微软公布新型加密木马软件威胁,可通过 Tor 隐匿传播并劫持钱包地址
快链头条 2026-06-19 19:48:49
快链头条 消息,微软公司威胁情报团队官方公布一款自 2026 年 2 月起活跃的 Windows 加密木马威胁,该恶意软件结合“蠕虫式传播+剪贴板劫持+Tor 匿名通信”,针对数字资产用户实施攻击。微软分析指出,该恶意程序通过伪装的快捷方式(.lnk)文件在可移动存储设备间传播,并利用 WScript 与 ActiveX 执行脚本逻辑,自动部署本地 Tor 客户端,通过 127.0.1:9050 代理连接。onion 隐藏服务 C2 服务器,实现匿名控制与数据回传。攻击链包括多重恶意能力:持续监控剪贴板内容、窃取助记词与私钥、截屏上传,并在用户复制加密货币地址时进行“地址替换”,将目标地址替换为攻击者控制的钱包地址,从而实现资金劫持。此外,该木马还具备蠕虫传播能力,可自动在 U 盘等设备中复制自身,并创建计划任务实现持久化运行,同时具备基础反分析能力(检测任务管理器以规避调试)。在检测层面,微软已将其识别为 Trojan:Win32/CryptoBandits 系列,并通过行为特征(如 WScript 异常调用、localhost:9050 代理流量及 PowerShell 截图行为)进行拦截。安全研究人员建议重点防护脚本执行路径及本地代理异常流量监测。
快链头条登载此文本着传递更多信息的缘由,并不代表赞同其观点或证实其描述。
文章内容仅供参考,不构成投资建议。投资者据此操作,风险自担。
投资有风险,入市须谨慎。本资讯不作为投资理财建议。
7*24小时快讯
Billions 发布战略路线图:聚焦 Agent 商业与支付基础设施建设
06-19 21:31(4分钟前)
数据:过去 24 小时全网爆仓 4.58 亿美元,多单爆仓 3.66 亿美元,空单爆仓 9,121.15 万美元
06-19 21:30(5分钟前)
分析师:比特币或于第三季度在5万至6万美元附近形成宏观底部
06-19 21:29(6分钟前)
Serenity再次喊单LPK:当前估值被严重低估,总潜在市场远超此前预测
06-19 21:18(18分钟前)
CoinUp平台币CPX续创历史新高,价格突破0.829美元
06-19 21:09(27分钟前)
CME美联储观察:美联储7月加息25个基点的概率为39.6%
06-19 21:08(28分钟前)
Blockchain Digital Infrastructure 通过普通股公开发行额外募资 825 万美元
06-19 21:02(33分钟前)
数据:Hyperliquid 平台鲸鱼当前持仓 41.66 亿美元,多空持仓比为 1.04
06-19 21:00(35分钟前)
热门资讯
风险提示
根据银保监会等五部门于 2018 年 8月发布《关于防范以「虚拟货币」「区块链」名义进行非法集资的风险提示》的文件, 请广大公众理性看待区块链,不要盲目相信天花乱坠的承诺,树立正确的货币观念和投资理念,切实提高风险意识;对发现的违法犯罪线索,可积极向有关部门举报反映。