📢 Gate 广场认证创作者招募中,入驻瓜分每月 $20,000 创作大奖!
📌 参与方式
站内创作者: 成功申请“创作者认证徽章”即可自动参与。
新入驻创作者: 需填写入驻表单申请 👉️ https://www.gate.com/questionnaire/7698
🎁 创作者福利
1️⃣ 首帖见面礼: 新入驻/回归创作者发首帖,即得 $50U 奖励!
2️⃣ 周度发帖奖: 完成周发帖任务,轻松瓜分 $10,000 奖池!
3️⃣ 月度创作奖: 赛道更多样,完成月度任务瓜分 $1,600 GT 奖池!
4️⃣ 专属推广任务:进入专属创作者社群,享专属推广任务和节日礼包!
让您的优质内容被更多人看到,携手共建高质量创作者社区!
活动细节:https://www.gate.com/announcements/article/51536
微软公布新型加密剪贴板木马软件威胁:可隐匿传播并劫持数字资产钱包地址
深潮 TechFlow 消息,6 月 19 日,微软公司威胁情报团队公布一款自 2026年 2 月起活跃的 Windows 加密剪贴板木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。
微软分析指出,该恶意程序通过伪装的快捷方式(.lnk)文件在可移动存储设备间传播,并利用 WScript与 ActiveX 执行脚本逻辑,自动部署本地 Tor 客户端,实现匿名控制与数据回传。攻击链包括多重恶意能力:持续监控剪贴板内容、窃取助记词与私钥、截屏上传,并在用户复制加密货币地址时进行“地址替换”,将目标地址替换为攻击者控制的钱包地址,从而实现资金劫持。
此外,该木马还具备蠕虫传播能力,可自动在 U 盘等设备中复制自身,并创建计划任务实现持久化运行,同时具备基础反分析能力(检测任务管理器以规避调试)。
在检测层面,微软已将其识别为 Trojan:Win32/CryptoBandits 系列,并通过行为特征(如 WScript 异常调用、localhost:9050 代理流量及 PowerShell 截图行为)进行拦截。安全研究人员建议重点防护脚本执行路径及本地代理异常流量监测。