微軟披露新型加密貨幣盜取木馬Crypto Clipper,自今年2月以來已感染多台Windows設備

robot
摘要生成中

BlockBeats 消息,6 月 19 日,Microsoft Security Blog 發文稱,微軟安全研究團隊發現一種名為 Crypto Clipper 的新型加密貨幣竊取木馬。該惡意軟件自 2026 年 2 月起活躍,主要通過 USB 設備傳播惡意 .lnk 快捷方式感染 Windows 用戶。

Crypto Clipper 內置 Tor 客戶端,通過本地 SOCKS5 代理連接 .onion 隱藏服務,實現隱蔽 C2 通信。其主要功能包括高頻監控剪貼簿、竊取助記詞和私鑰、替換加密貨幣轉賬地址、截取螢幕截圖並上傳,以及接收遠程代碼執行指令。

微軟表示,該惡意軟件具備蠕蟲傳播能力,會自動隱藏 U 盤內原始文件並生成同名惡意快捷方式,同時建立排程任務實現持久化控制。研究人員將其偵測為 Trojan:Win32/CryptoBandits.A,並建議用戶禁用可移動設備自動運行、限制腳本解釋器執行權限,並重點監控 localhost:9050 Tor 代理流量及異常剪貼簿存取行為。

查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆