Microsoft revela novo malware de roubo de criptomoedas Crypto Clipper, que infectou várias máquinas Windows desde fevereiro deste ano

robot
Geração do resumo em andamento
BlockBeats notícia, 19 de junho, o Blog de Segurança da Microsoft publicou que a equipe de pesquisa de segurança da Microsoft descobriu um novo tipo de cavalo de Troia de roubo de criptomoedas chamado Crypto Clipper.
Este malware está ativo desde fevereiro de 2026, propagando-se principalmente através de dispositivos USB infectando usuários do Windows com atalhos maliciosos .lnk.

Crypto Clipper possui um cliente Tor embutido, que se conecta a serviços ocultos .onion através de um proxy SOCKS5 local, permitindo comunicação C2 oculta.
Suas funções principais incluem monitoramento frequente da área de transferência, roubo de frases de recuperação e chaves privadas, substituição de endereços de transferências de criptomoedas, captura de telas e upload, além de receber comandos de execução remota de código.

A Microsoft afirmou que esse malware possui capacidade de propagação semelhante a um worm, escondendo automaticamente documentos originais em unidades USB e criando atalhos maliciosos com o mesmo nome, além de criar tarefas agendadas para manter o controle persistente.
Os pesquisadores o detectaram como Trojan:Win32/CryptoBandits.A e recomendam aos usuários desativar a execução automática de dispositivos removíveis, limitar permissões de interpretadores de scripts e monitorar especialmente o tráfego do proxy Tor localhost:9050 e comportamentos anormais de acesso à área de transferência.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado