Microsoft พบแคมเปญ Windows Crypto Clipper ที่ใช้โครงสร้างพื้นฐานของ Tor เมื่อวันที่ 19 มิถุนายน

จากรายงานของ Microsoft Threat Intelligence และ Microsoft Defender Experts เมื่อวันที่ 19 มิถุนายน บริษัทได้ตรวจพบแคมเปญมัลแวร์แบบ Windows cryptocurrency clipper ที่กำลังโจมตีผู้ใช้มาตั้งแต่เดือนกุมภาพันธ์ 2026 โดยภัยคุกคามแพร่กระจายผ่านไฟล์ทางลัดที่เป็นอันตราย (.lnk) บนไดรฟ์ USB แบบถอดได้ และทำการสกัดกั้นที่อยู่กระเป๋าเงิน วลี seed phrase และกุญแจส่วนตัว มัลแวร์ใช้ Tor proxy ที่รวมมาในแพ็กเกจเพื่อซ่อนกิจกรรมเครือข่าย และสามารถแทนที่ที่อยู่ของสกุลเงินคริปโตที่ผู้ใช้คัดลอกด้วยที่อยู่ที่ผู้โจมตีควบคุม ส่งผลให้การทำธุรกรรมถูกเปลี่ยนเส้นทาง นอกจากนี้ยังมีความสามารถในการรันคำสั่งจากระยะไกล และสร้างงานตามกำหนดเวลาเพื่อคงสภาพการทำงานอย่างต่อเนื่อง Microsoft Defender Antivirus ตรวจพบองค์ประกอบที่เกี่ยวข้องเป็น Trojan:Win32/CryptoBandits.A
news.article.disclaimer
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น