微软发现基于Windows的加密货币剪贴板恶意软件
微软在Windows操作系统上发现了一种加密货币剪贴板恶意软件,该软件涉嫌窃取凭证和加密货币地址。该恶意软件借助Tor网络、恶意快捷方式以及USB驱动器进行运作。2026年2月,微软威胁情报团队和微软Defender专家发现了一次加密货币剪贴板攻击。这是一场基于Windows系统的恶意活动。该恶意软件通过剪贴板劫持手段窃取加密货币持有者的敏感钱包信息,并搜寻相关数据。攻击者主要通过USB驱动器上分发的恶意.lnk快捷方式文件传播此恶意软件。
恶意代码被激活后,会释放两个模块:一个模块负责在系统中传播恶意软件,另一个模块则充当剪贴板劫持者和信息窃取器。微软Defender防病毒软件将此威胁识别为Trojan/CryptoBandits.A。
与大多数恶意软件不同,该恶意软件无需安装程序或控制服务器,因为它利用Windows脚本宿主和ActiveX技术启动打包的Tor代理。随后,它在受感染计算机上使用SOCKS5代理,连接到运行在Tor隐藏服务上的控制服务器。
恶意软件窃取钱包信息并替换地址
系统被感染后,该恶意软件会持续监控剪贴板内容,寻找恢复短语、私钥和钱包地址。据微软称,该恶意软件精确瞄准12词和24词恢复短语、比特币私钥以及以太坊私钥。在用户完成交易之前,它会将复制的钱包地址替换为攻击者控制的地址。该恶意软件还会截取屏幕截图并通过Tor连接发送,使攻击者能够获取用户钱包余额和活动的更多信息。此外,微软表示,该恶意软件具备远程代码执行能力,攻击者可以发送额外指令,并通过计划任务和加密恶意部分实现持久化。
研究人员识别出若干入侵指标,包括可疑的JavaScript执行、localhost:9050代理活动、基于PowerShell的屏幕截图捕获以及剪贴板监控行为。微软建议组织禁用自动运行功能,限制USB驱动器中的脚本解释器和可执行快捷方式,并监控与此相关的任何可疑活动。此次恶意软件活动凸显了投资者和用户中加密货币使用量的持续增长。
BTC
ETH

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注