微软发现基于Windows的加密剪贴板木马

robot
摘要生成中
币界网消息,吴说获悉,微软威胁情报团队和微软Defender专家团队发现一款基于Windows的加密剪贴板木马,自2026年2月起影响用户。该恶意软件通过恶意.lnk快捷方式传播,依赖Windows Script Host和ActiveX启动内置Tor代理,并轮询隐藏服务C2服务器,可高频窃取剪贴板数据、截取屏幕、替换加密钱包地址,并通过Tor外传助记词、私钥等信息。微软表示,该木马还具备蠕虫式传播能力,会在USB存储设备中隐藏原始文件并创建同名恶意快捷方式,同时通过计划任务实现执行和持久化Microsoft Defender Antivirus将其检测为Trojan:Win32/CryptoBandits.A。
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 6
  • 2
  • 分享
评论
请输入评论内容
请输入评论内容
沙丘上的空投
· 4小时前
这蠕虫还会藏U盘里搞替身,太阴了
回复0
ChillBlock
· 4小时前
Windows 用户瑟瑟发抖,剪贴板都成高危区了
回复0
月光下的礁石
· 4小时前
Defender能拦就行,但我已经不敢复制地址了
回复0
Borrowed Sun
· 4小时前
2026年2月就开始传?微软现在才披露
回复0
桥上风太大
· 4小时前
CryptoBandits这名字起得挺直白,专抢币圈的
回复0
猫头鹰盯盘灯
· 4小时前
Tor+剪贴板监控+截屏,黑客组合拳打得挺全
回复0