微软发现针对钱包地址和私钥的新型加密恶意软件

TheNewsCrypto發佈於 2026-06-19更新於 2026-06-19

文章摘要

2026年2月,微软威胁情报与微软 Defender 专家发现了一种针对加密货币的“剪切板劫持器”恶意软件活动。该恶意软件通过USB驱动器中的恶意.lnk快捷方式文件传播,利用Windows Script Host和ActiveX技术激活,无需安装程序或控制服务器即可运行。 一旦感染系统,该恶意软件会持续监控剪贴板内容,专门寻找12词或24词恢复短语、比特币及以太坊私钥和钱包地址。它会在用户完成交易前,将复制的收款地址替换为攻击者控制的地址。此外,恶意软件还能截图并通过Tor连接发送,使攻击者能窃取用户钱包余额和活动信息,并具备远程代码执行能力。 微软将此威胁检测为Trojan/CryptoBandits.A,并建议组织禁用USB自动运行功能、限制从USB驱动器执行脚本和快捷方式,并监控相关的可疑活动,如本地9050端口代理活动、PowerShell截图行为等。

2026年2月,微软威胁情报和微软 Defender 专家发现了一场加密剪贴板劫持攻击。这是一次基于Windows构建的恶意活动。该恶意软件通过剪贴板劫持利用加密货币持有者,并搜索敏感的钱包信息。微软通过其博客报告了这些情况。

攻击者主要通过USB驱动器上分发的恶意.lnk快捷方式文件传播此恶意软件。此恶意代码的激活会导致恶意软件释放两个模块。一个模块在系统间传播恶意软件,而另一个则作为剪贴板劫持器和信息窃取器运行。Microsoft Defender Antivirus 将此威胁识别为 Trojan/CryptoBandits.A。

与大多数恶意软件操作不同,此恶意软件无需使用安装程序或任何控制服务器,因为它利用 Windows 脚本宿主和 ActiveX 技术来启动一个打包的 Tor 代理。然后,它在受感染的计算机上使用 SOCKS5 代理,并连接到在 Tor 隐藏服务上运行的控制服务器。

恶意软件窃取钱包信息并替换地址

感染系统后,该恶意软件持续监控任何剪贴板内容,并查找恢复短语、私钥和钱包地址。根据微软的说法,该恶意软件精准地针对12词和24词恢复短语、比特币私钥和以太坊私钥。它在用户完成交易前,将复制的钱包地址替换为攻击者控制的地址。

该恶意软件会截取屏幕截图并通过Tor连接发送,这使得攻击者能够获取更多关于用户钱包余额和活动的信息。此外,微软表示,该恶意软件具有远程代码执行能力,使攻击者有可能发送额外指令,同时通过使用计划任务和对恶意软件部分进行加密来确保持久性。

研究人员识别出多个入侵指标,包括可疑的JavaScript执行、localhost:9050代理活动、基于PowerShell的屏幕截图捕获以及剪贴板监控行为。微软建议组织禁用自动运行功能。他们还应限制从USB驱动器运行脚本解释器和可执行快捷方式,并监控与此相关的任何可疑活动。此恶意软件活动突显了加密货币在投资者和用户中持续增长的使用情况。

重点加密新闻:

以太坊基金会再遇成员离职,Hsiao-Wei Wang宣布卸任

标签区块链加密货币恶意软件微软钱包

相關問答

Q根据文章,微软发现的这种新型加密恶意软件主要通过什么方式传播?

A主要通过分布在U盘上的恶意.lnk快捷方式文件传播。

Q微软将该恶意软件威胁标识为什么?

A微软Defender Antivirus将其标识为特洛伊木马程序,威胁名称为Trojan/CryptoBandits.A。

Q这种加密窃取程序主要监控和窃取用户的哪些敏感信息?

A它主要监控剪切板内容,并窃取12词或24词的恢复短语、比特币私钥、以太坊私钥以及钱包地址。

Q该恶意软件的一个显著技术特点是什么,使其无需安装程序或控制服务器即可运作?

A它利用Windows脚本宿主和ActiveX技术来启动打包的Tor代理,并通过SOCKS5代理连接运行在Tor隐藏服务上的控制服务器,因此无需传统的安装程序或直接的控制服务器。

Q微软建议组织采取哪些措施来防范此类恶意软件?

A微软建议组织禁用自动运行功能,限制从U盘运行脚本解释器和可执行快捷方式,并监控与此相关的可疑活动。

你可能也喜歡

BNB链在52亿美元代币化股票交易推进中超越Solana

**BNB链在代币化股票交易量上超越Solana** **关键数据:** * BNB链累计代币化股票交易量达到52亿美元(主要由Ondo Finance贡献,占51.2亿美元),超过了Solana的45亿美元。 * **重要提示**:需区分BNB链的“代币化股票累计交易量”与Solana的“代币化股票累计转移量”这两个不同指标。 **核心内容:** BNB链在代币化股票这一新兴赛道上的交易活动已超过Solana。这一数据来源于Ondo Global Markets仪表板和DefiLlama的RWA指数。该变化反映了市场风险偏好的潜在转移,是观察当前资本流向和市场结构的信号之一,而非决定性的市场结论。 **对交易者的意义:** 代币化股票等现实世界资产产品已成为链上的重要叙事,关乎结算、准入和市场基础设施。BNB链在交易量指标上的领先显示了当前交易活动的聚集点。这类动态往往会波及相关交易领域,例如影响山寨币情绪、塑造机构头寸等,在市场流动性较薄时,其二次效应尤为重要。 **需要留意的关键点:** 加密货币市场极易将单一数据点快速放大为普遍叙事。正确的解读应更审慎:这是一个**信号**,而非**保证**。交易量数据的变化本身并不直接等同于长期持有者信心丧失或网络出现问题,其价值在于帮助理解市场参与者的头寸、信心和动机。 **后续关注点:** 下一步需观察后续数据流、链上指标、未平仓合约等是否能持续验证这一趋势。若持续,则可能成为一个更稳固的市场主题;若迅速消退,则可能只是短期头寸调整。在当前市场环境下,需结合更广泛的流动性、宏观条件和衍生品状况来综合解读这一信号。

bitcoinist6 分鐘前

BNB链在52亿美元代币化股票交易推进中超越Solana

bitcoinist6 分鐘前

交易

現貨
活动图片