微軟披露新型加密貨幣竊取木馬 Crypto Clipper,自今年 2 月以來已感染多台 Windows 設備

鏈捕手
06/19

ChainCatcher 消息,Microsoft Security Blog 發文稱,微軟安全研究團隊發現一種名為 Crypto Clipper 的新型加密貨幣竊取木馬。該惡意軟件自 2026 年 2 月起活躍,主要通過 USB 設備傳播惡意 .lnk 快捷方式感染 Windows 用戶。Crypto Clipper 內置 Tor 客戶端,通過本地 SOCKS5 代理連接 .onion 隱藏服務,實現隱蔽 C2 通信。其主要功能包括高頻監控剪貼板、竊取助記詞和私鑰、替換加密貨幣轉賬地址、截取螢幕截圖並上傳,以及接收遠程代碼執行指令。

微軟表示,該惡意軟件具備蠕蟲傳播能力,會自動隱藏 U 盤內原始文檔並生成同名惡意快捷方式,同時創建計劃任務實現持久化控制。研究人員將其檢測為 Trojan:Win32/CryptoBandits.A,並建議用戶禁用可移動設備自動運行、限制腳本解釋器執行權限,並重點監控 localhost:9050 Tor 代理流量及異常剪貼板訪問行為。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10