微软披露加密窃取木马 Clipper,自 2026 年 2 月以来一直在运行
2026-06-19 11:23:36
根据 6 月 19 日微软安全博客,微软安全研究人员发现了一种名为 Crypto Clipper 的新型加密货币窃取木马,该木马自 2026 年 2 月起开始活跃。该恶意软件通过使用恶意的 .lnk 快捷方式的 USB 设备传播,以感染 Windows 用户,并配备了内置的 Tor 客户端用于隐蔽的 C2 通信。其功能包括持续监控剪贴板、窃取恢复短语和私钥、替换加密货币地址、以及上传屏幕截图,同时还具备类似蠕虫的自我传播能力:它会自动隐藏原始 USB 文档并创建恶意快捷方式。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!