📢 Gate 广场认证创作者招募中,入驻瓜分每月 $20,000 创作大奖!
📌 参与方式
站内创作者: 成功申请“创作者认证徽章”即可自动参与。
新入驻创作者: 需填写入驻表单申请 👉️ https://www.gate.com/questionnaire/7698
🎁 创作者福利
1️⃣ 首帖见面礼: 新入驻/回归创作者发首帖,即得 $50U 奖励!
2️⃣ 周度发帖奖: 完成周发帖任务,轻松瓜分 $10,000 奖池!
3️⃣ 月度创作奖: 赛道更多样,完成月度任务瓜分 $1,600 GT 奖池!
4️⃣ 专属推广任务:进入专属创作者社群,享专属推广任务和节日礼包!
让您的优质内容被更多人看到,携手共建高质量创作者社区!
活动细节:https://www.gate.com/announcements/article/51536
微软警告:新型“Crypto Clipper”恶意软件正在通过感染的USB传播
微软威胁情报团队详细介绍了一种新型复杂的基于Windows的“剪贴器”恶意软件,该软件自2026年2月以来一直在悄然针对加密货币用户。
与典型的现代网络威胁不同,这种恶意软件不依赖钓鱼邮件、恶意浏览器扩展或假钱包应用程序。相反,它通过感染的实体USB驱动器以传统方式传播。
什么是剪贴器恶意软件?
“剪贴器”是一种高度特定的恶意软件,旨在利用一种普遍的数字习惯:复制和粘贴。
该软件不断监控计算机的剪贴板——在复制文本时使用的临时数字存储器。当检测到敏感的财务数据,最常见的是加密货币钱包地址时,它会悄悄将其替换为由攻击者控制的地址。
USB感染链
根据微软的报告,攻击始于用户插入受感染的USB驱动器并打开看似正常的文档。实际上,这只是一个伪装的快捷方式文件。
一旦打开,病毒会悄无声息地自我安装,并立即尝试跳转到连接到机器的其他可移动驱动器,从而实现横向传播,感染同事、朋友和系统。
一旦在后台激活,风险变得极其高:
通过暗网网络隐藏踪迹
使这种特定变种不同且危险的是它隐藏踪迹的方式。
它不直接连接到标准互联网服务器,而是利用内置的隐藏版Tor网络。通过将所有被盗数据通过本地代理路由到一个秘密的.onion网站,它可以轻松规避监控正常互联网流量的传统网络安全工具。
此外,恶意软件还赋予攻击者远程命令执行权限。这意味着犯罪分子不仅在窃取加密货币,还获得了一个持久的后门,可以在受感染的计算机上运行任何他们想要的代码。
如何保护你的资金
由于这种恶意软件特别生成伪造的地址,模仿目标地址的第一个和最后一个字符,随意的“肉眼”验证将无法识别。
为了保护你的资产,安全专家建议采取一些立即的措施:
为什么这很重要
与大规模交易所黑客不同,剪贴器恶意软件直接针对个人投资者,通过劫持复制粘贴的简单行为。由于它完美模仿真实钱包地址的外观,随意的抽查已不足以保护你的资金。
关注DailyCoin的热门加密快讯:
AI加密代币滑落,正值机构开启ETF大门之际
肯塔基州起诉Polymarket和Kalshi,挑战特朗普时代的加密政策
人们也在问:
什么是剪贴器恶意软件? 剪贴器恶意软件是一种监控设备剪贴板(复制的文本暂存区)的恶意软件。当检测到特定数据,如加密货币钱包地址时,它会秘密将其替换为由攻击者控制的地址。
剪贴板劫持恶意软件如何传播? 虽然许多网络威胁通过钓鱼邮件或恶意下载在网上传播,但剪贴器恶意软件也可以通过感染的USB闪存驱动器或在共享局域网中横向传播。
为什么仅凭肉眼验证不足以发现钱包地址被篡改? 高级剪贴器恶意软件可以自动生成与原始地址第一个和最后一个字符完全匹配的虚假钱包地址。由于许多用户只会目视检查长地址字符串的外部部分,篡改很容易被忽略。