Microsoft công bố mối đe dọa phần mềm trojan clipboard mã hóa mới: có thể lẩn tránh phát tán và chiếm đoạt địa chỉ ví tài sản kỹ thuật số

robot
Đang tạo bản tóm tắt

Deep Tide TechFlow Tin tức, ngày 19 tháng 6, nhóm tình báo mối đe dọa của Microsoft đã công bố một mối đe dọa Trojan mã hóa clipboard của Windows hoạt động từ tháng 2 năm 2026, phần mềm độc hại này kết hợp “lây lan theo dạng sâu (worm) + chiếm đoạt clipboard + truyền thông ẩn danh Tor”, nhằm tấn công người dùng tài sản kỹ thuật số.

Microsoft phân tích chỉ ra rằng phần mềm độc hại này lây lan qua các tệp lối tắt giả mạo (.lnk) giữa các thiết bị lưu trữ di động, và sử dụng WScript cùng ActiveX để thực thi logic script, tự động triển khai client Tor cục bộ, thực hiện kiểm soát ẩn danh và gửi dữ liệu trở lại. Chuỗi tấn công bao gồm nhiều khả năng độc hại: liên tục giám sát nội dung clipboard, trộm cắp mnemonic và khóa riêng, chụp màn hình tải lên, và khi người dùng sao chép địa chỉ tiền mã hóa, thực hiện “thay đổi địa chỉ”, thay thế địa chỉ mục tiêu bằng địa chỉ ví do kẻ tấn công kiểm soát, từ đó chiếm đoạt tiền.

Ngoài ra, phần mềm độc hại này còn có khả năng lây lan theo dạng sâu, tự động sao chép chính nó vào các thiết bị như USB, và tạo tác vụ lập lịch để duy trì hoạt động lâu dài, đồng thời có khả năng chống phân tích cơ bản (kiểm tra Task Manager để tránh bị debug).

Về mặt phát hiện, Microsoft đã nhận diện nó là dòng Trojan:Win32/CryptoBandits, và ngăn chặn dựa trên đặc điểm hành vi (như gọi WScript bất thường, lưu lượng proxy localhost:9050, và hành vi chụp màn hình PowerShell). Các nhà nghiên cứu an ninh khuyên tập trung bảo vệ các đường dẫn thực thi script và giám sát lưu lượng proxy bất thường trên máy tính cục bộ.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim