Microsoft descubre una campaña de Crypto Clipper en Windows usando infraestructura de Tor el 19 de junio

Según Microsoft Threat Intelligence y los expertos de Microsoft Defender, el 19 de junio la empresa descubrió una campaña de malware cryptojacker para Windows que ha estado atacando a usuarios desde febrero de 2026. La amenaza se propaga mediante archivos de acceso directo maliciosos (.lnk) en unidades USB extraíbles e intercepta direcciones de monederos, frases semilla y claves privadas. El malware utiliza un proxy Tor integrado para ocultar la actividad de red y puede reemplazar las direcciones de criptomonedas copiadas por otras controladas por el atacante, redirigiendo las transacciones. También incluye capacidades de ejecución remota de comandos y crea tareas programadas para mantener la persistencia. Microsoft Defender Antivirus detecta los componentes relacionados como Trojan:Win32/CryptoBandits.A.
Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios