• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

微软发现新型加密恶意软件,瞄准钱包地址和私钥

2026-06-19 20:15:08
收藏

微软发现基于Windows的加密货币剪贴板恶意软件

微软在Windows操作系统上发现了一种加密货币剪贴板恶意软件,该软件涉嫌窃取凭证和加密货币地址。该恶意软件借助Tor网络、恶意快捷方式以及USB驱动器进行运作。2026年2月,微软威胁情报团队和微软Defender专家发现了一次加密货币剪贴板攻击。这是一场基于Windows系统的恶意活动。该恶意软件通过剪贴板劫持手段窃取加密货币持有者的敏感钱包信息,并搜寻相关数据。攻击者主要通过USB驱动器上分发的恶意.lnk快捷方式文件传播此恶意软件。

恶意代码被激活后,会释放两个模块:一个模块负责在系统中传播恶意软件,另一个模块则充当剪贴板劫持者和信息窃取器。微软Defender防病毒软件将此威胁识别为Trojan/CryptoBandits.A。与大多数恶意软件不同,该恶意软件无需安装程序或控制服务器,因为它利用Windows脚本宿主和ActiveX技术启动打包的Tor代理。随后,它在受感染计算机上使用SOCKS5代理,连接到运行在Tor隐藏服务上的控制服务器。


恶意软件窃取钱包信息并替换地址

系统被感染后,该恶意软件会持续监控剪贴板内容,寻找恢复短语、私钥和钱包地址。据微软称,该恶意软件精确瞄准12词和24词恢复短语、比特币私钥以及以太坊私钥。在用户完成交易之前,它会将复制的钱包地址替换为攻击者控制的地址。该恶意软件还会截取屏幕截图并通过Tor连接发送,使攻击者能够获取用户钱包余额和活动的更多信息。此外,微软表示,该恶意软件具备远程代码执行能力,攻击者可以发送额外指令,并通过计划任务和加密恶意部分实现持久化。

研究人员识别出若干入侵指标,包括可疑的JavaScript执行、localhost:9050代理活动、基于PowerShell的屏幕截图捕获以及剪贴板监控行为。微软建议组织禁用自动运行功能,限制USB驱动器中的脚本解释器和可执行快捷方式,并监控与此相关的任何可疑活动。此次恶意软件活动凸显了投资者和用户中加密货币使用量的持续增长。



免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%