选择
法币
虚拟币
"" 没有结果
找不到符合您搜索条件的任何内容。请使用其他关键词再试一次。
微软公布新型加密木马软件威胁,可通过 Tor 隐匿传播并劫持钱包地址
ChainCatcher 消息,微软公司威胁情报团队官方公布一款自 2026 年 2 月起活跃的 Windows 加密木马威胁,该恶意软件结合“蠕虫式传播 剪贴板劫持 Tor 匿名通信”,针对数字资产用户实施攻击。微软分析指出,该恶意程序通过伪装的快捷方式(.lnk)文件在可移动存储设备间传播,并利用 WScript 与 ActiveX 执行脚本逻辑,自动部署本地 Tor 客户端,通过 127.0.1:9050 代理连接。onion 隐藏服务 C2 服务器,实现匿名控制与数据回传。攻击链包括多重恶意能力:持续监控剪贴板内容、窃取助记词与私钥、截屏上传,并在用户复制加密货币地址时进行“地址替换”,将目标地址替换为攻击者控制的钱包地址,从而实现资金劫持。此外,该木马还具备蠕虫传播能力,可自动在 U 盘等设备中复制自身,并创建计划任务实现持久化运行,同时具备基础反分析能力(检测任务管理器以规避调试)。在检测层面,微软已将其识别为 Trojan:Win32/CryptoBandits 系列,并通过行为特征(如 WScript 异常调用、localhost:9050 代理流量及 PowerShell 截图行为)进行拦截。安全研究人员建议重点防护脚本执行路径及本地代理异常流量监测。
- 喜欢使用社交软件关注?关注我们的 Twitter,或者加入 Telegram!
- 想关注最新资讯? 下载CoinCarp App吧
- 有新闻需要爆料,官方公告需要发布? 来给我们发邮件吧![email protected]
免责声明:CoinCarp 上的信息均为作者引用。这并不代表CoinCarp对是否购买、出售或持有任何投资的意见。建议您在做出任何投资决策前自行研究。使用所提供的信息,风险自担。更多信息请参阅免责声明。
STRC 脱锚 11%,Strategy 的永动机还转得动吗?
Blockchain Capital 合伙人:套利的核心秘诀
Coinbase 重新定义竞争对手
微策略会走进死亡螺旋吗?下半年宏观走势如何?