Microsoft обнаружила шпионскую программу на основе Windows, использующую зашифрованный буфер обмена

robot
Генерация тезисов в процессе
币界网消息,吴说获悉,微软威胁情报团队和微软Defender专家团队发现一款基于Windows的加密剪贴板木马,自2026年2月起影响用户。
该恶意软件通过恶意.lnk快捷方式传播,依赖Windows Script Host和ActiveX启动内置Tor代理,并轮询隐藏服务C2服务器,可高频窃取剪贴板数据、截取屏幕、替换加密钱包地址,并通过Tor外传助记词、私钥等信息。
微软表示,该木马还具备蠕虫式传播能力,会在USB存储设备中隐藏原始文件并创建同名恶意快捷方式,同时通过计划任务实现执行和持久化Microsoft Defender Antivirus将其检测为Trojan:Win32/CryptoBandits.A。
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • 6
  • 2
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
AirdropOnTheDune
· 5ч назад
Эта червь также прячется в USB-накопителях, чтобы делать подставных лиц, слишком хитро.
Посмотреть ОригиналОтветить0
ChillBlock
· 6ч назад
Пользователи Windows дрожат от страха, буфер обмена стал зоной повышенного риска
Посмотреть ОригиналОтветить0
ReefUnderTheMoonlight
· 6ч назад
Defender может блокировать, и хорошо, но я уже боюсь копировать адреса
Посмотреть ОригиналОтветить0
BorrowedSun
· 6ч назад
Начали распространять в феврале 2026 года? Microsoft только сейчас раскрывает информацию
Посмотреть ОригиналОтветить0
TheWindOnTheBridgeIsTooStrong.
· 6ч назад
CryptoBandits这名字起得挺直白,专抢币圈的
Ответить0
OwlMarketMonitoringLamp
· 6ч назад
Tor+мониторинг буфера обмена+скриншоты, хакерский комплексный удар довольно полный
Посмотреть ОригиналОтветить0
  • Закреплено