Microsoft виявила новий криптотроян Crypto Clipper, що поширюється через USB і використовує Tor

Microsoft виявила новий криптотроян Crypto Clipper, що поширюється через USB і використовує Tor
Компанія Microsoft повідомила про нове шкідливе ПЗ для крадіжки криптовалютних даних, яке поширюється через USB-носії та використовує мережу Tor для прихованого зв’язку із серверами зловмисників

Фото: depositphotos

Microsoft заявила про виявлення нового самопоширюваного шкідливого програмного забезпечення під назвою Crypto Clipper, яке націлене на викрадення криптовалютної інформації. Про це повідомляє Ars Technica.

За даними компанії, вірус поширюється через USB-накопичувачі та шукає на заражених пристроях криптогаманці й seed-фрази, зокрема дані з буфера обміну. Після виявлення такої інформації троян може робити кілька скріншотів екрана та передавати їх разом із викраденими даними на сервери кіберзлочинців.

Особливістю Crypto Clipper є використання вбудованого клієнта Tor для приховування мережевої активності. Це дозволяє зловмисникам обходити традиційні механізми виявлення та забезпечує анонімний зв’язок із зараженими пристроями через локальний проксі.

Фахівці Microsoft зазначають, що шкідливе ПЗ також поширюється через .lnk-файли на USB-носіях, які запускають виконуваний код при підключенні пристрою до комп’ютера. У разі відсутності зараження троян може завантажуватися додатково через Tor-мережу.

Крім крадіжки даних, програмне забезпечення здатне підміняти криптоадреси у буфері обміну та маскувати свою присутність шляхом перейменування файлів на носії.

Microsoft Defender класифікує загрозу як Trojan:Win32/CryptoBandits.A та відстежує підозрілу активність, зокрема запуск скриптів, використання localhost-проксі та спроби зчитування буфера обміну.

У компанії наголошують, що подібні атаки демонструють, як навіть прості скриптові інструменти у поєднанні з анонімними мережами можуть становити серйозну кіберзагрозу та використовуватися як для крадіжки коштів, так і для довготривалого контролю над пристроями користувачів.

До слова, співкерівник Gemini йде з Google до OpenAI: що відомо.

Стрілець Діана - pravdatutnews.com

Теги: 
Читайте також
Microsoft готує компактний контролер для хмарного геймінгу Xbox Microsoft готує компактний контролер для хмарного геймінгу Xbox
Пристрій помітили в документах бразильського регулятора Anatel.
Microsoft змінює процес входу в облікові записи Microsoft змінює процес входу в облікові записи
З лютого 2025 року компанія Microsoft запровадить нову політику авторизації
Голосове керування Copilot стало доступним в оновленій версії Windows 11 Голосове керування Copilot стало доступним в оновленій версії Windows 11
Це зробить помічника Copilot AI більш зручним для користувачів.
Loading...
Load next