Dasar
Spot
Perdagangkan kripto dengan bebas
Perdagangan Margin
Perbesar keuntungan Anda dengan leverage
Konversi & Investasi Otomatis
0 Fees
Perdagangkan dalam ukuran berapa pun tanpa biaya dan tanpa slippage
ETF
Dapatkan eksposur ke posisi leverage dengan mudah
Perdagangan Pre-Market
Perdagangkan token baru sebelum listing
Futures
Akses ribuan kontrak perpetual
CFD
Emas
Satu platform aset tradisional global
Opsi
Hot
Perdagangkan Opsi Vanilla ala Eropa
Akun Terpadu
Memaksimalkan efisiensi modal Anda
Perdagangan Demo
Pengantar tentang Perdagangan Futures
Bersiap untuk perdagangan futures Anda
Acara Futures
Gabung acara & dapatkan hadiah
Perdagangan Demo
Gunakan dana virtual untuk merasakan perdagangan bebas risiko
CFD
Derivatif CFD Saham AS
Saham AS
Akses saham AS dan ETF yang nyata
Saham HK
Perdagangkan saham berkualitas yang terdaftar di Hong Kong
Saham Futures
Leverage tinggi, perdagangan 24/7
Tokenized Stocks
Didukung oleh aset saham nyata
IPO Access
Buka akses penuh ke IPO saham global
GUSD
Mint GUSD untuk Imbal Hasil Treasury RWA
Aktivitas Saham
Perdagangkan Saham Populer dan Dapatkan Airdrop yang Melimpah
Peluncuran
CandyDrop
Koleksi permen untuk mendapatkan airdrop
Launchpool
Staking cepat, dapatkan token baru yang potensial
HODLer Airdrop
Pegang GT dan dapatkan airdrop besar secara gratis
IPO Access
Buka akses penuh ke IPO saham global
Poin Alpha
Perdagangkan aset on-chain, raih airdrop
Poin Futures
Dapatkan poin futures dan klaim hadiah airdrop
Investasi
Simple Earn
Dapatkan bunga dengan token yang menganggur
Investasi Otomatis
Investasi otomatis secara teratur
Investasi Ganda
Keuntungan dari volatilitas pasar
Soft Staking
Dapatkan hadiah dengan staking fleksibel
Pinjaman Kripto
0 Fees
Menjaminkan satu kripto untuk meminjam kripto lainnya
Pusat Peminjaman
Hub Peminjaman Terpadu
Promosi
AI
Gate AI
Partner AI serbaguna untuk Anda
Gate AI Bot
Gunakan Gate AI langsung di aplikasi sosial Anda
GateClaw
Gate Blue Lobster, langsung pakai
Gate for AI Agent
Infrastruktur AI, Gate MCP, Skills, dan CLI
Gate Skills Hub
10RB+ Skills
Dari kantor hingga trading, satu platform keterampilan membuat AI jadi lebih mudah digunakan
Dari Peretasan Dompet Hingga Kontrol Jarak Jauh: Microsoft Ungkap Gelombang Baru Malware Kripto yang Menargetkan Pengguna Windows | Metaverse Post
Secara Singkat
Microsoft mengungkapkan kampanye clipper kripto berbasis Windows yang menggunakan infrastruktur berbasis Tor untuk mencuri kredensial dompet, membajak transaksi, dan mempertahankan akses jarak jauh.
Malware ini dirancang untuk menyadap informasi sensitif terkait cryptocurrency, termasuk alamat dompet, frasa benih, dan kunci pribadi. Microsoft mengatakan ancaman ini menyebar terutama melalui file pintasan berbahaya (.lnk) yang didistribusikan melalui perangkat USB yang dapat dilepas. Setelah diaktifkan, malware ini menyebarkan komponen tambahan yang memungkinkan keberlanjutan, pengumpulan data, dan komunikasi dengan infrastruktur yang dikendalikan penyerang.
Berbeda dengan kampanye malware tradisional yang bergantung pada server command-and-control yang terlihat, kampanye ini menggunakan proxy Tor yang dibundel untuk menyembunyikan aktivitas jaringan. Malware meluncurkan klien Tor portabel melalui Windows Script Host dan skrip berbasis ActiveX, mengarahkan komunikasi melalui proxy SOCKS5 lokal sebelum terhubung ke server layanan tersembunyi. Pendekatan ini mengurangi visibilitas dan memungkinkan penyerang mempertahankan akses anonim ke perangkat yang terinfeksi.
Serangan ini menggabungkan dua fungsi utama: komponen penyebaran yang menyebar melalui file yang terinfeksi dan media yang dapat dilepas, serta komponen clipper-pencuri yang fokus pada pencurian cryptocurrency. Malware ini dapat membuat pintasan berbahaya yang tampaknya merujuk pada dokumen yang sah, menyebabkan pengguna tanpa sadar menjalankan kode berbahaya. Malware ini juga membuat tugas terjadwal untuk mempertahankan keberlanjutan dan terus beroperasi setelah reboot sistem.
Generasi Baru Infrastruktur Pencurian Kripto
Malware ini menunjukkan pergeseran menuju ancaman berbasis skrip yang ringan yang menggabungkan pencurian finansial dengan kemampuan backdoor yang lebih luas. Setelah infeksi, malware secara terus-menerus memantau aktivitas clipboard, mencari data terkait cryptocurrency. Ketika pengguna menyalin alamat dompet, malware dapat menggantinya dengan alamat yang dikendalikan penyerang, mengarahkan transaksi tanpa korban segera menyadarinya.
Microsoft menyoroti bahwa malware ini mencakup kemampuan eksekusi perintah jarak jauh, memungkinkan penyerang mengirim instruksi dan menjalankan kode tambahan pada sistem yang terinfeksi. Ini memperluas ancaman dari sekadar clipper kripto menjadi alat yang fleksibel yang mampu mendukung aktivitas berbahaya lebih lanjut.
Para peneliti keamanan mencatat bahwa kampanye ini sangat bergantung pada indikator perilaku daripada deteksi berbasis file tradisional. Aktivitas mencurigakan termasuk mesin skrip yang meluncurkan proses tak terduga, manipulasi alamat cryptocurrency, tangkapan layar berbasis PowerShell, dan koneksi proxy Tor yang tidak biasa melalui localhost port 9050.
Microsoft Defender Antivirus mendeteksi komponen terkait dari keluarga malware ini dengan penunjukan Trojan:Win32/CryptoBandits.A, sementara Microsoft Defender for Endpoint menyediakan deteksi perilaku tambahan untuk aktivitas skrip yang mencurigakan, upaya eksfiltrasi data, dan eksekusi proses yang tidak normal.
Microsoft menyarankan organisasi untuk memperkuat pertahanan terhadap ancaman media yang dapat dilepas, membatasi eksekusi skrip yang tidak perlu, memantau aktivitas proxy yang mencurigakan, dan menerapkan kontrol keamanan terhadap skrip yang disembunyikan. Perusahaan juga merekomendasikan meninjau perilaku pemantauan clipboard dan menyelidiki sistem di mana alat skrip berinteraksi dengan utilitas komunikasi jaringan.
Penemuan ini menyoroti semakin canggihnya malware yang berfokus pada cryptocurrency, dengan penyerang semakin menggabungkan teknik pencurian dompet otomatis, sistem komunikasi anonim, dan mekanisme akses yang persistens. Seiring aset digital terus terintegrasi ke dalam aktivitas keuangan, tim keamanan diharapkan akan memberi perhatian lebih besar pada perlindungan kredensial dompet dan memantau perilaku yang terkait dengan ancaman target crypto.