加密货币用户需警惕新型网络威胁
微软网络安全团队发现了一种针对全球加密货币用户的新型复杂威胁。该威胁被命名为“CryptoBandits”,它代表了网络盗窃手段的演进,在先前“剪贴板劫持”恶意软件的基础上进一步危害数字资产。
CryptoBandits为何如此危险?
CryptoBandits采用熟悉的剪贴板监控技术,暗中篡改钱包地址。然而,它通过改进分发途径和增强抗检测能力,显著提升了这些标准方法。一旦加载了该恶意软件的USB驱动器插入电脑,它会将常规文档伪装成恶意快捷方式,从而隐藏自身。
该恶意软件会隐藏USB中的原始文件(如Word或PDF文档),并用外观相同的图标替换它们,一旦用户打开这些图标就会触发病毒。这种隐蔽机制使用户很难察觉异常,直到为时已晚。
恶意软件如何保护自身行为?
在执行攻击后,CryptoBandits通过便携式Tor客户端建立安全隧道,并利用隐蔽代理服务器匿名化所有网络活动。这种策略有效屏蔽了攻击者的网络传输,几乎无法追踪其痕迹。
此外,该恶意软件每500毫秒主动扫描剪贴板。其监控目的不仅在于捕获钱包地址,还在于窃取用于恢复加密货币的关键“助记词”。一旦检测到此类信息,它会迅速替换为攻击者拥有的替代地址。
微软研究人员强调,逃避检测是CryptoBandits威胁性的关键特征。通过使用标准的Windows脚本工具,该恶意软件规避了专注于识别已知文件模式的传统杀毒软件。由于文件分析软件难以检测到使用本地Windows函数的CryptoBandits,普通用户更加防不胜防。
建议用户避免使用未知的USB驱动器,并手动确认钱包地址。升级后的安全系统可大大降低CryptoBandits的感染风险。专家呼吁加密货币用户在与可移动存储设备交互时保持警惕,并独立验证所有复制的钱包地址。定期更新Microsoft Defender等网络安全软件,可进一步增强对CryptoBandits等新兴威胁的防御能力。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注