微軟發現基於 Windows 的加密剪貼簿木馬

robot
摘要生成中
幣界網消息,吳說獲悉,微軟威脅情報團隊和微軟Defender專家團隊發現一款基於Windows的加密剪貼簿木馬,自2026年2月起影響用戶。該惡意軟件通過惡意.lnk快捷方式傳播,依賴Windows Script Host和ActiveX啟動內置Tor代理,並輪詢隱藏服務C2伺服器,可高頻竊取剪貼簿數據、截取螢幕、替換加密錢包地址,並通過Tor外傳助記詞、私鑰等資訊。微軟表示,該木馬還具備蠕蟲式傳播能力,會在USB存儲設備中隱藏原始檔案並建立同名惡意快捷方式,同時通過排程任務實現執行和持久化Microsoft Defender Antivirus將其偵測為Trojan:Win32/CryptoBandits.A。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 6
  • 2
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
沙丘上的空投
· 4小時前
這蠕蟲還會藏U盤裡搞替身,太陰了
查看原文回復0
ChillBlock
· 4小時前
Windows 用戶瑟瑟發抖,剪貼簿都成高危區了
查看原文回復0
月光下的礁石
· 4小時前
只要能攔截就行,但我已經不敢複製地址了
查看原文回復0
Borrowed Sun
· 4小時前
2026年2月就開始傳?微軟現在才披露
查看原文回復0
桥上风太大
· 4小時前
CryptoBandits這名字起得挺直白,專搶幣圈的
查看原文回復0
猫头鹰盯盘灯
· 4小時前
Tor+剪貼簿監控+截圖,黑客組合拳打得挺全面
查看原文回復0