A Microsoft descobre campanha de Crypto Clipper no Windows usando infraestrutura do Tor em 19 de junho

De acordo com a Microsoft Threat Intelligence e com os Microsoft Defender Experts, em 19 de junho a empresa descobriu uma campanha de malware clipper de criptomoedas baseada em Windows, que mira usuários desde fevereiro de 2026. A ameaça se espalha por meio de arquivos de atalho maliciosos (.lnk) em drives USB removíveis e intercepta endereços de carteira, frases-semente e chaves privadas. O malware usa um proxy Tor embutido para ocultar a atividade de rede e pode substituir endereços de criptomoedas copiados por endereços controlados pelo atacante, redirecionando transações. Ele também inclui recursos de execução remota de comandos e cria tarefas agendadas para manter a persistência. O Microsoft Defender Antivirus detecta os componentes relacionados como Trojan:Win32/CryptoBandits.A.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários