A Microsoft revela um novo tipo de cavalo de Troia de criptomoeda, Crypto Clipper, que desde fevereiro deste ano infectou várias máquinas Windows

robot
Geração de resumo em curso

BlockBeats notícia, 19 de junho, o Microsoft Security Blog publicou que a equipe de pesquisa de segurança da Microsoft descobriu um novo tipo de cavalo de Troia de roubo de criptomoedas chamado Crypto Clipper. Este malware está ativo desde fevereiro de 2026, propagando-se principalmente através de dispositivos USB infectando usuários do Windows com atalhos maliciosos .lnk.

Crypto Clipper possui um cliente Tor embutido, que se conecta a serviços ocultos .onion através de um proxy SOCKS5 local, permitindo uma comunicação C2 furtiva. Suas principais funções incluem monitoramento frequente da área de transferência, roubo de frases de recuperação e chaves privadas, substituição de endereços de transferências de criptomoedas, captura de telas e upload, além de receber comandos de execução remota de código.

A Microsoft afirmou que esse malware possui capacidade de propagação semelhante a um verme, escondendo automaticamente documentos originais no pen drive e gerando atalhos maliciosos com o mesmo nome, além de criar tarefas agendadas para manter o controle persistente. Os pesquisadores o detectaram como Trojan:Win32/CryptoBandits.A, recomendando aos usuários desativar a execução automática de dispositivos removíveis, limitar permissões de interpretadores de scripts e monitorar especialmente o tráfego do proxy Tor localhost:9050 e comportamentos anormais de acesso à área de transferência.

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado