Microsoft công bố loại mã hóa mới Crypto Clipper, đã lây nhiễm nhiều thiết bị Windows kể từ tháng 2 năm nay
Tin tức từ ChainCatcher, Blog An ninh Microsoft cho biết, nhóm nghiên cứu an ninh của Microsoft đã phát hiện một loại trojan đánh cắp tiền điện tử mới có tên là Crypto Clipper. Phần mềm độc hại này hoạt động từ tháng 2 năm 2026, chủ yếu lây lan qua các thiết bị USB bằng cách lây nhiễm các lối tắt .lnk độc hại vào người dùng Windows. Crypto Clipper tích hợp khách hàng Tor, kết nối với dịch vụ ẩn .onion thông qua proxy SOCKS5 cục bộ, thực hiện giao tiếp C2 ẩn danh. Các chức năng chính của nó bao gồm giám sát clipboard tần suất cao, đánh cắp cụm từ ghi nhớ và khóa riêng, thay thế địa chỉ chuyển tiền điện tử, chụp ảnh màn hình và tải lên, cũng như nhận lệnh thực thi mã từ xa.Microsoft cho biết, phần mềm độc hại này có khả năng lây lan như sâu, sẽ tự động ẩn tài liệu gốc trong USB và tạo lối tắt độc hại cùng tên, đồng thời tạo tác vụ theo lịch để duy trì quyền kiểm soát. Các nhà nghiên cứu đã phát hiện nó là Trojan:Win32/CryptoBandits.A và khuyên người dùng nên vô hiệu hóa chức năng tự động chạy của thiết bị di động, hạn chế quyền thực thi của trình thông dịch kịch bản, và đặc biệt giám sát lưu lượng proxy Tor localhost:9050 cũng như hành vi truy cập clipboard bất thường.