Microsoft предупреждает о вредоносном ПО ‘Crypto Clipper’, распространяемом через USB-накопители

Microsoft предупреждает о вредоносном ПО 'Crypto Clipper', распространяемом через USB-накопители — изображение Cointelegraph

Microsoft выпустила предупреждение о вредоносном ПО ‘Crypto Clipper’, которое распространяется через USB-накопители и нацелено на кражу данных криптокошельков.

Вредоносное ПО ‘Crypto Clipper’ активно с февраля 2026 года и использует методы кражи данных из буфера обмена, чтобы извлекать учетные данные криптокошельков. Оно также может скрывать легитимные файлы и заменять их на поддельные ярлыки, что приводит к случайному запуску вредоносного кода.

Microsoft описывает это ПО как не просто кражу информации, а как легкий бэкдор, позволяющий злоумышленникам выполнять произвольный код на зараженных устройствах. Это делает его особенно опасным, так как он может служить постоянной точкой доступа для дальнейших атак, включая программы-вымогатели.

Вредоносное ПО использует обфусцированные JavaScript-подгрузки и создает запланированные задачи для своих компонентов. Оно также устанавливает Tor под именем ugate.exe, чтобы скрыть свои действия и подключаться к операторам через анонимные адреса.

Microsoft рекомендует отключить автозапуск на съемных носителях и следить за активностью прокси и запущенными скриптами. В 2026 году наблюдается значительное увеличение числа вредоносных программ для Windows, нацеленных на криптовалюты.

Источники

Материал носит информационный характер и не является инвестиционной рекомендацией.

Служба поддержки Maze Broker
Остались вопросы? Напишите нам и мы ответим в кратчайшие сроки!