Microsoft descobre cavalo de Troia de área de transferência criptografada baseado no Windows

robot
Geração do resumo em andamento
Notícias do CoinWorld, Wu informou que a equipe de inteligência de ameaças da Microsoft e a equipe de especialistas do Microsoft Defender descobriram um cavalo de Troia de criptografia baseado no Windows, que afetará os usuários a partir de fevereiro de 2026.
Esse malware se propaga por meio de atalhos maliciosos .lnk, depende do Windows Script Host e ActiveX para iniciar um proxy Tor embutido, e faz consultas frequentes ao servidor C2 de serviços ocultos, podendo roubar dados do clipboard, capturar telas, substituir endereços de carteiras de criptomoedas, e transmitir informações como frases de recuperação e chaves privadas via Tor.
A Microsoft afirmou que esse cavalo de Troia também possui capacidade de propagação semelhante a um verme, escondendo arquivos originais em dispositivos de armazenamento USB e criando atalhos maliciosos com o mesmo nome, além de usar tarefas agendadas para execução e persistência.
O Microsoft Defender Antivirus o detecta como Trojan:Win32/CryptoBandits.A.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • 6
  • 2
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
AirdropOnTheDune
· 4h atrás
Este vírus ainda se esconde em pen drives para fazer substituições, é muito sombrio.
Ver originalResponder0
ChillBlock
· 4h atrás
Usuários do Windows estão tremendo de medo, a área de transferência virou uma zona de alto risco
Ver originalResponder0
ReefUnderTheMoonlight
· 4h atrás
O Defender consegue bloquear, mas eu já não tenho coragem de copiar o endereço.
Ver originalResponder0
BorrowedSun
· 4h atrás
Começou a circular em fevereiro de 2026? A Microsoft só revelou agora
Ver originalResponder0
TheWindOnTheBridgeIsTooStrong.
· 4h atrás
CryptoBandits esse nome é bastante direto, especializado em roubar no mundo das criptomoedas.
Ver originalResponder0
OwlMarketMonitoringLamp
· 4h atrás
Tor+ monitoramento de área de transferência+ captura de tela, o combo de hackers é bastante completo
Ver originalResponder0
  • Fixado