su propagación también puede ocurrir mediante otros vectores de ataque. Una vez instalado, el malware puede espiar las actividades en línea de las víctimas, robando contraseñas y credenciales almacenadas en el navegador. Esto expone a los usuarios a una serie de riesgos, como el robo de acceso a cuentas bancarias, redes sociales y servicios en línea, lo que facilita la suplantación de identidad y el embeleco financiero.

Este troyano se ha ganado notoriedad por su capacidad de evadir las medidas de seguridad tradicionales, lo que lo convierte en una de las amenazas más peligrosas para los usuarios de Internet. A través del acceso a los navegadores, StilachiRAT puede no solo robar contraseñas, sino también datos relacionados con criptomonedas, lo que lo convierte en una amenaza aún mayor en un momento en que las finanzas digitales se han vuelto una parte de la vida cotidiana.

El robo de criptomonedas es uno de los principales objetivos de los ciberdelincuentes que utilizan StilachiRAT. La naturaleza descentralizada de las criptomonedas hace que sea muy difícil rastrear o revertir las transacciones, lo que las convierte en un blanco fácil para los atacantes. Esto ha llevado a que muchos expertos en seguridad digital recomienden reforzar las medidas de protección en las plataformas de criptomonedas y otros servicios financieros en línea.

Cómo protegerse de StilachiRAT y otras amenazas cibernéticas

Microsoft ha ofrecido recomendaciones claras para ayudar a los usuarios a proteger sus dispositivos y evitar ser víctimas de StilachiRAT y otros ataques similares. La primera medida de seguridad es mantener actualizados tanto los navegadores como los sistemas operativos, ya que las actualizaciones de seguridad son fundamentales para bloquear las vulnerabilidades que los ciberdelincuentes podrían explotar.

Además, se sugiere evitar almacenar contraseñas directamente en los navegadores y, en su lugar, utilizar gestores de contraseñas que proporcionen una mayor seguridad.


Otro consejo esencial es la activación de la autenticación de dos factores en todas las cuentas que lo permitan, lo que añade una capa adicional de protección. Esto es especialmente importante en plataformas que almacenan información sensible, como las bancarias o las relacionadas con criptomonedas.
 



La compañía tecnológica Microsoft ha descubierto un nuevo malware, StilachiRAT, que ataca wallets de escritorio de criptomonedas, según un reporte publicado por la empresa el 17 marzo de 2025.

Un malware es un software malicioso diseñado para infiltrarse en sistemas y robar datos o causar daño. StilachiRAT, identificado como un troyano de acceso remoto (RAT), permite a los atacantes controlar remotamente el equipo infectado.

Según el de Microsoft, este malware “realiza un reconocimiento exhaustivo del sistema” y utiliza “técnicas sofisticadas para evadir la detección”, enfocándose en extraer datos sensibles como credenciales y claves privadas. Se propaga principalmente a través de extensiones de Google Chrome en PC, monitoreando el portapapeles y los datos almacenados en el navegador.

StilachiRAT afecta a las principales wallets de criptomonedas​

Entre las afectadas están , Trust Wallet, Coinbase Wallet, Phantom Wallet, Wallet y Wallet, entre otras. StilachiRAT apunta a las configuraciones de estas extensiones para robar información crítica.

El equipo de Phantom Wallet : “StilachiRAT puede robar claves privadas y credenciales al monitorear el portapapeles y los datos guardados en el navegador”.

Para protegerse, desde Phantom recomendaron: “no copies ni pegues claves privadas, no hagas clic en enlaces aleatorios ni instales software no confiable, mantente alerta ante prompts sospechosos, actualiza el sistema operativo y el navegador, usa administradores de contraseñas como 1Password, opta por hardware wallets y mantén Microsoft Defender actualizado junto con protección bicho adicional”.

Por otro lado, Charles Guillemet, CTO de , empresa creadora de hardware wallets, : “StilachiRAT es un troyano de acceso remoto que usa técnicas avanzadas para ocultar su comportamiento y evadir sistemas bicho”. Subrayó que las wallets basadas en navegadores son vulnerables porque “almacenan claves en software, y si estas son robadas, no hay forma de recuperar los fondos”.

La implicancia para los usuarios es directa: sin medidas preventivas, sus fondos corren riesgo. La recomendación principal de Guilletmet es migrar a y mantener el software actualizado, evitando descargas o enlaces dudosos.

No obstante, como lo reportó CriptoNoticias recientemente, aquellas hardware wallets, monedores físicos, , por lo que es necesario también mantener precaución al utilizarlas.
 
Tienes que estar registrado para ver este contenido
 

Adjuntos

Archivo oculto para usuarios no registrados

Estadísticas del foro

Temas
2.049.231
Mensajes
58.141.997
Miembros
190.826
Último miembro
paquitasalasrepresentante

El blog de burbuja.info

Volver