Microsoft tiết lộ phần mềm Trojan trộm tiền mã hóa mới Crypto Clipper, đã lây nhiễm nhiều thiết bị Windows kể từ tháng 2 năm nay

robot
Đang tạo bản tóm tắt

BlockBeats Tin tức, ngày 19 tháng 6, Microsoft Security Blog đã đăng bài cho biết, nhóm nghiên cứu an ninh của Microsoft phát hiện ra một loại phần mềm độc hại mới tên là Crypto Clipper, một loại Trojan lấy cắp tiền điện tử. Phần mềm độc hại này hoạt động từ tháng 2 năm 2026, chủ yếu lây lan qua thiết bị USB bằng cách nhiễm các lối tắt .lnk độc hại trên Windows.

Crypto Clipper tích hợp khách hàng Tor, kết nối qua proxy SOCKS5 cục bộ đến dịch vụ ẩn .onion, để thực hiện giao tiếp C2 bí mật. Các chức năng chính của nó bao gồm giám sát clipboard với tần suất cao, trộm cắp từ khóa ghi nhớ và khóa riêng, thay thế địa chỉ chuyển khoản tiền điện tử, chụp màn hình và tải lên, cũng như nhận lệnh thực thi mã từ xa.

Microsoft cho biết phần mềm độc hại này có khả năng lây lan như sâu, tự động ẩn các tài liệu gốc trong USB và tạo ra các lối tắt độc hại cùng tên, đồng thời tạo tác vụ lập lịch để duy trì kiểm soát lâu dài. Các nhà nghiên cứu đã phát hiện nó là Trojan:Win32/CryptoBandits.A, và khuyên người dùng tắt tự động chạy thiết bị di động, hạn chế quyền thực thi của trình thông dịch script, đồng thời tập trung giám sát lưu lượng proxy Tor localhost:9050 và các hành vi truy cập clipboard bất thường.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim