Microsoft обнаружила новый тип вредоносного ПО, предназначенного для тихого похищения криптовалюты с устройств Windows. Обнаруженная угроза, называемая «клиппер», заражала компьютеры с февраля 2026 года и теперь определяется антивирусом Microsoft Defender как «Trojan: Win32/CryptoBandits.A».
Суть атаки проста, но эффективна: программа следит за буфером обмена и, когда пользователь копирует адрес криптокошелька, незаметно заменяет его на адрес злоумышленника. В результате переводы Bitcoin, Ethereum или других токенов уходят напрямую к хакерам. Помимо адресов, вредоносное ПО ищет seed-фразы и приватные ключи. Распространяется через заражённые ярлыки (.lnk) на USB-накопителях, замещая видимые документы.
Малварь состоит из двух компонентов: червя для самораспространения и «стилера» для сбора данных кошельков. Она скрывает окна, создает задачи планировщика для сохранения активности, исключает собственные файлы из сканирования Defender и прекращает работу при открытии Диспетчера задач, чтобы избежать обнаружения.
Изучайте больше о мире криптовалют, инвестировании и трейдинге в академии Cryptemic.
Пользователям рекомендуется соблюдать осторожность при работе с внешними носителями, проверять подлинность файлов и поддерживать актуальные антивирусные базы для защиты от подобных атак.
- Великобритания отложит налог на прибыль для криптокредитования и пулов ликвидности
- eSIM упрощает международные поездки для пользователей из Нигерии
- JCB и Circle протестируют расчёты в USDC: крупнейшая платёжная сеть Японии изучает интеграцию стейблкоинов
- Трамп усиливает давление на Сенат: CLARITY Act предлагают принять в память о Линдси Грэме
- Ripple Prime присоединилась к обсуждению токенизированных рынков вместе с DTCC

