स्टिलाचिरैट एक अत्यधिक परिष्कृत रिमोट एक्सेस ट्रोजन (आरएटी) जिसे विंडोज सिस्टम में घुसपैठ करने, पहचान से बचने और संवेदनशील डेटा चुराने के लिए डिज़ाइन किया गया है। यह मैलवेयर विशेष रूप से खतरनाक है क्योंकि यह Google Chrome में संग्रहीत क्रिप्टोकरेंसी वॉलेट एक्सटेंशन और लॉगिन क्रेडेंशियल को लक्षित करता है। यह सिस्टम सेटिंग्स में हेरफेर भी कर सकता है, दूरस्थ रूप से कमांड निष्पादित कर सकता है, और यह सुनिश्चित करने के लिए दृढ़ता बनाए रख सकता है कि यह हटाने के प्रयासों के बाद भी सक्रिय रहे। इसकी क्षमताओं को देखते हुए, स्टिलाचिरैट को हटाना महत्वपूर्ण है वित्तीय हानि और पहचान की चोरी को रोकने के लिए।
- ख़तरे का सारांश
- स्टिलाचिरैट कैसे काम करता है
- StilachiRAT रैंसमवेयर संदेश
- स्टिलाचिरैट को कैसे हटाएं
- चरण 1: इंटरनेट से डिस्कनेक्ट करें
- चरण 2: नेटवर्किंग के साथ सुरक्षित मोड में बूट करें
- चरण 3: दुर्भावनापूर्ण प्रक्रियाओं को समाप्त करें
- चरण 4: StilachiRAT फ़ाइलें हटाएँ
- चरण 5: रजिस्ट्री से StilachiRAT हटाएँ
- चरण 6: एंटी-मैलवेयर सॉफ़्टवेयर से स्कैन करें
- स्टिलाचिरैट संक्रमण को कैसे रोकें
- निष्कर्ष
ख़तरे का सारांश
| नाम | स्टिलाचीआरएटी रिमोट एक्सेस ट्रोजन |
|---|---|
| ख़तरे का प्रकार | रिमोट एक्सेस ट्रोजन (आरएटी) |
| पता लगाने के नाम | अवास्ट (Win64:MalwareX-gen [Trj]), CTX (Dll.trojan.dllhijack), इकारस (Trojan.Win64.DLLhijack), कैस्परस्की (Backdoor.Win64.Agent.kxj), माइक्रोसॉफ्ट (TrojanSpy:Win64/Stilachi.A) |
| संक्रमण के लक्षण | कोई स्पष्ट लक्षण नहीं; सक्रिय सत्रों पर नज़र रखता है, लॉगिन विवरण चुराता है, सुरक्षा विशेषाधिकारों की प्रतिलिपि बनाता है, क्रिप्टोकरेंसी वॉलेट्स को लक्ष्य बनाता है, सिस्टम सेटिंग्स को संशोधित करता है, और पता लगाने से बचने के लिए लॉग को हटा देता है। |
| वितरण के तरीके | संक्रमित ईमेल अनुलग्नक, दुर्भावनापूर्ण ऑनलाइन विज्ञापन, सॉफ्टवेयर क्रैक, सामाजिक इंजीनियरिंग रणनीति। |
| क्षति | लॉगिन क्रेडेंशियल, बैंकिंग जानकारी, क्रिप्टोकरेंसी परिसंपत्तियों की चोरी, पहचान की चोरी, और सिस्टम तक अनधिकृत पहुंच। |
| खतरे का स्तर | कठोर - संवेदनशील डेटा चुराने, दृढ़ता बनाए रखने और पता लगाने से बचने में सक्षम। |
स्टिलाचिरैट कैसे काम करता है
एक बार स्थापित होने के बाद, StilachiRAT:
- सिस्टम डेटा एकत्रित करता है, जिसमें ओएस विवरण, डिवाइस पहचानकर्ता, BIOS और कैमरा उपस्थिति शामिल है।
- लॉगिन क्रेडेंशियल चुराता है गूगल क्रोम में संग्रहीत.
- क्रिप्टोकरेंसी वॉलेट को लक्ष्य बनाता है जैसे मेटामास्क, कॉइनबेस वॉलेट, ट्रस्ट वॉलेट, आदि।
- रिमोट डेस्कटॉप प्रोटोकॉल (RDP) सत्रों की निगरानी करता है सुरक्षा विवरण की प्रतिलिपि बनाना और उपयोगकर्ताओं का प्रतिरूपण करना।
- क्लिपबोर्ड गतिविधि रिकॉर्ड करता है पासवर्ड और संवेदनशील वित्तीय डेटा को कैप्चर करने के लिए।
- दूरस्थ आदेशों को निष्पादित करता है यह अपने कमांड और कंट्रोल (C2) सर्वर से एप्लिकेशन चलाने, क्रेडेंशियल्स चुराने, सिस्टम सेटिंग्स को संशोधित करने और लॉग्स को साफ़ करने के लिए पासवर्ड का उपयोग करता है।
- दृढ़ता सुनिश्चित करता है स्वचालित रूप से अपनी हटाई गई फ़ाइलों को पुनर्स्थापित करके और सिस्टम सेटिंग्स को संशोधित करके।
- चोरी की तकनीकें अपनाता हैजैसे कि कोड को एन्क्रिप्ट करना और पता न चलने के लिए लॉग्स को हटाना।
StilachiRAT रैंसमवेयर संदेश
हालाँकि स्टिलाचिरैट मुख्य रूप से एक है रिमोट एक्सेस ट्रोजन, यह पीड़ितों को गुमराह करने के लिए भ्रामक संदेश प्रदर्शित कर सकता है। नीचे एक उदाहरण दिया गया है कि हमलावर क्या उपयोग कर सकता है:
"आपका सिस्टम हमारे नियंत्रण में है। हमारे पास आपकी फ़ाइलों, पासवर्ड और वित्तीय डेटा तक पहुँच है। यदि आप हमारी माँगों का अनुपालन नहीं करते हैं, तो आपकी जानकारी डार्क वेब पर बेची जाएगी। स्थानांतरण [क्रिप्टोकरेंसी राशि] पुनः पहुंच प्राप्त करने के लिए तुरंत हमारे वॉलेट पते पर जाएं।”
स्टिलाचिरैट को कैसे हटाएं
चरण १: इंटरनेट से डिस्कनेक्ट करें
- हमलावर के सर्वर पर आगे डेटा संचरण को रोकने के लिए अपने नेटवर्क केबल को अनप्लग कर दें या वाई-फाई को अक्षम कर दें।
चरण १: नेटवर्किंग के साथ सुरक्षित मोड में बूट करें
- अपने कंप्यूटर को पुनरारंभ।
- दबाएँ F8 or शिफ्ट + F8 विंडोज़ लोड होने से पहले.
- चुनते हैं नेटवर्किंग के साथ सुरक्षित मोड.
चरण १: दुर्भावनापूर्ण प्रक्रियाओं को समाप्त करें
- दबाएँ Ctrl + Shift + ईएससी कार्य प्रबंधक खोलने के लिए।
- संदिग्ध प्रक्रियाओं की तलाश करें (जैसे, stilachi.exe, यादृच्छिक प्रक्रिया नाम) और उन्हें समाप्त करें।
चरण १: StilachiRAT फ़ाइलें हटाएँ
- प्रारंभिक फाइल एक्सप्लोरर और यहां जाएं:
C:\Users\YourUser\AppData\LocalC:\ProgramData
- किसी भी संदिग्ध फ़ोल्डर को हटाएँ यादृच्छिक नाम.
चरण १: रजिस्ट्री से StilachiRAT हटाएँ
- दबाएँ जीत आरटाइप
regedit, और मारा दर्ज. - पर जाए:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\RunHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall
- StilachiRAT से संबंधित किसी भी संदिग्ध प्रविष्टि को हटा दें।
चरण १: एंटी-मैलवेयर सॉफ़्टवेयर से स्कैन करें
पूर्ण निष्कासन सुनिश्चित करने के लिए, चलाएँ पूर्ण सिस्टम स्कैन का उपयोग SpyHunter या कोई अन्य प्रतिष्ठित एंटी-मैलवेयर टूल।
स्टिलाचिरैट संक्रमण को कैसे रोकें
- ईमेल अनुलग्नकों को डाउनलोड करने से बचें अज्ञात प्रेषकों से.
- संदिग्ध विज्ञापनों पर क्लिक न करें या ऑनलाइन पॉप-अप।
- मैक्रोज़ अक्षम करें माइक्रोसॉफ्ट ऑफिस में स्क्रिप्ट निष्पादन को रोकने के लिए।
- मजबूत पासवर्ड का उपयोग करें और सक्षम करें दो-कारक प्रमाणीकरण (2FA).
- नियमित रूप से अद्यतन करें आपके ऑपरेटिंग सिस्टम और सुरक्षा सॉफ़्टवेयर.
- एक प्रतिष्ठित एंटीवायरस प्रोग्राम का उपयोग करें वास्तविक समय में खतरों का पता लगाने के लिए।
निष्कर्ष
स्टिलाचिरैट एक अत्यंत खतरनाक जीवाणु है रिमोट एक्सेस ट्रोजन जो सिस्टम सुरक्षा से समझौता करता है, संवेदनशील जानकारी चुराता है, और संक्रमित डिवाइस पर निरंतरता सुनिश्चित करता है। यह पता लगाने से बचते हुए क्रिप्टोकरेंसी वॉलेट, लॉगिन क्रेडेंशियल और सिस्टम डेटा को लक्षित करता है। यदि आपको संक्रमण का संदेह है, तो निम्न का पालन करें हटाने के चरण तुरंत कार्रवाई करें और अपने सिस्टम को भविष्य के हमलों से बचाने के लिए निवारक उपाय करें।
