Microsoft mengungkapkan Trojan pencurian mata uang kripto baru Crypto Clipper, yang telah menginfeksi banyak perangkat Windows sejak Februari tahun ini

robot
Pembuatan abstrak sedang berlangsung

BlockBeats berita, 19 Juni, Blog Keamanan Microsoft mengumumkan bahwa tim riset keamanan Microsoft menemukan sebuah trojan pencurian cryptocurrency baru bernama Crypto Clipper. Perangkat lunak berbahaya ini aktif sejak Februari 2026, menyebar melalui perangkat USB dan menginfeksi pengguna Windows dengan pintasan .lnk berbahaya.

Crypto Clipper dilengkapi dengan klien Tor yang terintegrasi, menghubungkan layanan tersembunyi .onion melalui proxy SOCKS5 lokal, untuk melakukan komunikasi C2 secara tersembunyi. Fungsinya meliputi pemantauan clipboard secara frekuensi tinggi, pencurian frasa pemulihan dan kunci pribadi, penggantian alamat transfer cryptocurrency, pengambilan tangkapan layar dan mengunggahnya, serta menerima instruksi eksekusi kode jarak jauh.

Microsoft menyatakan bahwa perangkat lunak berbahaya ini memiliki kemampuan penyebaran seperti worm, secara otomatis menyembunyikan dokumen asli di dalam USB dan membuat pintasan berbahaya dengan nama yang sama, serta membuat tugas terjadwal untuk memastikan kontrol yang persisten. Para peneliti mengidentifikasi malware ini sebagai Trojan:Win32/CryptoBandits.A, dan menyarankan pengguna untuk menonaktifkan auto-run perangkat removable, membatasi hak eksekusi skrip, serta memantau lalu lintas proxy Tor localhost:9050 dan perilaku akses clipboard yang mencurigakan.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan