كشفت شركة مايكروسوفت عن حصان طروادة جديد لسرقة العملات المشفرة يُدعى Crypto Clipper، والذي أصاب العديد من أجهزة ويندوز منذ فبراير من هذا العام

robot
إنشاء الملخص قيد التقدم

معلومات BlockBeats، في 19 يونيو، ذكرت مدونة أمان مايكروسوفت أن فريق أبحاث الأمان في مايكروسوفت اكتشف نوعًا جديدًا من برامج التجسس لسرقة العملات المشفرة يُسمى Crypto Clipper. هذا البرنامج الضار نشط منذ فبراير 2026، وينتشر بشكل رئيسي عبر أجهزة USB من خلال إصابة مستخدمي ويندوز بروابط اختصار .lnk خبيثة.

يحتوي Crypto Clipper على عميل Tor مدمج، ويتصل بخدمة مخفية على شبكة .onion عبر وكيل SOCKS5 محلي، لتحقيق اتصالات سرية من نوع C2. تشمل وظائفه الرئيسية مراقبة الحافظة بشكل متكرر، سرقة كلمات المرور و المفاتيح الخاصة، استبدال عناوين تحويل العملات المشفرة، التقاط لقطات شاشة ورفعها، بالإضافة إلى استقبال أوامر تنفيذ التعليمات البرمجية عن بعد.

ذكرت مايكروسوفت أن هذا البرنامج الضار يمتلك قدرة على الانتشار عبر الديدان، حيث يختفي تلقائيًا من المستندات الأصلية على الفلاش ميموري ويولد اختصارات خبيثة بنفس الاسم، كما ينشئ مهام مجدولة لتحقيق السيطرة المستمرة. صنفه الباحثون على أنه Trojan:Win32/CryptoBandits.A، ونصحوا المستخدمين بتعطيل التشغيل التلقائي للأجهزة القابلة للإزالة، وتقييد صلاحيات تفسير السكربتات، ومراقبة حركة مرور وكيل Tor على localhost:9050، بالإضافة إلى مراقبة سلوك الوصول غير الطبيعي إلى الحافظة.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت