Microsoft mengumumkan ancaman malware clipboard enkripsi baru: dapat menyembunyikan penyebaran dan merebut alamat dompet aset digital

robot
Pembuatan abstrak sedang berlangsung

Berita TechFlow Deep Tide, 19 Juni, tim intelijen ancaman Microsoft mengumumkan sebuah ancaman Trojan clipboard terenkripsi Windows yang aktif sejak Februari 2026, yang menggabungkan "penyebaran seperti worm + perampasan clipboard + komunikasi anonim Tor", menargetkan pengguna aset digital.

Analisis Microsoft menunjukkan bahwa malware ini menyebar melalui file pintasan palsu (.lnk) antar perangkat penyimpanan yang dapat dipindahkan, dan memanfaatkan WScript serta ActiveX untuk menjalankan logika skrip, secara otomatis menginstal klien Tor lokal, untuk mengendalikan secara anonim dan mengirim data kembali. Rantai serangan mencakup berbagai kemampuan jahat: memantau isi clipboard secara terus-menerus, mencuri mnemonic dan kunci pribadi, mengambil tangkapan layar dan mengunggahnya, serta melakukan "penggantian alamat" saat pengguna menyalin alamat cryptocurrency, mengganti alamat target dengan alamat dompet yang dikendalikan penyerang, sehingga memungkinkan pencurian dana.

Selain itu, Trojan ini juga memiliki kemampuan penyebaran seperti worm, secara otomatis menyalin dirinya ke perangkat seperti USB drive, dan membuat tugas terjadwal untuk menjalankan secara permanen, serta memiliki kemampuan dasar anti-analisis (mendeteksi Task Manager untuk menghindari debugging).

Dalam aspek deteksi, Microsoft telah mengidentifikasi malware ini sebagai seri Trojan:Win32/CryptoBandits, dan melakukan pencegahan melalui karakteristik perilaku (seperti panggilan WScript yang tidak biasa, lalu lintas proxy localhost:9050, dan perilaku tangkapan layar PowerShell). Peneliti keamanan menyarankan perlindungan utama terhadap jalur eksekusi skrip dan pemantauan lalu lintas proxy lokal yang tidak normal.

Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan