Svmuu訊 微軟公司威脅情報團隊官方公佈一款自 2026 年 2 月起活躍的 Windows 加密木馬威脅,該惡意軟件結合“蠕蟲式傳播+剪貼板劫持+Tor 匿名通信”,針對數字資產用户實施攻擊。
微軟分析指出,該惡意程序通過偽裝的快捷方式(.lnk)文件在可移動存儲設備間傳播,並利用 WScript 與 ActiveX 執行腳本邏輯,自動部署本地 Tor 客户端,通過 127.0.0.1:9050 代理連接。onion 隱藏服務 C2 服務器,實現匿名控制與數據回傳。攻擊鏈包括多重惡意能力:持續監控剪貼板內容、竊取助記詞與私鑰、截屏上傳,並在用户複製加密貨幣地址時進行“地址替換”,將目標地址替換為攻擊者控制的錢包地址,從而實現資金劫持。
此外,該木馬還具備蠕蟲傳播能力,可自動在 U 盤等設備中複製自身,並創建計劃任務實現持久化運行,同時具備基礎反分析能力(檢測任務管理器以規避調試)。
在檢測層面,微軟已將其識別為 Trojan:Win32/CryptoBandits 系列,並通過行為特徵(如 WScript 異常調用、localhost:9050 代理流量及 PowerShell 截圖行為)進行攔截。安全研究人員建議重點防護腳本執行路徑及本地代理異常流量監測。
微軟公佈新型加密木馬軟件威脅:可通過Tor隱匿傳播並劫持錢包地址
免責聲明:本內容僅代表作者個人觀點,不構成任何投資理財建議。如有發現違規內容點擊舉報
24小時熱榜
-
幣安將上線LRCX、KLAC等7個U本位永續合約
-
伊朗媒體稱伊美談判達成5項要點
-
Gate合約股票專區上線ADSK(歐特克)、BKNG(繽客控股)等8個永續合約交易
-
OKX DEX xStocks交易賽進行中,總獎池300,000 USDC
-
Morgan Stanley更新以太坊和Solana ETF文件,擬收取0.14%費用
-
亞洲槓桿AI押注創紀錄:韓國SK海力士2倍做多ETF資產管理規模達130億美元
-
中國大陸狗狗幣交易平台現狀:監管政策與全球主流選擇
-
ASY幣如何購買與交易?ASY幣上線了哪些交易所?
-
市場消息:美國副總統萬斯在與伊朗舉行首次會談後,即將在瑞士發表講話
-
伊朗總統:伊方帶着尊嚴談判,未作任何讓步
推薦閱讀





