Microsoft dévoile une campagne de crypto-clipper Windows utilisant l’infrastructure Tor le 19 juin

D’après Microsoft Threat Intelligence et les experts de Microsoft Defender, le 19 juin, l’entreprise a découvert une campagne de malware crypto-clippeur basé sur Windows, ciblant des utilisateurs depuis février 2026. La menace se propage via des fichiers de raccourci malveillants (.lnk) sur des lecteurs USB amovibles et intercepte les adresses de portefeuille, les phrases de récupération (seed phrases) et les clés privées. Le malware utilise un proxy Tor intégré pour masquer l’activité réseau et peut remplacer les adresses de cryptomonnaies copiées par des adresses contrôlées par l’attaquant, redirigeant ainsi les transactions. Il inclut également des capacités d’exécution de commandes à distance et crée des tâches planifiées afin de maintenir la persistance. Microsoft Defender Antivirus détecte les composants associés comme Trojan:Win32/CryptoBandits.A.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire