微软发现针对钱包地址和私钥的新型加密恶意软件
2026年2月,微软威胁情报与微软 Defender 专家发现了一种针对加密货币的“剪切板劫持器”恶意软件活动。该恶意软件通过USB驱动器中的恶意.lnk快捷方式文件传播,利用Windows Script Host和ActiveX技术激活,无需安装程序或控制服务器即可运行。
一旦感染系统,该恶意软件会持续监控剪贴板内容,专门寻找12词或24词恢复短语、比特币及以太坊私钥和钱包地址。它会在用户完成交易前,将复制的收款地址替换为攻击者控制的地址。此外,恶意软件还能截图并通过Tor连接发送,使攻击者能窃取用户钱包余额和活动信息,并具备远程代码执行能力。
微软将此威胁检测为Trojan/CryptoBandits.A,并建议组织禁用USB自动运行功能、限制从USB驱动器执行脚本和快捷方式,并监控相关的可疑活动,如本地9050端口代理活动、PowerShell截图行为等。
TheNewsCrypto06/19 11:32