Microsoft Phát hiện chiến dịch Crypto Clipper trên Windows bằng hạ tầng Tor vào ngày 19/6

Theo Microsoft Threat Intelligence và Microsoft Defender Experts, vào ngày 19/6 công ty đã phát hiện một chiến dịch mã độc trộm tiền điện tử (cryptocurrency clipper) dựa trên Windows nhắm mục tiêu người dùng từ tháng 2/2026. Mối đe dọa lây lan qua các tệp lối tắt độc hại (.lnk) trên thiết bị USB di động và đánh cắp địa chỉ ví, cụm từ seed và khóa riêng. Mã độc sử dụng một proxy Tor được đóng gói sẵn để che giấu hoạt động mạng và có thể thay thế các địa chỉ tiền điện tử được sao chép bằng địa chỉ do kẻ tấn công kiểm soát, từ đó chuyển hướng giao dịch. Nó cũng bao gồm khả năng thực thi lệnh từ xa và tạo các tác vụ theo lịch để duy trì khả năng tồn tại. Microsoft Defender Antivirus phát hiện các thành phần liên quan với vai trò Trojan:Win32/CryptoBandits.A.
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận