Microsoft виявила шкідливу програму для Windows, що використовує шифруваний буфер обміну

robot
Генерація анотацій у процесі
Звіт з CoinWorld, повідомляє, що команда з розвідки загроз Microsoft та команда експертів Microsoft Defender виявили шкідливу програму-кліпборд на основі Windows, яка вплине на користувачів з лютого 2026 року.
Це зловмисне програмне забезпечення поширюється через шкідливі ярлики .lnk, залежить від Windows Script Host та ActiveX для запуску вбудованого проксі-сервера Tor і опитує приховані сервери командування та управління (C2), часто краде дані з кліпборда, захоплює скріншоти, замінює адреси криптовалютних гаманців, а також передає через Tor мнемонічні фрази, приватні ключі та іншу інформацію.
Microsoft заявляє, що ця шкідлива програма має здатність поширюватися як черв’як, приховуючи оригінальні файли на USB-накопичувачах і створюючи шкідливі ярлики з такою ж назвою, а також за допомогою запланованих завдань забезпечує виконання та стійкість.
Microsoft Defender Antivirus виявляє її як Trojan:Win32/CryptoBandits.A.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 6
  • 2
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
AirdropOnTheDune
· 5год тому
Цей черв’як ще ховає USB-накопичувачі для підстави, занадто підступно
Переглянути оригіналвідповісти на0
ChillBlock
· 6год тому
Користувачі Windows тремтять від страху, буфер обміну став зоною високого ризику
Переглянути оригіналвідповісти на0
ReefUnderTheMoonlight
· 6год тому
Захисник може зупинити, але я вже боюся копіювати адресу
Переглянути оригіналвідповісти на0
BorrowedSun
· 6год тому
Чи почали поширюватися ще у лютому 2026 року? Microsoft лише зараз розкриває інформацію
Переглянути оригіналвідповісти на0
TheWindOnTheBridgeIsTooStrong.
· 6год тому
CryptoBandits ця назва досить прямо вказує, що вони спеціалізуються на крадіжках у криптовалютній сфері.
Переглянути оригіналвідповісти на0
OwlMarketMonitoringLamp
· 6год тому
Tor+моніторинг буфера обміну+скріншоти, хакерська комбінація працює досить повно
Переглянути оригіналвідповісти на0
  • Закріплено