Microsoft descobre cavalo de Troia de área de transferência encriptada baseado no Windows

robot
Geração de resumo em curso
Notícias do site Coinjie, Wu soube que a equipe de inteligência de ameaças da Microsoft e a equipe de especialistas do Microsoft Defender descobriram um cavalo de Troia de criptografia baseado no Windows, que afetará os usuários a partir de fevereiro de 2026.
Este software malicioso se propaga através de atalhos maliciosos .lnk, depende do Windows Script Host e ActiveX para iniciar um proxy Tor embutido, e faz consultas frequentes ao servidor C2 de serviços ocultos, podendo roubar dados do clipboard, capturar telas, substituir endereços de carteiras de criptomoedas, e transmitir informações como frases de recuperação e chaves privadas via Tor.
A Microsoft afirmou que o cavalo de Troia também possui capacidade de propagação semelhante a um verme, escondendo arquivos originais em dispositivos de armazenamento USB e criando atalhos maliciosos com o mesmo nome, além de usar tarefas agendadas para execução e persistência.
O Microsoft Defender Antivirus detecta-o como Trojan:Win32/CryptoBandits.A.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • 6
  • 2
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
AirdropOnTheDune
· 5h atrás
Este vírus também se esconde em pen drives para fazer substituições, é muito sombrio.
Ver originalResponder0
ChillBlock
· 6h atrás
Utilizadores do Windows tremem de medo, a área de transferência tornou-se uma zona de alto risco
Ver originalResponder0
ReefUnderTheMoonlight
· 6h atrás
O Defender pode bloquear, mas já não tenho coragem de copiar o endereço.
Ver originalResponder0
BorrowedSun
· 6h atrás
Começou a circular em fevereiro de 2026? A Microsoft só revelou agora
Ver originalResponder0
TheWindOnTheBridgeIsTooStrong.
· 6h atrás
CryptoBandits este nome é bastante direto, especializado em roubar no mundo das criptomoedas.
Ver originalResponder0
OwlMarketMonitoringLamp
· 6h atrás
Tor+monitorização da área de transferência+captura de ecrã, o conjunto de ataques dos hackers é bastante completo
Ver originalResponder0
  • Fixado