Microsoft предупредила о крипто-клиппере, который функционирует как бэкдор и распространяется через ярлыки

1 час назад 3 источника negative

Главное по теме:

  • Рост изощрённости вредоносного ПО для криптокошельков усиливает недоверие розничных инвесторов к горячим кошелькам.
  • Обнаружение CryptoBandits может стимулировать спрос на аппаратные кошельки и решения кибербезопасности.
  • Ожидается краткосрочный всплеск проверок адресов и повышенная осторожность при транзакциях на Windows-устройствах.

Microsoft Threat Intelligence раскрыла новую вредоносную кампанию CryptoBandits, нацеленную на Windows-пользователей с февраля 2026 года. Зловред сочетает в себе функции клиппера для подмены криптокошельков, червя для распространения, а также бэкдорные возможности, включая удалённое выполнение команд.

Заражение начинается с вредоносных файлов ярлыков (.lnk), которые могут попасть на устройство через USB-накопители. После активации запускается червь, создающий новые заражённые ярлыки из легитимных файлов, а также устанавливающий задачи в планировщике для сохранения устойчивости после перезагрузки. Такой механизм даёт злоумышленникам длительный доступ к системе.

Клиппер проверяет буфер обмена каждые 500 миллисекунд, выискивая seed-фразы, приватные ключи и адреса криптокошельков. При обнаружении адреса он подменяет его на контролируемый злоумышленниками, а seed-фразы и ключи отправляет через Tor. Для скрытой связи используется портативный Tor-клиент и локальный SOCKS5-прокси (localhost:9050), что позволяет обходить DNS-фильтрацию.

Особую опасность представляет бэкдор-функционал: вредонос может делать скриншоты и выполнять произвольный код по команде EVAL с удалённого сервера. Microsoft Defender Antivirus детектирует угрозу как Trojan:Win32/CryptoBandits.A. Специалисты компании рекомендуют охотиться не на изолированные алерты, а на цепочки взаимосвязанных событий — например, запуск скриптовыми движками curl, cmd.exe, PowerShell или неожиданных файлов в связке с трафиком на локальный порт 9050.

Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.