Microsoft découvre un cheval de Troie de presse-papiers crypté basé sur Windows

robot
Création du résumé en cours
Le message de CoinWorld, Wu a appris que l'équipe de renseignement sur les menaces de Microsoft et l'équipe d'experts de Microsoft Defender ont découvert un cheval de Troie de presse-papiers crypté basé sur Windows, affectant les utilisateurs à partir de février 2026.
Ce logiciel malveillant se propage via des raccourcis .lnk malveillants, dépend de Windows Script Host et d'ActiveX pour lancer un proxy Tor intégré, et interroge en boucle un serveur C2 de services cachés, pouvant à haute fréquence voler les données du presse-papiers, capturer l'écran, remplacer les adresses de portefeuilles cryptographiques, et transmettre via Tor des phrases mnémoniques, des clés privées et d'autres informations.
Microsoft indique que ce cheval de Troie possède également une capacité de propagation de type ver, se cachant dans les dispositifs de stockage USB en masquant les fichiers originaux et en créant des raccourcis malveillants portant le même nom, tout en utilisant des tâches planifiées pour exécuter et assurer la persistance.
Microsoft Defender Antivirus le détecte comme Trojan:Win32/CryptoBandits.A.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • 6
  • 2
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
AirdropOnTheDune
· Il y a 5h
Ce ver informatique peut aussi se cacher dans une clé USB pour faire un double, c’est trop mystérieux.
Voir l'originalRépondre0
ChillBlock
· Il y a 6h
Les utilisateurs Windows tremblent de peur, leur presse-papiers est devenu une zone à haut risque
Voir l'originalRépondre0
ReefUnderTheMoonlight
· Il y a 6h
Defender peut bloquer si possible, mais je n'ose plus copier l'adresse.
Voir l'originalRépondre0
BorrowedSun
· Il y a 6h
Ça commence déjà en février 2026 ? Microsoft ne l'a révélé que maintenant
Voir l'originalRépondre0
TheWindOnTheBridgeIsTooStrong.
· Il y a 6h
CryptoBandits ce nom est assez direct, ils volent dans le monde des cryptomonnaies.
Voir l'originalRépondre0
OwlMarketMonitoringLamp
· Il y a 6h
Tor+ surveillance du presse-papiers+ capture d'écran, la combinaison de hackers est assez complète
Voir l'originalRépondre0
  • Épinglé