Microsoft выпустила предупреждение о вредоносном ПО ‘Crypto Clipper’, которое распространяется через USB-накопители и нацелено на кражу данных криптокошельков.
Вредоносное ПО ‘Crypto Clipper’ активно с февраля 2026 года и использует методы кражи данных из буфера обмена, чтобы извлекать учетные данные криптокошельков. Оно также может скрывать легитимные файлы и заменять их на поддельные ярлыки, что приводит к случайному запуску вредоносного кода.
Microsoft описывает это ПО как не просто кражу информации, а как легкий бэкдор, позволяющий злоумышленникам выполнять произвольный код на зараженных устройствах. Это делает его особенно опасным, так как он может служить постоянной точкой доступа для дальнейших атак, включая программы-вымогатели.
Вредоносное ПО использует обфусцированные JavaScript-подгрузки и создает запланированные задачи для своих компонентов. Оно также устанавливает Tor под именем ugate.exe, чтобы скрыть свои действия и подключаться к операторам через анонимные адреса.
Microsoft рекомендует отключить автозапуск на съемных носителях и следить за активностью прокси и запущенными скриптами. В 2026 году наблюдается значительное увеличение числа вредоносных программ для Windows, нацеленных на криптовалюты.
Источники
- Источник статьи: Cointelegraph
- Источник изображения: Cointelegraph
Материал носит информационный характер и не является инвестиционной рекомендацией.
