06月19日,星期五 11:13
火讯财经讯,微软安全研究团队发现名为Crypto Clipper的新型加密货币窃取木马,该恶意软件自2026年2月起活跃,主要通过USB设备传播恶意.lnk快捷方式感染Windows用户。其内置Tor客户端,通过本地SOCKS5代理连接.onion隐藏服务实现隐蔽C2通信,可监控剪贴板、窃取助记词私钥、替换加密货币转账地址、截屏上传及接收远程执行指令,还具备蠕虫传播能力,会自动隐藏U盘原始文档生成同名恶意快捷方式,同时创建计划任务实现持久化控制。该恶意软件被检测为Trojan:Win32/CryptoBandits.A,微软建议用户禁用可移动设备自动运行、限制脚本解释器执行权限,并重点监控localhost:9050 Tor代理流量及异常剪贴板访问行为。